Etiket arşivi: şifre çözücü

Çocuk hastanesine saldıran fidye çetesi özür dileyip şifre çözücü paylaştı!

Çocuk hastanesine saldıran fidye çetesi özür dileyip şifre çözücü paylaştı!LockBit fidye yazılımı çetesi çocuk hastanesine düzenlediği saldırı için özür dileyip ücretsiz şifre çözücü yayımladı.

Kanada’da çocuklar için sağlık hizmeti veren bir eğitim ve araştırma hastanesine saldıran fidye yazılımı çetesi özür diledi.

LockBit, üyelerinden birinin sağlık kuruluşuna saldırarak kuralları ihlal ettiğini söyleyerek ücretsiz bir şifre çözücü yayımladı.

SALDIRI HASTANEDE HİZMETLERİ AKSATTI

Toronto’da SickKids hastanesine 18 Aralık tarihinde LockBit fidye yazılımı çetesi tarafından saldırı düzenlenmişti.

Saldırıda kurumun dâhili ve kurumsal sistemleri, hastane telefon hatları ve web sitesi etkilenmişti.

Saldırı yalnızca birkaç sistemi şifrelemiş olsa da SickKids, olayın laboratuvar ve görüntüleme sonuçlarının alınmasında gecikmelere neden olduğunu ve hastaların uzun süre beklemesine yol açtığını belirtmişti.

SickKids 29 Aralık’ta, teşhis veya tedavi gecikmelerine neden olanlar da dâhil olmak üzere öncelikli sistemlerinin yüzde 50’sini geri yüklediğini duyurmuştu.

SickKids’in son duyurusundan iki gün sonra LockBit fidye yazılımı çetesi hastaneye yapılan saldırı için özür diledi ve ücretsiz bir şifre çözücü yayınladı.

Fidye yazılımcılar polise toslayınca şifre çözücü yayımlamak zorunda kaldı

Fidye yazılım grubu üyeleri paylaştıkları duyuruda, “Sickkids’e yapılan saldırı için resmen özür diliyoruz ve şifre çözücüyü ücretsiz olarak temin ediyoruz. Bu hastaneye saldıran kişi, ortak kurallarımızı ihlal etti, bu sebeple engellendi ve ilişiği kesildi.” ifadelerine yer verdi.

LockBit’in yayımladığı dosyanın ücretsiz olarak mevcut olduğu ve bir Linux/VMware ESXi şifre çözücü olduğu doğrulandı. 

ÖLÜMLE SONUÇLANABİLECEK TIBBİ KURUMLARA SALDIRMALARI YASAK

LockBit fidye yazılımı çetesi, bağlı kuruluşlarının ilaç şirketlerine, diş hekimlerine ve plastik cerrahlara saldırmasına izin verirken, saldırıların ölümle sonuçlanabileceği “tıbbi kurumlara” saldırmayı yasaklıyor.

Fidye yazılım çetesi, kurallarını şöyle açıklıyor: “Kardiyoloji merkezleri, beyin cerrahisi bölümleri, doğum hastaneleri ve benzerleri gibi dosyaların zarar görmesinin ölüme yol açabileceği kurumları, yani bilgisayar kullanan yüksek teknolojili ekipmanlar üzerinde cerrahi prosedürlerin gerçekleştirilebileceği kurumları şifrelemek yasaktır.”

Çetenin kurallarına göre tıbbi kurumlardan veri çalınmasına izin veriliyor. Fidye yazılımı çetesine göre, bağlı kuruluşlarından biri hastanenin cihazlarını şifrelediği için, bu kuruluş çeteden çıkarıldı ve ücretsiz bir şifre çözücü sağlandı.

DAHA ÖNCE NEDEN PAYLAŞMADILAR?

Hasta bakımının etkilendiği Aralık ayının 18’inden bu yana SickKids, eski düzenine dönmek için çalışıyor. Aradan uzun zaman geçtikten sonra LockBit’in şifre çözücü paylaşması, daha önce neden paylaşmadıkları konusunu akıllara getiriyor.

HASTANELERE SALDIRILARI İLK DEĞİL

LockBit’in hastaneleri şifreleme ve şifreleyici sağlamama konusunda bir mazisi bulunuyor. Daha önce de Fransa’daki Center Hospitalier Sud Francilien’e (CHSF) saldıran LockBit bir de 10 milyon dolarlık bir fidye talep etmişti. Üstelik LockBit daha sonra da hastane verilerini yayımlamıştı.

Fransız hastanesine yapılan saldırı, hastaların başka tıp merkezlerine sevk edilmesine ve ameliyatların ertelenmesine yol açmış, bu da hastalar için önemli bir risk oluşturmuştu.

ÇETELERİN YAYIMLADIĞI İLK ŞİFRE ÇÖZÜCÜ DEĞİL

Saldırı bir fidye yazılımı çetesinin bir sağlık kuruluşuna ücretsiz bir şifre çözücü sağladığı ilk olay değil.

Mayıs 2021’de Conti Ransomware operasyonu, uluslararası kolluk kuvvetlerinin artan baskısıyla karşılaştıktan sonra İrlanda’nın ulusal sağlık hizmeti HSE’ye ücretsiz bir şifre çözücü sağlamıştı.

Zeppelin fidye yazılımı kurbanlarına müjde: Ücretsiz şifre çözme aracı paylaşıldı

Genellikle kötü haberlerin yoğunlukta olduğu siber güvenlik dünyasında bir iyi haber Unit 221B araştırmacılarından geldi. Uzmanlar, Zeppelin fidye yazılım kurbanları için yeni şifre çözücü buldu.

Siber güvenlik firması Unit 221B araştırmacıları, 2020’den bu yana Zeppelin fidye yazılımının kurbanlarına, bilgisayar sistemlerinin şifresini çözmelerine gizlice yardımcı olduklarını açıkladı.

EVSİZ BARINAKLARINA BİLE SALDIRIYORLARDI

Zeppelin fidye yazılımı, 2019’da ortaya çıkmış ve o günden bu yana çeşitli işletmeler, kritik altyapı kuruluşları, savunma yüklenicileri, eğitim kurumları, sağlık ve tıp endüstrilerini hedef almıştı.

Bunun yanı sıra fidye yazılımının hayır kurumlarını, kar amacı gütmeyen kuruluşları ve evsiz barınaklarını hedef almasıyla Unit 221B araştırmacıları, dikkatlerini bu fidye yazılımına yöneltmişti.

Kurbanlarından kimi zaman 1 milyon dolarlık fidyeler talep etmiş olsalar da Zeppelin operatörleri ortalama olarak 50.000 dolar civarı fidye istiyordu. 

Son zamanlarda saldırılarında gözle görülür bir düşüş yaşanmasının ardından Unit 221B araştırmacıları, Zeppelin fidye yazılımı kurbanlarına nasıl yardım ettiklerini açıkladı.

KURBANLARA NASIL YARDIM ETTİKLERİNİ AÇIKLADILAR 

Firmanın internet sitesinde paylaşılan blog yazısına göre Unit 221B araştırmacıları, Zeppelin fidye yazılımının şifreleme akışının kayıt defterine geçici olarak bir anahtar bıraktığı bir güvenlik zafiyeti içeriyordu. 

Fidyeciler 9,7 milyon kişinin verilerini sızdırdı: Saldırının arkasında Rusya mı var?

Bu zafiyeti keşfeden ve daha sonra bundan faydalanan araştırmacılar, kurbanların virüs bulaşmış sistemlerde çalıştırabilecekleri bir şifre çözme aracı üretmeyi başardı. Daha sonra bu aracı çalıştıran araştırmacılar, altı saatlik çalışmadan sonra şifreleme anahtarını kırmayı başardı.

Zeppelin fidye yazılımı saldırısına uğrayan kuruluşlara bu yardımı sunan araştırmacılar, Zeppelin operatörlerinin kulağına gitmemesi ve çetenin yaklaşımını değiştirerek daha fazla kuruluşa saldırmaması amacıyla keşiflerini bugüne kadar saklamış.

Zeppelin kurbanlarının sayısında önemli bir düşüş yaşandıktan sonraysa Unit 221B, çalışmalarının ayrıntılarını açıklamayı tercih etti. Araç ücretsiz olarak sunulmaya devam ediyor ve Zeppelin’in en son sürümlerine karşı bile hâlâ çalışıyor.

Fidye yazılımı kurbanlarına sevindirici haber: Kanser hastası hacker kaynak kodu sızdırdı, Avast şifre çözücü yayınladı 

Çek Cumhuriyeti merkezli siber güvenlik yazılım firması Avast, üç ayrı fidye yazılım grubunun kullandığı yazılımlar için ücretsiz şifre çözme aracı yayınladı. Siber güvenlik firması ilk olarak Babuk fidye yazılımına hedef olan dosyaların ücretsiz olarak kurtarılmasına yardımcı olacak bir şifre çözme aracı oluşturdu ve piyasaya sürdü.

Avast Threat Labs’a göre “Babuk şifre çözücü” sızdırılan kaynak kodu ve şifre çözme anahtarları kullanılarak oluşturuldu. Ücretsiz şifre çözücü. babuk, .babyk, .doydo uzantıları kullanılarak dosyaları şifrelenen Babuk kurbanları tarafından kullanılabilecek 

VirusTotal’in ilk fidye yazılım raporu: Zafiyetlerden çok sosyal mühendislik kullanılıyor

Saldırıya hedef olanların şifre çözme aracını Avast’ın sunucularından indirebileceği ve şifre çözücünün kullanıcı ara yüzünde görüntülenen talimatları kullanarak tüm bölümlerin şifresini tek bir defada kaldırabileceği belirtildi.

Bleepingcomputer tarafından gerçekleştirilen testlerden çıkan sonuca göre söz konusu şifre çözücünün yalnızca anahtarları Babuk kaynak kodu dökümünün bir parçası olarak sızan kurbanlar için çalışacağı düşünülüyor.

KANSER HASTASI HACKER PİŞMAN OLUP KAYNAK KODU YAYINLADI

Babuk adlı grubun fidye yazılımına ait tam kaynak kodu, geçen ay Rusça dilinde yayın yapan  bir hacker forumunda, fidye yazılımı grubunun bir üyesi olduğunu iddia eden bir tehdit aktörü tarafından sızdırıldı. Kodu sızdırma kararının, Babuk üyesi olduğu iddia edilen kişinin son evre kanser hastası olması nedeniyle verildiği iddia ediliyor.  Söz konusu grup üyesi sızıntıyı yayınlarken düştüğü notta “insan gibi yaşamak” zorunda olduğu düşüncesiyle kaynak kodunu yayınlamaya karar verdiğini söyledi.

Türk hacker, Trump’ın web sitesini ele geçirdi

Paylaşılan arşivde VMware ESXi, NAS ve Windows şifreleyicileri için farklı Visual Studio Babuk fidye yazılımı projelerinin yanı sıra Windows şifreleyici ve şifre çözücü için gereken ve özel ve genel anahtar üreticilerine benzeyen tam kaynak kodunu içeren Windows dosyası bulunmaktaydı.

GEÇMİŞTEKİ KURBANLAR DA FAYDALANABİLİR

Sızıntıda ayrıca fidye yazılımı çetesinin belirli kurbanları için bir araya getirilen şifreleyiciler ve şifre çözücüler de yer aldı. Sızıntının ardından Emsisoft CTO’su ve fidye yazılımı uzmanı Fabian Wosar, Bleepingcomputer’a kaynak kodun meşru olduğunu ve arşivin geçmiş kurbanlar için şifre çözme anahtarları da içerebileceğini söyledi.

Babyk ve Babuk olarak da bilinen Babuk Locker, çift şantajlı saldırıların bir parçası olarak verileri ele geçirip ve şifrelemek üzere işletmeleri hedef almaya başladığı 2021’in başında gerçekleşen bir fidye yazılımı operasyonu. 

AVAST ATOMSILO VE LOCKFILE KURBANLARINI DA SEVİNDİRDİ 

Öte yandan Avast Atom Silo ve LockFile fidye yazılımları için de şifre çözücü yayınladı. Avast, AtomSilo ve LockFile fidye yazılımı kurbanlarının fidye ödemek zorunda kalmadan bazı dosyalarını ücretsiz olarak kurtarmalarına yardımcı olacak bir şifre çözme aracı yayınladı.

Şirketin yaptığı açıklamada söz konusu şifre çözücünün bilinmeyen, kişisel veya hiç formatı olmayan dosyaların şifresini çözemeyebileceği belirtildi.

Amerikalı 3 antivirüs firmasının kaynak kodları hackerların eline geçti

Avast’ın Tehdit İstihbarat Takımı, “Şifre çözücü dosyanın başarıyla çözüldüğünü doğrulama noktasında “bilinen” bir dosya biçimine dayanmakta. Bu yüzden bazı dosyalar kurtarılamayabilir” dedi. Şifre çözücü, her iki fidye yazılımı türü için de çalışmakta zira yazılımları kurbanların ağlarına dağıtan gruplar farklı saldırı taktikleri kullansalar da çok benzerler.

Avast Threat Labs, sözkonusu fidye yazılımı şifre çözücüsünün, bu ayın başlarında AtomSilo fidye yazılımında bir açık bulan RE – CERT kötü amaçlı yazılım analisti Jiří Vinopal ile işbirliği içinde geliştirildiğini söyledi.

AtomSilo ve LockFile kurbanlarının şifre çözme aracını Avast’ın sunucularından indirebileceği ve şifre çözücünün kullanıcı ara yüzünde görüntülenen talimatları kullanarak tüm disk bölümlerinin şifresini çözebileceği açıklandı. Şifre çözücüyü test eden BleepingComputer Avast’ın ücretsiz şifre çözücüsünü kullanarak bir Atom Silo örneğiyle şifrelenmiş dosyaları kurtardı.