WannaCry'dan sonra EternalRock virüsü ortaya çıktı!

EternalRocks, WannaCry'dan daha tehlikeli ve daha fazla sayıda NSA hack aracını kullanıyor.

Giriş Tarihi 23 Mayıs 2017, 00:00 Güncelleme 23 Mayıs 2017, 17:09
WannaCry’dan sonra EternalRock virüsü ortaya çıktı!

İÇİNDEKİLER

WannaCry bir başlangıçtı, çünkü vahşi sanal ortamda yeni ve daha gelişmiş bir bilgisayar virüsü gizleniyor. Uiwix veya Adylkuzz'dan bahsetmiyorum, gerçekten daha beter bir şeyden.

WANNACRY'DAN DAHA TEHLİKELİ
​NSA'nın sızdırılmış EternalBlue ve DoublePulsar araçlarını kullanan WannaCry, Windows'un SMB açığından yararlanarak 200 binden fazla bilgisayara bulaştı. WannaCry tehlikeli bir fidyecilik yazılımı ve şimdi de daha beteri ortaya çıktı.

EternalRock adındaki yeni zararlı yazılım, WannaCry tarafından sömürülen SMB güvenlik açığından yararlanıyor. Ancak WannaCry'dan olabildiğince çok daha gelişmiş ve sofistike.

BleepingComputer tarafından yayınlanan makaleye göre EternalRock'ın temelinde NSA'ya ait sızdırılmış olan yedi hack aracı var. WannaCry'da bu sayı sadece iki! EternalRock sanal ortamda uzun süreli etkilere sahip bir canavar olarak tanımlanıyor.

ŞİMDİLİK UYKU HALİNDE
Bir güvenlik uzmanına göre EternalRock solucanı henüz pasif durumda. Şu anda herhangi bir saldırı başlatmak amacıyla kullanılmıyor, ancak aktif hale gelirse çok sayıda saldırıdan sorumlu olabilir.

WANNACRY'DAN DAHA AKILLI
​WannaCry kendini daha belirgin hale getirip, güvenlik uzmanlarının olayı izlemesini kolaylaştırırken, EternalRock'ın ise bu kadar cömert olması beklenmiyor.

Bu yeni bela yazılım kurulumdan sonra sisteme yerleşiyor ve gizleniyor. Sisteme bulaşmayı ise bilerek geciktiriyor, bu nedenle bulunması daha zor. Dahası WannaCry'daki gibi alan adı kaydederek EternalRock'ın yayılması engellenemiyor.

WANNACRY'A KARŞI ALINACAK GÜVENLİK ÖNLEMLERİ NEDİR?
Sisteminizi güncel tutmanız şimdilik tek yol!

EternalRock'a karşı şimdilik yapabileceğiniz en iyi güvenlik koruması sisteminizi güncel tutmanız olacaktır. NSA hack araçlarını sızdırmaktan sorumlu korsan grubu Shadow Brokers, daha fazla araç sızdıracağını açıklamıştı. Bu yüzden sisteminizi ve antivirüs yazılımlarınızı güncel tutmanız büyük önem taşıyor.

Bu arada önemli dosyalarınızı ve belgelerinizi bilgisayara bağlı olmayan harici bir depolama biriminde yedekleyin. Bu kuralı her zaman yapmanız ve alışkanlık haline getirmeniz sizin için iyi olur.

Teknokulis