Koronavirüs Salgını, Siber Saldırıları Beraberinde Getirdi

Koronavirüs Salgını, Siber Saldırıları Beraberinde Getirdi

Koronavirüs salgınına karşı tüm dünyada karantina uygulanırken, öyle görünüyor ki bilgisayar korsanları karantina kapsamında değil.

Siber suçlular, internet kullanıcılarını kötü amaçlı bağlantılara veya dosyalara tıklamaya iten “kimlik avı” saldırıları aracılığıyla salgın nedeniyle ortaya çıkan acil durumdan yararlanmaya çalışıyor.  O saldırılardan biri Moğolistan’da yaşandı.

Koronavirüs salgınıyla birlikte her geçen gün daha fazla insan evde kalıyor ve interneti hem çalışmak hem de sosyalleşmek için kullanıyor. Diğer taraftan, insanlar, koronavirüs hakkında çevrimiçi aramalar yapıyor. Bilgisayar korsanları ise durumu fırsata çevirmeye çalışıyor. Dolayısıyla Dünya Sağlık Örgütü’nün (WHO) “infodemik” olarak tanımladığı durumla karşı karşıyayız.

Bilgisayar korsanları, koronavirüsü fırsata çevirmeye çalışıyor:

İnfodemik, WHO’nun resmi internet sitesinde, “insanların, internette dolaşan hem doğru hem de yanlış bilgi bolluğu ile bombardımana tutulması” olarak tanımlanıyor. Hal böyle olunca, insanın neye güveneceğini bilmesi zorlaşıyor. Bilgisayar korsanları, hükümetler ve WHO gibi saygın kuruluşlardan sağlık tavsiyesi vermeyi amaçlayan ancak gerçekten kimlik avı saldırıları yapan e-postalar göndererek bu durumdan yararlanmaya başladı.

Kaç saldırı yapıldığını veya kaç kişinin etkilendiğini bilmek zor. Ancak neredeyse her gün yeni saldırılar bildiriliyor ve bazı siber güvenlik şirketleri, insanlar evden çalışmaya başladığından beri soruşturmalarda büyük artışlar yaşandığını belirtiyor. Saldırılardan biri, Moğolistan’da kamu sektörü çalışanlarına yönelik düzenlendi.

Moğolistan’daki siber saldırı, ülkenin Dışişleri Bakanlığı'na aitmiş gibi davranarak koronavirüs enfeksiyonlarının yaygınlığı hakkında orijinal görünümlü e-posta ve word belgesi (RTF dosyası) barındırdı. Dosyayı açmak, mağdurun bilgisayarına word uygulamalarını her açtıklarında çalışan kötü amaçlı bir kod parçası yüklüyor. (örneğin Microsoft Word).

Kötü amaçlı kod, komut ve kontrol merkezi olarak bilinen başka bir bilgisayarın, kurbanın cihazına uzaktan erişmesine ve kontrol etmesine, daha fazla talimat ve kötü amaçlı yazılım yüklemesine izin verdi. Bilgisayar korsanlarının, hedef alınan makinede casusluk yaparak verileri çalmak veya başka saldırıları yönlendirmek için kullanabileceği belirtiliyor.

Bilgisayarınıza virüs bulaşması halinde, bilgisayar korsanları sadece kişisel bilgilerinizi değil, aynı zamanda işiniz hakkındaki verileri de çalabilir. Cihazın çökmesi halinde, artık tarama veya uzaktan çalışma için kullanamayacağınız anlamına geliyor. Özellikle koronavirüse ilişkin bilgilerin, Dünya Sağlık Örgütü gibi güvenilir kaynaklardan bakılması gerektiği tavsiye ediliyor.

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Önceki ve Sonraki Haberler