TechnoLogic

Spam’cılar WannaCry paniğini istismar etti

2017’nin ikinci çeyreğinde, istenmeyen e-postalar gönderen siber suçlular Mayıs ayında vuran WannaCry salgını sırasında insanların korkuları üzerinden kazanç elde etmeye çalıştı. Söz konusu fidye yazılımından etkilenen ve verilerini kurtarmak isteyen birçok insan olduğunu bilen dolandırıcılar, kullanıcılara salgınla mücadele etmelerini sağlayacak çeşitli hizmetler sunan oltalama e-postaları gönderdiler. Bu Kaspersky Lab’ın “2017 İkinci Çeyreğinde Spam ve Oltalama” raporunun ana bulgularından biri.

WannaCry fidye yazılımı saldırısı dünya çapında 200.000’den fazla bilgisayarı etkileyerek geniş çaplı bir panik yaşanmasına sebep oldu ve spam’cılar hemen bu fırsattan faydalandı. Araştırmacılar, WannaCry saldırılarından korunma, veri kurtarma ve kullanıcılar için eğitimler de dahil olmak üzere çeşitli hizmetler vadeden büyük miktarda mesaj tespit etti. Dolandırıcılar ayrıca daha geleneksek yollara da başvurarak, saldırılardan etkilenmiş olan bilgisayarlara gereken yazılım güncellemelerini sundukları sahte teklifler de gönderdiler. Fakat kullanıcıların karşılaştığı bağlantılar onları kişisel bilgilerini çalmayı hedefleyen oltalama sayfalarına yönlendiriyordu.

Geçtiğimiz çeyrekteki en önemli eğilimlerden biri, kurumsal ağları hedefleyen toplu e-posta gönderimleri oldu. Kaspersky Lab’ın araştırmalarına göre, senenin başından bu yana sayılarında artış görülüyor. Spam’cılar, gerçek imzalar, logolar ve banka bilgileri de dahil olmak üzere, kurumsal e-posta servislerinin kimliklerini taklit ederek zararlı gönderilerini kurumsal yazışmalar gibi göstermeye başlamış durumda. Suçlular, gönderilerin ekinde ise FTP, e-posta ve başka şifreler çalmayı hedefleyen exploit paketleri gönderiyor. Uzmanlara göre, kurumsal sektörü hedefleyen saldırıların çoğunun maddi amaçları bulunuyor.

Yılın ikinci çeyreğinde ayrıca uluslararası dağıtım şirketleri adına gönderilen ve Truva atları içeren toplu e-posta gönderimlerinde de artış gözlemlendi. Spam’cılar, var olmayan paketlerle ilgili teslimat raporları gönderiyordu. Suçluların, bilgisayarlara yazılımlarını bulaştırmak veya kişisel kimlik bilgileri çalmak amacıyla, ilk olarak 2014’te tespit edilen bankacılık Truva atı Emotet de dahil olmak üzere, zararlı yazılımlar içeren indirme bağlantıları yaydıkları görüldü. Toplamda, Kaspersky Lab’ın raporuna göre kötü amaçlı toplu e-posta gönderimlerinin hacminde %17 artış görüldü.

Zararlı e-posta tespiti sayılarında 2017 1. Çeyrek ile 2. Çeyrek karşılaştırması

Kaspersky Lab Spam Analisti Darya Gudkova, şöyle diyor: “Yılın ikinci çeyreğinde spam ve oltalama saldırılarında görülen ana eğilimlerin büyümeye devam ettiğini gözlemledik. Toplu gönderimlerde WannaCry’ın kullanılmış olması, siber suçluların güncel olayları takip edip hızlıca adapte olduklarını gösteriyor. Ayrıca, daha kazançlı olarak gördükleri iş dünyasına daha çok odaklanmaya başladıkları ortada. Bu eğilimin artarak devam edeceğini öngörüyoruz.”

Kaspersky Lab uzmanlarının altını çizdiği diğer önemli trend ve istatistiklerden bazıları şöyle:

Kaspersky Lab, ev kullanıcılarına, Kaspersky Total Security gibi spam ve oltalama saldırılarını durdurabilecek güvenilir bir güvenlik çözümü kurmalarını tavsiye ediyor.

İşletmelere ise özellikle zararlı e-posta eklerini ve istenmeyen gönderileri tespit etmeye odaklı özelliklere sahip güvenlik çözümleri öneriliyor. Küçük işletmeler bunun için Kaspersky Small Office Security, Kaspersky Endpoint Security Cloud gibi çözümleri tercih edebilirler.

Daha büyük şirketler ise, Kaspersky Total Security for Business içerisinde bulunan ve Microsoft Exchange ve Linux temelli e-posta sunucularında gerçek zamanlı, bulut destekli anti-spam taraması yapabilen Kaspersky Security for Mail Server uygulamasından yararlanabilir.

Yazıyı Oylayın
Exit mobile version