Hacker'lar Garmin'i hedef aldı (10 milyon dolar fidye istendi)

Hacker'lar yazılım, spor ve GPS teknolojileri şirketi Garmin'i  hedef aldı. Garmin'in servislerini 3 gün boyunca devre dışı bırakan saldırıda, şirketin iç ağı ve üretim sistemleri şifrelendi ve 10 milyon dolar fidye istendi.

Hacker'lar Garmin'i hedef aldı (10 milyon dolar fidye istendi)

Spor ve GPS teknolojileri şirketi Garmin'in 23 Temmuz'da bir kripto fidye yazılımının hedefi olduğu bildirildi. 
  
Kaspersky açıklamasına göre, Garmin'in servislerini 3 gün boyunca devre dışı bırakan saldırıda, şirketin iç ağı ve üretim sistemleri şifrelendi ve 10 milyon dolar fidye istendi. 
  
Garmin'i hedef alan fidye yazılımı, bu yılın ilk yarısından bu yana dikkate değer ölçüde aktif olan WastedLocker adlı Truva atıydı. Özellikle Garmin'i hedef almak için tasarlanan bu sürüm, sahip olduğu teknik özelliklerle öne çıkıyor. 
  
Kullanıcı Erişimi Kontrolünü (UAC) atlatmakta kullanılan yöntem, Truva atı bir cihazda çalışmaya başladığında öncelikle cihazın yüksek yetkiye sahip olup olmadığını kontrol ediyor. Eğer yeterince yüksek yetki yoksa kendini alternatif bir NTFS akışında gizli olarak çalıştıran Truva atı, bu yolla yetkilerini artırıyor. 
  
Ayrıca, Garmin saldırısında kullanılan WastedLocker örneği incelendiğinde dosyaları şifrelemek için tek bir açık RSA anahtarının kullanıldığı görüldü. Bu sayede etkili bir sonuç elde edildi.

Sayfa Yükleniyor...