Yeni Ruanda Siber Suç Yasası | Afrika'da siber suçlara karşı adım

Yeni Ruanda Siber Suç Yasası | Afrika'da siber suçlara karşı adım

siber suçluların Okuma zamanı: 5 dakika

Dünyadaki birçok ülke gibi, siber suçlar Ruanda'da bir sorundur. Kötü amaçlı yazılım, siber suçları yürütmenin yaygın bir yoludur. Comodo istihbaratına göre, bu yılın 1 Ocak ve 4 Haziran tarihleri ​​arasında Ruanda ağları 4,006 farklı kötü amaçlı yazılım türüne maruz kaldı. İşte en yaygın olanların bir özeti kötü amaçlı yazılım türleri Comodo'nun bu süre zarfında Ruanda'da tespit ettiği:

• Para Yükle: Bu tehdit, Potansiyel Olarak İstenmeyen Program olarak sınıflandırılmıştır. Sistem dosyalarını değiştirir, Windows görevleri oluşturur ve bilgisayarınızda ve tarayıcınızda reklamlar gösterebilir.
LoadMoney, özel yükleyiciler kullanılarak paketlenen ve yükleme işlemi sırasında bilgisayarınıza bırakılan bir reklam yazılımıdır. Reklamları enjekte etmek, varsayılan tarayıcı ana sayfasını değiştirmek ve arama ve proxy ayarlarını değiştirmek için uzantılar yükleyebilir.

Reklam yazılımları genellikle insanları sosyal olarak daha fazla kötü amaçlı yazılım indirmeleri için düzenleyebilir ve tarayıcı korsanları genellikle özel kullanıcı web etkinliklerini engelleyebilir.

• Macoute: Kullanıcıya makinelerine virüs bulaştığını söyleyerek genellikle korkuluk yazılımı gibi davranan bir solucan. Ayrıca Windows'u da hedefler ve yükseltme ve Windows Kayıt Defterini değiştirme yetkisi vermeye çalışabilir. Macoute'un ayrıca güvenlik duvarlarını devre dışı bıraktığı ve antivirüs yazılımı, Truva Atı Windows güncellemelerini indirin ve kullanıcıları video izlemek veya web sayfalarını görüntülemek için gerekli olduğu varsayılan truva atlarını indirmeye yönlendirin. Kullanıcının Windows istemcisi, "Uyarı: Bilgisayarınıza virüs bulaşmış. Casus yazılım bulaşması tespit edildi! Güvenlik yazılımının son güncellemesini yüklemek için bu mesajı tıklayın. "

• Küresel Güncelleme: Başka bir Windows hedefleme paketleyicisi. GlobalUpdate kötü amaçlı yazılımın “HKEY_LOCAL_MACHINESOFTWARECLASSESglobalUpdate'i değiştirdiği bilinmektedir.
C: Program Files (x86) globalUpdate ”kayıt defteri anahtarı, dolayısıyla adı.
Globalupdate, kullanıcının tarayıcısında reklam görüntüleyen bir reklam programıdır.
Program, üçüncü taraf uygulamalarla birlikte paketlendiği için kullanıcı izni olmadan yüklendikten sonra güvenliği ihlal edilen bilgisayara bir tarayıcı eklentisi olarak gelebilir.
Tarayıcı başlangıç ​​sayfasını, arama ayarlarını değiştirebilen, Internet Explorer, Firefox ve Chrome için güvenlik ayarlarını değiştirebilen ve kurulum sırasında çeşitli para kazanma platformları aracılığıyla dağıtılan reklam destekli bir uzantıdır.
Bu kötü amaçlı yazılımın, Multiplug adware ve CrossRider tarayıcı korsanlarını dağıttığı bilinmektedir.

• Madeni Para Madenciliği: Bu truva atı, virüslü bilgisayarın kaynaklarını arka uçta dijital para birimi madenciliği yapmak için kullanır ve mayınlı para birimini ve gerekli diğer verileri kötü niyetli bir bilgisayar korsanı tarafından kontrol edilen sunucuya iletir. Başlangıçta bu kötü amaçlı yazılımlar Bitcoin üretimini hedef aldı ve en son trend Monero ve diğer kripto para birimlerini madencilik yapmak. Bunlar ikili dosyalar olarak dağıtılır ve ayrıca Windows, Mac, Android ve IOS gibi çoklu işletim sistemi platformlarında çalışır. Son zamanlarda, bu kötü amaçlı yazılımlar, Monero cyptocurrency madenciliği yapmak için Javascripts aracılığıyla yayılıyor.
Bu etkinlik, izinleri olmadan çok fazla işlem gücü kullanabilir ve bilgisayarınızın normalden daha yavaş çalışmasına neden olabilir.

• YTDİndirici: Bu istenmeyen uygulama, YouTube videolarını sabit sürücünüze indirmenize izin verir, böylece bu videoları çevrimdışı olarak izleyebilirsiniz. Bu istenmeyen uygulama, bilgi işlem deneyiminizin kalitesini etkileyebilir.

Olası istenmeyen davranışlar aşağıdadır:

Başlangıçta çalışan dosyaları ekler
Önyükleme yapılandırma verilerini değiştirir
Sisteminizdeki diğer işlemlere enjekte eder
Tarayıcı ayarlarını değiştirir
Tarayıcı kısayollarını değiştirir
Tarayıcı uzantılarını yükler
Kullanıcı Erişim Kontrolünü (UAC) devre dışı bırakır
YouTube'da bir video izlemek istiyorsanız, onu YouTube'da izleyin!

• Kopalı: Bu kötü amaçlı yazılım, Solucan türüne göre sınıflandırılmıştır. Kendilerini çıkarılabilir sürücülere, ağ klasörlerine veya e-posta yoluyla kopyalamak gibi genel solucan yayma tekniklerini kullanarak otomatik olarak diğer sistemlere yayılır. Bu kötü amaçlı yazılım ailesi, genel olarak, virüslü bir bilgisayarın kök sürücüsünde yeni bir klasör oluşturur ve kendilerini csrss.exe olarak kopyalar. Ayrıca aynı klasörde desktop.ini'yi oluştururlar. Ek tehdit Zbot'u indirebilir ve antivirüs sürecini öldürebilir.
Algılamadan kaçınmak için Windows Gezgini'nde "Gizli dosya ve klasörleri göster" i gizlemeye çalışacaktır.

• Akıl Parkı: Mindspark, etkileşimli reklamcılığa odaklanan bir pazarlama şirketidir. Internet Explorer, Google Chrome, Mozilla Firefox ve Safari gibi çoğunlukla bilinen tarayıcıları hedefler. Bu tehdit, tarayıcı ayarlarında ana sayfanın ele geçirilmesine ve tarayıcı yeniden yönlendirme sorunlarına neden olabilecek değişiklikler gerçekleştirir. Bu reklam yazılımı, özel yükleyiciler kullanılarak paketlenir ve yükleme işlemi sırasında bilgisayarınıza bırakılır.
Sistem dosyalarını değiştirir, yeni klasörler oluşturur, Windows görevleri oluşturur ve bilgisayarınızda ve tarayıcınızda reklamlar gösterir.

• Necurlar: Necurs botnet, başta Locky, Dridex, RockLoader ve Globeimposter olmak üzere birçok kötü amaçlı yazılım parçasının dağıtıcısıdır.
Necurs, çok sayıda alıcıya kötü amaçlı ekler içeren istenmeyen e-postalar gönderen, güvenliği ihlal edilmiş bir bilgisayar grubudur - genellikle mesajlar, fatura ayrıntılarını kontrol etme veya bir satın alma işlemini onaylama isteği gibi görünecek şekilde oluşturulur. Ekler, yüklenen paketlenmiş komut dosyaları içerir Locky Ransomware koştuğunda.
Necurs, kendisini bir Windows yükleyici klasörünün içine yerleştirir ve çok sayıda rootkit benzeri davranış gösterir.
Necurs çalışırken, Necurs sürecini (syshost olarak gizlenmiş) öldürmek, sürücüleri kullanan araçları (bellek boşaltma araçları veya sysinternals süreç izleyicisi gibi) izlemeye başlamak veya çalıştırılabilir dosyaya erişim haklarını görüntülemek mümkün değildir.

Necurs, ortalama olarak her altı dakikada bir C&C sunucusuna HTTP aracılığıyla bir kalp atışı gönderir, eşlerle iletişim UDP üzerinden yapılır.

Buna dikkat edin!

Ruanda bir süredir siber suçlara baskı yapıyor. En az sekiz milyon siber saldırgan Ruanda Merkez Bankası Başkanı John Rwangombwa, 2017 milyon Rwf içeren belirli bir finansal siber saldırıyı engelleyebildikleri belirli bir finansal siber saldırıyı tartıştı.

“Para bankalardan birine transfer edildi, ancak parayı polisin yardımıyla zamanında geri alabildik… Suçlular, siber suç için sürekli yeni teknikler geliştiriyor; bankalarda yürütülen faaliyetleri sürekli gözden geçirmemiz gerekiyor. "

Ruanda'nın ilk ulusal siber güvenlik politikası 2015'te yürürlüğe girdi. 2017'ye kadar Ruanda, 3 milyon dolarlık yatırım yapan ikinci Afrika ülkesi oldu. siber güvenlik kamu ve özel kurumları çevrimiçi suçlardan korumak için tasarlanmış sistem.

Şimdi Ruanda'da yeni bir siber suç yasası var. 31 Mayıs'ta, Ruanda Temsilciler Meclisi tasarıyı onayladı, her ikisine de yardımcı olmak için tasarlanmıştır. hükümet ve özel sektör. Yasa, ülkenin Ceza Yasasına göre siber saldırılara yönelik yeni cezalar içeriyor ve Ruanda Bilgi İletişim Teknolojisi Bakanlığı kapsamında oluşturulan yasalarla bütünleşiyor.

Ruanda parlamentosunun eğitim, teknoloji, kültür ve gençlik daimi komitesi başkanı Agnes Mukazibera, “Şu anda eşi görülmemiş bir küresel siber saldırıya tanık oluyoruz. Ekonomimizi ve ulusal güvenliğimizi tehdit eden saldırılar. "

Yeni yasa, siber suçların işlenmesine yönelik cezai cezalara odaklandığından, Ruanda'nın siber güvenliğine faydası ne olursa olsun, ülkenin yeni 3 milyon dolarlık siber güvenlik sisteminin ne kadar etkili olduğuna bağlıdır. Kanunlar ancak yaptırımları kadar iyidir ve kolluk kuvvetleri tespit edemedikleri bir siber suçu yakalayamaz.

Ancak Ruanda'nın siber güvenlik altyapısı ve uzmanları büyük ölçüde etkinlik gösterdi. 2016'da Ruanda Ulusal Bankası, şirketleri, kurumları ve özel kişileri hedef alan günde ortalama 1,000 siber saldırıyı durdurabildiklerini söyledi.

Yaklaşık 11.2 milyonluk bu Afrika ülkesinde yapılan siber güvenlik gelişmeleri konusunda oldukça iyimserim.

Alakalı kaynaklar:

Şirketinizin Siber Güvenlik Hazırlığı Nasıl Geliştirilir

Kötü amaçlı yazılımlara karşı savunma yaklaşımıyla ağınızı neden riske atıyorsunuz

Siber Güvenlik Sağlayıcısı Kiralamanın Yedi Avantajı

Siber güvenlik

Siber Güvenlik Çözümleri

Web Sitesi Yedeklemesi

Web Sitesi Güvenlik Kontrolü

Web Sitesi Durumu

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik