Killware ve fidye yazılımının her ikisi de siber saldırı türleridir, ancak bunları nasıl ayırt edeceğinizi biliyor musunuz?
Bu noktada çoğu insan fidye yazılımlarına aşinadır. Hızla büyüyen ve zarar veren bu siber saldırılar defalarca manşetlerde yer aldı ancak daha da tehlikeli saldırı türleri ortaya çıkmaya başlıyor. İşletmeler ve tüketiciler artık killware konusunda endişelenmek zorunda.
Bununla birlikte, bazıları iki kötü amaçlı yazılım türü arasında bir miktar geçiş olduğunu iddia ediyor. Peki killware ve ransomware arasındaki fark nedir?
Killware Nedir?
Killware'in tanımına bakarsanız birkaç farklı cevap bulacaksınız. Bazı kaynaklar yazılımınızı "öldüren" şeyin fidye yazılımı olduğunu söylerken, diğerleri bunu fidye karşılığında şiddet tehdidinde bulunan fidye yazılımı olarak tanımlıyor. En yaygın kabul gören tanım killware'dir. fiziksel zarara neden olan herhangi bir siber saldırıöldürücü olsun ya da olmasın.
İnsanları yaralayan ve hatta öldüren siber saldırılar kulağa çok uzak gelebilir, ancak bu giderek daha olası hale geliyor. İnsanlar Nesnelerin İnterneti (IoT) cihazlarına daha fazla güvendikçe, bilgisayar korsanları bu cihazların kontrolünü ele geçirerek daha fazla zarar verebilir.
Nesnelerin İnterneti bağlantılı tıbbi ekipman kullanan bir hastane hayal edin. Bir siber suçlu bu cihazlara girip onları kapatarak insanların hayatlarını tehlikeye atabilir. Alternatif olarak, bilgisayar korsanları şiddetli bir hava olayı sırasında bir bölgedeki tüm gücü kapatmak için internete bağlı bir elektrik şebekesine sızabilir.
Killware zaten bir gerçek. CNN bildirdi 2021'de Florida'da gerçekleşen bir siber saldırıda, bir saldırganın su kaynağındaki sodyum hidroksiti tehlikeli seviyelere çıkarmak için bir su arıtma tesisine sızdığı ortaya çıktı. Tesis saldırıyı fark etti ve her şeyi hızla normale döndürdü, ancak fark edilmeseydi binlerce kişiyi zehirleyebilirdi.
Killware'e karşı Fidye yazılımı
İsimlerindeki benzerlik göz önüne alındığında, killware ile ransomware'i karıştırmak kolay olabilir. Bazı siteler killware'i bir tür fidye yazılımı olarak da tanımlar, ancak ikisi arasında bir geçiş olsa da bunlar ayrı şeylerdir.
En büyük fark, saldırıların ne yapmak istediğidir. Fidye yazılımı saldırılarının korkunç sonuçları olabilir ancak finansal olarak motive oluyorlar. Hassas bilgileri sızdırmakla veya silmekle tehdit ederek insanlardan zorla para almaya çalışıyorlar. Killware saldırıları insanlara fiziksel olarak zarar vermeyi amaçlar ve genellikle para veya verilerle ilgilenmezler.
Bu farklılıklara rağmen killware ve fidye yazılımları örtüşebilir. Bir saldırı, fidye ödememesi halinde IoT cihazını tehlikeye atarak birine zarar verme tehdidinde bulunursa, bu fidye yazılımı ve killware olur. Her iki kötü amaçlı yazılım türü de bir saldırganın, kullanıcıların farkına varmadan bir sisteme erişmesiyle başlar.
Killware'e Karşı Nasıl Savunma Yapılır?
Killware sadece isminden dolayı korkutucu olabilir ama kendinizi korumak için bazı adımlar atabilirsiniz. Killware saldırıları genellikle bunları hedef aldığından, sahip olduğunuz tüm IoT cihazlarını güvence altına almak, başlamak için harika bir yerdir. Bunu yapmak için şunları yapabilirsiniz:
- Güçlü şifreler kullanın.
- Çok faktörlü kimlik doğrulamayı etkinleştir.
- Otomatik güncellemeleri açın.
- Yatay hareket riskini ortadan kaldırmak için IoT cihazlarını ayrı ağlarda barındırmayı düşünün.
Elektronik cihazlarınızdan herhangi birinde kullanmadığınız iletişim özellikleri varsa bu ayarları kapatın. Bunlar kullanışlı olabilir ancak bir cihazın bağlantısı ne kadar fazlaysa, potansiyel güvenlik açıkları da o kadar fazla olur. Ayrıca WPA-2 veya WPA-3 şifrelemesine sahip olduğunuzdan emin olmak için Wi-Fi yönlendiricinizi kontrol etmeye değer.
İyi kötü amaçlı yazılımdan koruma programları, killware'i herhangi bir hasara neden olmadan tespit edebilir. Premium sürüm için ödeme yapmak istemiyorsanız, şunları yapabilirsiniz: yerleşik güvenliğinizi artırın Kötü amaçlı yazılımları düzenli olarak taramak ve tanınmayan uygulamaları engellemek için seçenekleri açarak.
Kimlik avı, sizi hata yapmaya yönlendirirse güvenlik yazılımını aşabilir; bu nedenle bu girişimleri nasıl tespit edeceğinizi öğrenmek en iyisidir. Kimlik avına karşı korunmak için:
- İstenmeyen bağlantılara asla tıklamayın.
- E-posta adreslerini bir kez daha kontrol edin.
- Alışılmadık aciliyete sahip veya adını duymadığınız şirketlerden gelen mesajlardan şüphelenin.
Önlemek her zaman en iyisidir, ancak bazen, 2021 Florida su merkezi saldırısında olduğu gibi, öldürücü yazılım çalışmaya başlayana kadar belirgin değildir. Bu yüzden onları kurtaran şeyi yapmanız gerekir; yani her zaman şüpheli faaliyetlere karşı tetikte olun. Herhangi bir akıllı ev cihazında veya hesabında alışılmadık bir şey fark ettiğinizde bunları ayarlayın ve oturum açma bilgilerinizi değiştirin.
Tüm Siber Saldırılardan Korunun
Siber suçlar her zaman gelişmektedir. Nesnelerin İnterneti gibi şeyler yaygınlaştıkça bu suç da daha tehlikeli hale gelecektir. Yeni teknolojilerden mutlaka kaçınmanız gerekmiyor ancak en son tehditlere karşı tetikte olmalısınız.
İlk ve en önemli adım, karşılaştığınız şey hakkında daha fazla bilgi edinmektir. Killware'i ve sizi nasıl tehlikeye atabileceğini öğrendiğinizde ondan daha güvende olabilirsiniz.