Haberler
BBC

Fidye Yazılımı Wannacry Kuzey Kore'nin Saldırısı Mı?

Uzmanlar fidye yazılımı WannaCry saldırısı ile Kuzey Kore bağlantılı bir hacker grubunun geçmiş saldırıları arasındaki benzerliklere dikkat çekiyorlar.

Dünyayı sarsan siber saldırının arkasında kimin olduğu sorusu hala gündemi meşgul ediyor. Şu an en çok konuşulan teorilerden biri de fidye yazılımının arkasında Kuzey Kore'nin olabileceği.

Ancak şimdilik bilinenler, kesin bir sonuca ulaşabilmek için yeterli değil.

Lazarus Group'un adını daha önce duymamış olabilirsiniz. Ancak 2014 yılında Sony Pictures'ın hacklenmesi ve 2016 yılında Bangladeş Merkez Bankası'ndan 81 milyon dolar çalındığı olaylar bu hacker grubu ile ilişkilendiriliyor.

Lazarus'un Çin kökenli olmakla birlikte Kuzey Kore adına hareket eden bir hacker grubu olduğu düşünülüyor.

Google'ın güvenlik araştırmacısı Neel Mehta'nın Wannacry kodunu incelerken fark ettiği bir detay, siber saldırının arkasında bu grubun olabileceği iddialarının gündeme gelmesine sebep oldu.

Tabi ki Mehta'nın WannaCry yazılımı ile geçmişte Lazarus Group saldırılarında kullanılan bilgisayar kodu arasında benzerlikler bulması, saldırının Lazarus Group tarafından düzenlendiği anlamına gelmiyor. Ancak bu konuda gözden geçirilmesi gereken birkaç ipucu daha var.

Kodu ayıklamak

Güvenlik siber uzmanı Profesör Alan Woodward, bana gönderdiği e-postada WannaCry içinde bulunan zaman damgasının Çin'in de içinde bulunduğu UTC + 9 (Eş Güdümlü Evrensel Zaman) aralığına göre düzenlenmiş olduğuna dikkat çekti.

Ayrıca, fidye metninin İngilizcesi makine tarafından tercüme edilmiş gibi dururken; metnin Çincesi ise anadili Çince olan biri tarafından yazılmış.

Woodward bu bulguların bir delil niteliğinde olmadığını düşünmekle birlikte, "Yine de bu konuda derinlemesine bir soruşturma yapılması gerek" diyor.

Rus siber güvenlik firması Kaspersky ise WannaCry kodu ve Lazarus Group'un kodu arasındaki benzerliği şöyle yorumladı:

"Mehta'nın keşfi şu ana dek WannaCry'ın kökeni ile ilgili ortaya çıkmış en önemli ipucu. Ancak kesin bir sonuca varmadan önce daha çok bilgi edinilmesi gerek. Diğer araştırmacıların da bu tip benzerliklere odaklanarak WannaCry hakkında daha fazla bilgi edinilmesine yardımcı olmaları oldukça önemli olduğuna inanıyoruz."

Bangladeş Merkez Bankası'na yapılan saldırıdan ardından Lazarus Group'un saldırı ile bir bağlantısı olmadığı düşünülüyordu. Kaspersky de açıklamasında bu konuda ortaya çıkacak yeni delillerin önemini vurguluyor:

"Zamanla ortaya çıkan yeni deliller bizim ve diğer güvenlik şirketlerinin Lazarus'un Bangladeş saldırısı ile bağlantısının bulunduğu kanısına ulaşmamızı sağladı. Bu tip olaylarda derinlemesine araştırmalar yapılması, noktaların birleştirilebilmesi için çok önemli."

Siber saldırıların bir grupla ilişkilendirilmesi oldukça zorlu bir süreç. Çoğu zaman da bu süreç saldırının, gerçekleştiren grup tarafından üstlenilmesi yerine konu hakkındaki uzmanların bir görüş birliğine varması ile sonuçlanıyor.

Örneğin, Kuzey Kore Sony Pictures'ın hacklendiği olayla bir bağlantısı olduğunu hiçbir zaman kabullenmedi. ABD hükümeti ve güvenlik uzmanları da bu saldırının Kuzey Kore tarafından gerçekleştirildiği konusunda hemfikir olmalarına rağmen, yanılma ihtimalleri bulunduğunu göz ardı etmiyorlar.

Çünkü becerikli hacklerlar kodlarında bazı teknikler uygulayarak saldırının kökeninin Kuzey Kore olduğuna inanılmasını sağlayarak bir 'sahte bayrak' numarası yapmış olabilirler.

'Bulgular delil niteliği taşımıyor'

WannaCry örneğinde hackerların Lazarus Group'un önceki saldırılarını inceleyerek onların kullandığı bilgisayar kodunu kopyalamış olma ihtimali de bulunuyor.

Kaspersky, 'WannaCry' saldırısınının kökenin olduğundan farklı gösterilmesinin mümkün olduğunu ancak bunun oldukça 'düşük bir olasılık' olduğunu da söylüyor.

Profesör Woodward ise hala olay hakkında çok fazla soru işareti bulunduğuna dikkat çekiyor.

"Şu an yeterli delil olmadığı için bu konuyu mahkemeye taşısaydık bir sonuç alamazdınız. Ancak kesinlikle bu konuda derinlemesine bir araştırma yapılması gerekli."

Şu an WannaCry'ın kökeninin ne olduğu hakkındaki teorilerin çoğunun başrolünde Kuzey Kore var. Ancak fidye yazılımının Kuzey Kore ile bağlantısı olmadığına işaret eden detaylar da bulunuyor.

Örneğin, yazılımdan en fazla zarar gören ülkelerin arasında Çin de bulunuyor. ve hackerların fidye notunu Çince olarak da kodlarına ekledikleri görülüyor. Kuzey Kore'nin en güçlü müttefikine bu şekilde zarar vermesi beklenir bir davranış değil. Ayrıca yazılımdan Rusya da kötü bir şekilde etkilendi.

Buna ek olarak, Kuzey Kore şu ana dek düzenlediği siber saldırılarda genellikle politik bir hedefi göz önünde bulundurarak stratejik noktaları hedef alıyordu.

Sony Pictures örneğine baktığımızda, hackerlar Kuzey Kore lideri Kim Jong-Un'u hedef alan "The Interview" filminin gösterime girmesine engel olmaya çalışıyordu. WannaCry ise buna zıt olarak tüm bilgisayarlara yayılmaya çalışan bir yazılım.

WannaCry'ın amacı para kazanmak ise, bu konuda da oldukça başarısız olduğu söylenebilir. Suçluların kullandığı Bitcoin hesaplarındaki aktiviteye baktığımızda yazılımın şu ana dek sadece 60,000 Dolar fidye toplamayı başardığını görüyoruz.

Yazılımın 200,000'den fazla makineye yazıldığını göz önünde bulundurursak bunun makine başına oldukça düşük bir tutar olduğunu söyleyebiliriz. Kim bilir, belki de yazılımın fidye talebi bir hedef şaşırtma taktiğiydi.

Son olasılık ise Lazarus Group'un Kuzey Kore'den direktif almayan ve tek başına çalışan bir organizasyon olması. Çünkü gerçekten Lazarus Group'un Kuzey Kore ile hiçbir bağlantısı da olmayabilir.

Siber savaş konusunda gerçeklere ulaşmak oldukça güç. Şu anda bu konuda da elimizde cevaptan çok soru var.

BBC

Çin Halk Cumhuriyeti Sony Pictures Kuzey Kore Bangladeş Dünya Haberler

Şiddet olaylarının tırmandığı Fransa'nın özerk bölgesi Yeni Kaledonya'da OHAL ilan edildi

Şiddet olaylarının tırmandığı Fransa'nın özerk bölgesi Yeni Kaledonya'da OHAL ilan edildi

2 milyon 950 bin TL'ye aldığı evin gerçek fiyatını öğrenince hayatını şokunu yaşadı

2 milyon 950 bin TL'ye aldığı evin gerçek fiyatını öğrenince hayatını şokunu yaşadı

Korkutan rapor! Deprem bölgesinde intihar vakalarında artış yaşanıyor, 8 yaşında girişimde bulunanlar var

Korkutan rapor! Deprem bölgesinde intihar vakalarında artış yaşanıyor, 8 yaşında girişimde bulunanlar var

Bakmadan Geçme

16 MAYIS BİM AKTÜEL ÜRÜNLER KATALOĞU! Bu hafta BİM'de neler var, hangi ürünler geldi? Resmi Gazete bugün (16 Mayıs) kararları neler? Resmi Gazete atama kararları 2024! Bugün hangi maçlar var? Bugün maç var mı? 16 Mayıs Bu akşam hangi maçlar var, hangi kanalda? Dün gece deprem oldu mu? İzmir'de, İstanbul'da, Ankara'da deprem mi oldu? 16 Mayıs dün gece deprem mi oldu? 16 Mayıs Konya'da elektrik kesintisi yaşanacak ilçeler! (GÜNCEL) MEDAŞ Konya elektrik kesintisi ne zaman bitecek? 16 Mayıs Gaziantep elektrik kesintisi! GÜNCEL KESİNTİLER Gaziantep'te elektrikler ne zaman gelecek? Gaziantep'te elektrik kesintisi! 16 Mayıs İstanbul elektrik kesintisi! ELEKTRİKLER NE ZAMAN GELECEK? İstanbul'da elektrik kesintisi! 16 Mayıs 2024 Antalya elektrik kesintisi! GÜNCEL KESİNTİLER Antalya'da elektrikler ne zaman gelecek? 16 Mayıs Manisa elektrik kesintisi! GÜNCEL KESİNTİLER! Manisa'da elektrik ne zaman gelecek? Manisa'da elektrik kesintisi! 16 Mayıs İzmir GEDİZ elektrik kesintisi! GÜNCEL KESİNTİLER! İzmir'de elektrik ne zaman gelecek? İzmir'de elektrik kesintisi! 16 Mayıs Ankara elektrik kesintisi! GÜNCEL KESİNTİLER! Ankara'da elektrikler ne zaman gelecek? Ankara'da elektrik kesintisi! 16 Mayıs Adana elektrik kesintisi! GÜNCEL KESİNTİLER Adana'da elektrikler ne zaman gelecek? Adana'da planlı elektrik kesintileri! Brighton Chelsea maç özeti ve golleri izle! (VİDEO) Brighton Chelsea maçı özeti! Golleri kim attı, maç kaç kaç bitti? Manchester United Newcastle maç özeti ve golleri izle! (VİDEO) M.United Newcastle maçı özeti! Golleri kim attı, maç kaç kaç bitti? Manchester United Newcastle maçı kaç kaç, bitti mi? MAÇ SKORU! M.United Newcastle maçı kaç kaç, canlı maç skoru!
Saldırıya uğrayan Fico'nun durumu ciddiyetini koruyor! Ameliyatta 3 saat geride kaldı

Saldırıya uğrayan Fico'nun durumu ciddiyetini koruyor! Ameliyatta 3 saat geride kaldı

500
Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
title