Yanlış Kodlanan Bu Virüs Verilerinizi Siliyor!

Ai ile Özetle

Bilgisayar korsanları da hata yapabiliyor. Bunun en yeni örneği geçtiğimiz günlerde yaşandı. Vect 2.0 adlı yeni bir fidye yazılımı çeşidi, dosyaları şifrelemek yerine büyük ölçüde yok eden ciddi bir hata içeriyor. Bu hata, yazılımı klasik fidye yazılımından çok, bir dosya siliciye dönüştürüyor.

Bu virüs ile saldırganlar dosyaların büyük çoğunluğunu rehin bile alamıyor. Mağdurlar için ise yapacak birşey kalmıyor. Dosyalar kalıcı olarak siliniyor. Özellikle 128 KB’tan büyük dosyalar bu hatadan etkileniyor ve verilerin çoğunluğu kalıcı olarak silinmiş oluyor.  Yapılan bu büyük hata, virüsün “yapay zeka ile mi yazıldı” sorusunu akıllara getirdi.

Hatanın Sebebi Nedir?

yazılımsal hatanın kaynağı

Zararlı yazılımda bu sorunun kaynağı, ChaCha20-IETF şifreleme mantığının hatalı uygulanması. Zararlı yazılımın çalışma prensibine göre büyük dosyalar dört parçaya bölünüp her bir parça ayrı bir anahtar ile şifrelenmeli. Ancak hata burada başlıyor. Dosya bölündükten sonra kullanılan şifreleme anahtarlarından üç tanesi siliniyor.

Silinen bu şifrelere ne fidyeciler ne de kurbanlar bu ulaşamıyor. Sonuç olarak fidye ödense bile işe yarayan bir çözme anahtarı sağlanamıyor ve kurbanlar her türlü mağdur oluyor.

Bu Virus Nerelerde Etkili?

virüs nereleri hedef alıyor?

Vect 2.0, Windows, Linux ve ESXi platformlarını hedefliyor ve henüz olgunlaşmamış bir RaaS (Ransomware as a Service) projesi olarak görülüyor. Uzmanlara göre bu fidyeciler vibe coding olarak bilinen yöntemle bu yazılımı yazmış olabilirler. Birçok işletim sistemini hedef alarak fidye toplamak amacıyla yola çıkan bu bilgisayar korsanları yapılan bu teknik hata sebebiyle amacına ulaşamayabilir.

Bu nedenle uzmanlar, kurumsal ve bireysel kullanıcıların fidye ödemek yerine önleme, güvenlik izleme ve özellikle çevrimdışı yedekleme gibi önlemler almasını tavsiye ediyor.

 

İçeriği Sevdiklerinizle Paylaşın!

Yorum yapın