Hız İçin Tasarlanmış Yeni Bir Fidye Yazılımı Türü
Güvenlik araştırmacıları, Spirals adında yeni bir fidye yazılımı türü tespit etti. Bu yazılım, bir kurban ağının tamamını 24 saatten kısa sürede şifreleyebiliyor; bu, birçok köklü fidye yazılım ailesinin genellikle ihtiyaç duyduğu süreden çok daha hızlı bir zaman dilimi. Bu hız, kötü amaçlı yazılımın 5 MB'tan büyük tüm dosyalara uyguladığı aralıklı şifreleme adı verilen bir tekniğe dayanıyor. Büyük bir dosyanın her baytını karıştırmak yerine, Spirals yalnızca bazı bölümlerini şifreleyerek işlem süresini önemli ölçüde azaltırken, verileri yine de bir şifre çözme anahtarı olmadan kullanılamaz hale getiriyor.
Bu verimlilik önemlidir çünkü fidye yazılımı operatörleri uzun süredir bir ödünleşimle karşı karşıyadır: bir saldırının bir ağı tamamen şifrelemesi ne kadar uzun sürerse, savunmacıların olağandışı etkinliği tespit edip gerçek hasar meydana gelmeden önce durdurma şansı o kadar artar. Bu süreyi tek bir güne sıkıştırarak Spirals, kötü amaçlı yazılım ele geçirilmiş bir ortamda etkinleştiğinde güvenlik ekiplerine yanıt vermek için çok daha az zaman tanır.
Saldırı Nasıl Gelişiyor
Spirals, ele geçirilmiş bir sistemdeki dosyaları şifreledikten sonra, doğrudan kurbanın C:\ sürücüsüne RECOVERY_SECTION.log adlı bir fidye notu bırakır. Bu not, saldırganlarla ödeme müzakeresi için talimatlar içerir. Birçok modern fidye yazılımı operasyonu gibi Spirals da çifte gasp modelini izler: dosyaları kilitlemenin ötesinde, arkasındaki grup şifreleme başlamadan önce hassas verileri zaten çaldığını iddia eder.
Kurbanlara, saldırganların çalınan bilgileri herkese açık bir şekilde yayınlamakla tehdit etmeden önce ödeme yapmaları için altı günlük kesin bir süre tanınır. Bu taktik, tam olarak işe yaradığı için fidye yazılımı ekosisteminde standart haline gelmiştir. Sağlam yedeklere sahip olan ve fidye ödemeden şifrelenmiş dosyaları geri yükleyebilen kuruluşlar bile, müşteri kayıtlarının, çalışan verilerinin veya özel bilgilerin bir karanlık web sızıntı sitesinde görünme tehdidinden kaynaklanan baskıyla karşı karşıyadır. Bu model, bir personel ajansının şifrelemenin yanı sıra yüzlerce gigabayt verinin ifşa edilmesi ihtimaliyle karşı karşıya kaldığı Genesis fidye yazılımının United Personnel saldırısında yaşananları yansıtmaktadır.
Daha Hızlı Şifreleme Neden Herkes İçin Riskleri Artırıyor
Spirals'ın getirdiği sıkıştırılmış saldırı penceresi, doğrudan kurban kuruluşun ötesinde gerçek sonuçlar doğurur. Fidye yazılımı olayları giderek daha fazla, kuruluşun güvenlik durumunda doğrudan bir rolü olmayan ancak bu veriler ifşa edildiğinde dolaylı riski üstlenen müşterilere, hastalara veya çalışanlara ait kişisel verilerin çalınmasını içermektedir. Özellikle sağlık sistemleri, 2025'te kalp hastası verilerini ifşa eden iRhythm fidye yazılımı ihlali gibi olaylarda görüldüğü üzere sık sık hedef alınmıştır. Şifreleme günler yerine saatler içinde gerçekleştiğinde, güvenlik ekiplerinin, saldırganlar hem şifrelemeyi hem de gasp tehdidini besleyen veri hırsızlığını tamamlamadan önce etkilenen sistemleri izole etmek için daha az fırsatı olur.
Sıradan internet kullanıcıları için, bir fidye yazılımı saldırısının pratik sonucu, kötü amaçlı yazılımın dosyaları ne kadar hızlı şifrelediğine bağlı olarak nadiren değişir. Asıl önemli olan, ihlale karışan kişisel verilerin başına ne geldiğidir. Bir ihlalden sonra verilerinize ne olduğuna dair analizimizde özetlediğimiz gibi, çalınan bilgiler genellikle ilk sızıntı sitesinin çok ötesinde dolaşıma girer; manşetler kaybolduktan uzun süre sonra kimlik avı kampanyaları, kimlik hırsızlığı ve kimlik bilgisi doldurma saldırıları için alınıp satılır ve yeniden paketlenir.
Bu Sizin İçin Ne Anlama Geliyor
Bireysel bir tüketiciyseniz, Spirals'a karşı doğrudan savunma yapmanız gereken bir şey değildir. Bu fidye yazılımı kişisel cihazları değil, kurumsal ağları hedef alır. Ancak, temsil ettiği daha geniş eğilim (daha hızlı, daha verimli saldırılar ve daha sıkı gasp süreleri), ihlal bildirimlerinin muhtemelen daha az uyarıyla ve potansiyel olarak daha geniş kapsamla gelmeye devam edeceği anlamına gelir. İş yaptığınız bir şirket veya işveren Spirals ile ilgili bir olay açıklarsa, bunu ciddiye alın ve verilerinizin bir yerde ortaya çıkıp çıkmayacağını beklemek yerine hızlıca harekete geçin.
BT ve güvenlik ekipleri için altı günlük ifşa süresi, olay yanıt zaman çizelgesini de etkili bir şekilde sıkıştırır. Şifrelemenin kendisi 24 saatten kısa sürede tamamlandığında, günlerle ölçülen geleneksel yanıt pencereleri artık yeterli olmayabileceğinden, tespit ve kontrol altına alma işlemlerinin hızlı bir şekilde gerçekleşmesi gerekir.
Uygulanabilir Öneriler
Spirals veya benzeri hızlı hareket eden bir fidye yazılımı türüne atıfta bulunan bir ihlal bildirimi alırsanız, etkilenen tüm hesapların şifrelerini hemen değiştirin ve sunulan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin. Herhangi bir bildirimi takip eden haftalarda mali tablolarınızı ve kredi raporlarınızı olağandışı etkinliklere karşı izleyin, çünkü bu saldırılardan çalınan veriler genellikle hemen açık web'de görünmez. İhlal, Sosyal Güvenlik numaraları veya tıbbi kayıtlar gibi hassas tanımlayıcıları içeriyorsa bir dolandırıcılık uyarısı veya kredi dondurma başlatmayı düşünün. Spirals gibi saldırıların hızı, yavaş olay yanıtı için çok az marj bıraktığından, kuruluşlar ağ bölümlendirmesine ve hızlı tespit araçlarına öncelik vermelidir. Kullandığınız şirketlerin ve platformların hangi olayları açıkladığı konusunda bilgi sahibi olmak, sorunlar büyümeden önce kendinizi korumanın en basit yollarından biri olmaya devam etmektedir.




