Connect with us

Teknoloji

Kaspersky uzmanları, kurumsal verileri şifrelemek için BitLocker kullanan yeni bir fidye yazılımı tespit etti!

Kaspersky, Microsoft’un BitLocker şifreleme aracını kullanarak kurumsal dosyaları şifrelemeye çalışan fidye yazılımı saldırıları tespit etti.

Yayınlandı

on

Tehdit aktörleri, dosyaların geri yüklenmesini önlemek için kurtarma seçeneklerini kaldırıyor ve yeni bir özelliğe sahip kötü amaçlı bir komut dosyası kullanıyor. Ayrıca belirli Windows sürümlerini algılayabiliyor ve Windows sürümüne göre BitLocker’ı etkinleştirebiliyor.

“ShrinkLocker” olarak adlandırılan bu fidye yazılımı ve türevleriyle ilgili vakalar Meksika, Endonezya ve Ürdün’de gözlemlendi. Failler çelik ve aşı üretimi yapan şirketleri ve bir kamu kurumunu hedef aldı.

Kaspersky Global Acil Durum Müdahale ekibinin bildirdiğine göre, tehdit aktörleri Windows bilgisayarlardaki görevleri otomatikleştirmek için kullanılan bir programlama dili olan VBScript’i kullanarak, saldırının zararını en üst düzeye çıkarmak için daha önce bildirilmemiş özelliklere sahip kötü amaçlı bir komut dosyası oluşturuyor. Buradaki yenilik, tehdidin sistemde yüklü olan mevcut Windows sürümünü kontrol etmesi ve BitLocker özelliklerini buna göre etkinleştirmesi. Bu şekilde tehdidin Windows Server 2008’e kadar yeni ve eski sistemlere bulaşabileceğine inanılıyor.

İşletim sistemi sürümünün saldırı için uygun olması durumunda, komut dosyası önyükleme ayarlarını değiştiriyor ve BitLocker kullanarak tüm sürücüleri şifrelemeye çalışıyor. Yeni bir önyükleme bölümü oluşturarak bilgisayarın sürücüsünde işletim sisteminin ön yüklenmesi için gerekli dosyaları içeren ayrı bir bölüm kuruyor. Bu eylem kurbanı daha sonraki bir aşamada kilitlemeyi amaçlıyor. Saldırganlar ayrıca BitLocker’ın şifreleme anahtarını güvence altına almak için kullanılan koruyucuları da siliyor, böylece kurban bunları kurtaramıyor.

Kötü amaçlı komut dosyası daha sonra sistem hakkındaki bilgileri ve ele geçirilen bilgisayarda oluşturulan şifreleme anahtarını tehdit aktörü tarafından kontrol edilen sunucuya gönderiyor. Ardından ipucu niteliğinde olan ve saldırının araştırılmasına yardımcı olabilecek günlük kayıtlarını ve çeşitli dosyaları silerek izini kapatıyor.

Son adımda kötü amaçlı yazılım sistemi kapatmaya zorluyor ki, bu ayrı bir önyükleme bölümünde dosyaların oluşturulması ve yeniden yüklenmesi ile sağlanan bir yetenek. Kurban BitLocker ekranında şu mesajı görüyor: “Bilgisayarınızda artık BitLocker kurtarma seçeneği mevcut değil”.

Sistemin zorla kapatılmasından sonra kurbanın ekranında beliren mesaj

Kaspersky söz konusu komut dosyasını “ShrinkLocker” olarak adlandırdı. Bu isim, saldırganın sistemin şifrelenmiş dosyalarla doğru şekilde ön yüklenmesini sağlamak için gerekli olan kritik yeniden bölüm boyutlandırma prosedürünü vurguluyor.

Kaspersky Global Acil Durum Müdahale Ekibi Olay Müdahale Uzmanı Cristian Souza, şunları söylüyor: “Bu vakada özellikle endişe verici olan şey, başlangıçta veri hırsızlığı veya ifşa risklerini azaltmak için tasarlanan BitLocker’ın saldırganlar tarafından kötü niyetli amaçlar için kullanılmasıdır. Bir güvenlik önleminin bu şekilde silah haline getirilmesi acımasız bir ironi. BitLocker kullanan şirketlerin güçlü parolaları ve kurtarma anahtarlarını güvenli bir şekilde saklanması çok önemlidir. Çevrimdışı tutulan ve test edilen düzenli yedeklemeler de temel koruma önlemleridir.” 

Olayın ayrıntılı teknik analizi Securelist’te yer alıyor. Kaspersky uzmanları, saldırganların raporda açıklanan özellikten yararlanmasını önlemek için aşağıdaki hafifletme önlemlerini öneriyor:

  • BitLocker’ı kötüye kullanmaya çalışan tehditleri tespit etmek için sağlam, düzgün yapılandırılmış bir güvenlik yazılımı kullanın. Tehditleri proaktif olarak araştırmak için Yönetilen Algılama ve Yanıt (MDR) uygulayın.
  • Şifreleme özelliklerinin yetkisiz olarak etkinleştirilmesini veya kayıt defteri anahtarlarının değiştirilmesini önlemek için kullanıcı ayrıcalıklarını sınırlandırın.
  • Virüs bulaşmış sistemler saldırgan etki alanlarına parola veya anahtar iletebileceğinden, hem GET hem de POST isteklerini yakalayarak ağ trafiğinin günlüğe kaydını ve izlenmesini etkinleştirin.
  • VBScript ve PowerShell yürütme olaylarını izleyin. Günlüğe kaydedilen komut dosyalarını ve komutları yerel silme işlemine karşılık etkin bir şekilde saklamak için harici bir depolamaya kaydedin

Kaynak: (BYZHA) Beyaz Haber Ajansı

Reklam
Yorum Yapmak İçin Tıklayın

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Teknoloji

Kingston Digital, Veri Merkezleri için Kurumsal Sınıf NVMe SSD’yi Piyasaya Sürüyor

Sunucu Uygulamaları İçin Optimize Edilmiş Önyükleme Sürücüsü PCIe 4.0 NVMe Gen 4×4 Performansı

Yayınlandı

on

Yazar:

Sunucu Uygulamaları İçin Optimize Edilmiş Önyükleme Sürücüsü PCIe 4.0 NVMe Gen 4×4 Performansı

 

Bellek ürünleri ve teknoloji çözümlerinde dünya lideri Kingston Technology Company, veri merkezleri için optimize edilen yeni PCIe 4.0 NVMe M.2 SSD’si DC2000B’yi duyurdu. Yüksek performanslı bu SSD, özellikle yüksek hacimli rafa monte sunucularda dahili önyükleme sürücüsü olarak kullanılmak üzere tasarlandı.

 

112 katmanlı 3D TLC NAND ile en yeni Gen 4×4 PCIe arayüzünü kullanan DC2000B, dahili sunucu önyükleme uygulamalarının yanı sıra daha yüksek performans ve güvenilirliğin gerekli olduğu amaca yönelik sistem uygulamalarında kullanım için ideal olacak şekilde geliştirildi. DC2000B ayrıca, M.2 SSD’lerde yaygın olarak bulunmayan bir veri koruma özelliği olan yerleşik donanım tabanlı güç kaybı korumasını (PLP) da içeriyor. Ayrıca çeşitli sistem tasarımlarında geniş termal uyumluluk sağlamaya yardımcı olan yeni bir entegre alüminyum soğutucuyla birlikte geliyor.

 

Kingston Kurumsal SSD İş Birimi Müdürü Cameron Crandall: “Whitebox sunucu üreticileri ve Tier 1 sunucu OEM’leri, yeni nesil sunucularını daha hızlı önyükleme ve dahili verileri önbelleğe alma amacıyla M.2 soketlerle donatmaya devam ediyor. DC2000B, yüksek görev döngüsüne sahip sunucu iş yüklerinin üstesinden gelmek için gerekli performansı ve yazma dayanıklılığını sağlamak üzere tasarlandı. Önyükleme sürücülerinin sunucuya dahil edilmesi, veri depolama için son derece değerli olan ön yükleme sürücü bölmelerinin korunmasını da sağlayacaktır.” dedi

 

DC2000B, 240GB, 480GB ve 960GB kapasitelerde sunuluyor. Daha fazla bilgi için kingston adresini ziyaret edebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

MediaMarkt’ın “Okula Dönüş” kampanyası başladı

Avrupa’nın bir numaralı tüketici elektroniği perakendecisi MediaMarkt’ın geleneksel Okula Dönüş kampanyası başladı.

Yayınlandı

on

Yazar:

Avrupa’nın bir numaralı tüketici elektroniği perakendecisi MediaMarkt’ın geleneksel Okula Dönüş kampanyası başladı. 20 Ağustos’ta başlayan kampanya kapsamında çeşitli kategorilerdeki birçok ürün tüketicilerle buluşuyor. 

Avrupa’nın bir numaralı tüketici elektroniği perakendecisi MediaMarkt, yeni eğitim öğretim yılı yaklaşırken Okula Dönüş Kampanyası başlattı. Okula Dönüş kampanyası kapsamında dizüstü bilgisayarlardan yazıcı kartuşlarına, oyun bilgisayarından laptop çantalarına birçok ürün sunuluyor. 

MediaMarkt’ın Okula Dönüş Kampanyası kapsamında; 

  • LENOVO TAB M11 11″ 4/128GB Folio + Kalem + 4G LTE Tablet – 7.699 TL,
  • TTEC 2KM141S AirBeat Go TWS Kulak İçi Bluetooth Kulaklık – 999 TL,
  • TARGUS TARTCG460EU CityGear 15.6’’ Slim Topload Laptop Çantası – 2.399 TL,
  • HP 650 Renkli Mürekkep Kartuşu – 599 TL
  • BASEUS Golden Cudgel Stylus Kalem – 359 TL’den satışa sunulacak.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Galaxy AI özelliklerini esnek ve geniş ekranla buluşturan Galaxy Z Fold6 mobil deneyimde üretkenliğin yeni adresi

Samsung Galaxy Z Fold6, katlanabilir form faktörünün ve çoklu ekran yapısının sağladığı esneklikle Galaxy AI özelliklerinin üretkenliğine, verimliliğine ve yaratıcılığına yeni boyutlar kazandırıyor.

Yayınlandı

on

Yazar:

Güçlü işlemcisi, geniş ve simetrik ekran yapısı ve S Pen deneyimiyle öne çıkan Galaxy Z Fold6; iş ve okul yaşamında ve hareket halindeyken her yerde kullanıcıların mobil deneyiminin ve Galaxy AI dünyasının sınırlarını genişletiyor.

 

Galaxy Z Fold6, Galaxy AI dünyasının çeşitli özellikleriyle sunduğu üretkenlik, yaratıcılık ve üst düzey performans deneyimini geniş ve esnek ekranında birleştiriyor. Çoklu pencere sayesinde ekranı ikiye bölüp, farklı uygulamaları aynı anda kullanabilme ve gelişmiş görev çubuğu sayesinde uygulamalar arasında hızlı geçiş olanağı sağlıyor. Bu da Galaxy AI özelliklerinin Galaxy Z Fold6’da oldukça verimli ve üretken bir biçimde kullanılabilmesini sağlıyor. 

 

Galaxy Z Fold6’nın katlanabilir ekranı simetrik, estetik ve dayanıklı

Samsung Electronics’in bir önceki seriye göre daha ince, daha hafif ve daha güçlü hale getirdiği Galaxy Z Serisi katlanabilir telefonlardan Galaxy Z Fold6, 2600 nit parlaklık oranına sahip ekranı ve yeniden yorumlanan tasarımıyla estetik bir görünüme kavuştu. Kapak ekran oranı önceki modele göre daha doğal bir dikey görüntüleme deneyimi sunan Galaxy Z Fold6, Armor Aluminum ve Corning® Gorilla® Glass Victus® ile dayanıklılık kazanırken, bugüne kadarki en gelişmiş Snapdragon mobil işlemci olan Snapdragon® 8 Gen 3 Mobile Platform for Galaxy ile donatıldı. 

 

Galaxy Z Fold6 ile çalışmak ve not tutmak eğlenceli ve kolay 

Galaxy AI özellikleri, Galaxy Z Fold6’nın çoklu ekran ve S Pen deneyimiyle birleştiğinde çalışmak ve not tutmak için harcanan süreleri kısaltıyor ve işleri takip etmeyi, çalışmayı ve yeni şeyler öğrenmeyi keyifli hale getiriyor. Yapay zeka ile güçlendirilmiş S Pen, Circle the Search özelliğiyle kullanıcılarına yeni bir arama deneyimi vaat ediyor. Bu özellikle, telefonunda herhangi bir video ya da fotoğraf içeriğinde görünen nesneyi ya da metni aramak isteyen kullanıcı farklı bir uygulama arasında geçiş yapmak zorunda kalmadan, basit bir el hareketiyle ilgili nesneyi daire içerisine alarak arama yapmanın keyifli halini tecrübe edebiliyor. Samsung Notes’ta bulunan Not Asistanı özelliği, basit ve kolay toplantı notlarının çevirisini yapabiliyor, bu notları özetleyebiliyor ve notlar üzerinde otomatik biçimlendirme yapabiliyor. Yeni ses kayıt özelliğiyse alınan ses kayıtlarını işleyerek doğrudan Notlar içinde yazıya dökebiliyor, çevirisini yapabiliyor ve özetleyebiliyor. PDF dosyalarındaki metinler, Notlar’daki PDF üstü çeviri özelliği ile mükemmel bir şekilde çevrilebiliyor. Samsung Klavye’den eklenen yeni Metin Oluşturucu, e-posta ve desteklenen sosyal medya uygulamaları için basit anahtar kelimelere dayalı metin önerileri oluşturuyor. Metin OIuşturucu, özellikle sosyal medya uygulamalarında, kullanıcının önceki gönderilerini analiz ederek üslubuna uygun metinler oluşturabiliyor. S Pen deneyimi de Galaxy Z Fold6 ekranında Galaxy AI ile buluşarak daha da iyileşti. Sketch to Image özelliği, kullanıcıların Galeri veya Notlar ekranında çizim veya eskiz yaparak resim seçenekleri oluşturabilmesini sağlıyor. 

 

Sözlü Çevirmen çevirileri iki ekrana birden yansıtarak dil engellerini kaldırıyor

Galaxy AI, Galaxy Z Fold6’da engelsiz iletişimi de bir adım ileriye taşıyor. Hem Galaxy Fold6’da hem de Flip6’da benzersiz ekran deneyimini maksimize eden Sözlü Çevirmen, daha doğal etkileşimler sunan yeni konuşma moduyla, sohbetin her iki tarafındaki kullanıcıların ana ve kapak ekranlarda çevirileri kolayca görüntülemesini sağlıyor. Telefon görüşmelerinin simultane çevirisini yapabilen Live Translate de artık Samsung’un yerel arama uygulamasının yanı sıra üçüncü taraf uygulamalarında da kullanılabilir hale geldi. 

 

Fotoğraflara Galaxy AI ile yaratıcı ve profesyonel bir dokunuş

Fotoğraf çekimi, fotoğrafların düzenlenmesi ve görüntülenmesinde kullanıcılara AI destekli birçok özelliği aynı anda sunan ProVisual Engine, kullanıcıların yaratıcılığını gelişmiş kamera yetenekleriyle buluşturarak Galaxy Z Fold6’da unutulmaz karelere imza atıyor. Galaxy AI’ın Foto Asistanı özelliği ise Galaxy Fold6’nın açılarak genişleyen ekranının olanaklarıyla gelişmiş düzenleme deneyimi sunuyor ve kullanıcıların profesyonel düzeyde içerik oluşturabilmesine yardımcı oluyor. Portrait Studio ise 3D çizgi film veya suluboya gibi çeşitli portre stilleri oluşturarak yaratıcılığın sınırlarını zorluyor. 

 

Galaxy Z Serisine özel kampanya

Samsung yeni Galaxy Z Serisi katlanabilir telefonlara özel Değişim ve Hediye Samsung Care+ Kampanyası düzenliyor. Samsung’un düzenlediği bu kampanya kapsamında 1-31 Ağustos tarihleri arasında eski telefonunu yetkili satış noktasına getiren tüketiciler, Galaxy Z Fold6 akıllı telefona 8.000 TL ek takas desteği ile sahip olabilecek. Galaxy Z Fold6 alan tüketiciler ayrıca tavsiye edilen satış fiyatı 5.999 TL olan 1 yıl süreli Samsung Care+ Ekran Koruma Sigortasından da ücretsiz olarak faydalanabilecek. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku
Reklam

Popüler Haberler

Copyright © 2024 Orbis Medya Bilgi ve İletişim Teknolojileri Ltd. Şti. Her hakkı saklıdır. Web sitemizdeki haber, makale ve içeriklerin her hakkı saklıdır.
İçeriklerimizin izinsiz kullanımı halinde yasal işlem başlatılacaktır.