Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3AM ransomware, sahte IT aramaları ve e-posta bombardımanı ile ağları aşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3AM ransomware, sahte IT aramaları ve e-posta bombardımanı ile ağları aşıyor.

Siber Güvenlik

3AM ransomware, sahte IT aramaları ve e-posta bombardımanı ile ağları aşıyor.

teknomers
Son güncelleme: 21 Mayıs 2025 20:50
teknomers
Paylaş
Paylaş

3AM Ransomware ve Hedefe Yönelik Saldırıları

Son yıllarda siber tehditler arasında ransomware (fidye yazılımları) en tehlikeli ve yıkıcı olanlardan biri haline geldi. 3AM ransomware grubu, özellikle e-posta bombası ve sahte IT destek çağrıları gibi yenilikçi taktiklerle hedefe yönelik saldırılar gerçekleştiriyor. Bu yazıda, 3AM ransomware grubunun taktiklerini, saldırı yöntemlerini ve bu tehditlerle başa çıkmanın yollarını inceleyeceğiz.

Contents
  • 3AM Ransomware ve Hedefe Yönelik Saldırıları
  • Saldırı Yöntemlerinin Analizi
    • E-posta Bombası ve Vishing
    • Gerçek Zamanlı Telefon Phishing
  • Kötü Amaçlı Yazılımın Yüklenmesi
    • Bilgi Toplama ve Hesap Elde Etme
  • Saldırının Süreci
  • Savunma Stratejileri
  • Çalışan Farkındalığı

Saldırı Yöntemlerinin Analizi

3AM ransomware, e-posta bombası ile hedef çalışanlara yoğun bir saldırı düzenliyor. İlgili kişilere birkaç dakika içinde ardı ardına birçok e-posta gönderilmesi, dikkatleri dağıtarak saldırganlara fırsatlar sunuyor. Bu saldırılar, daha önce Black Basta ransomware çetesi ile ilişkilendirilmişti ve hızla geniş bir kabul görmeye başladı.

E-posta Bombası ve Vishing

Sophos’un raporlarına göre, 2024 Kasım ile 2025 Ocak arasında bu teknikle en az 55 saldırı gerçekleşti. Hedeflenen kullanıcılar, Microsoft Teams üzerinden yapılan aramalarla sosyal mühendislik teknikleri ile ikna edilerek, kimlik bilgilerini vermeye zorlanıyor. Özellikle, sahte IT destek masası gibi görünüp kullanıcıları yanıltmak için oluşturulan şablonlar oldukça etkili.

Gerçek Zamanlı Telefon Phishing

3AM ransomware saldırısı, diğerlerinden farklı olarak gerçek telefon aramaları yaparak hedeflerini yanıltmayı başardı. Bu aramalar, hedefin gerçek IT departmanının telefon numarası taklit edilerek gerçekleştirildi. Kullanıcılara, zararlı bir aktiviteye yanıt olarak Microsoft Quick Assist uygulamasını açmaları ve uzaktan erişim izni vermeleri istendi.

Kötü Amaçlı Yazılımın Yüklenmesi

Saldırgan, kullanıcıyı ikna ederek bir sahte alan adından kötü amaçlı bir arşiv indirip çıkardı. Bu arşiv, bir VBS script’i, bir QEMU emülatörü ve QDoor arka kapısını içeren bir Windows 7 imajı taşıyordu. QEMU emülatörü, ağ trafiğini sanal makineler aracılığıyla yönlendirerek tespit edilmeden persistan erişim sağladı.

Bilgi Toplama ve Hesap Elde Etme

Saldırganlar, WMIC ve PowerShell kullanarak eşzamanlı bir istihbarat çalışması gerçekleştirdiler. Öncelikle, yerel bir yönetici hesabı oluşturarak RDP ile bağlantı sağladılar. Ardından ticari anlamda bir RMM aracı olan XEOXRemote’yi kurarak bir alan yöneticisi hesabını ele geçirdiler.

Bu süreç boyunca Sophos’un güvenlik araçları, saldırganların hareketlerini engellemeyi başardı. Ancak saldırgan, 868 GB veri sızdırdı ve bu veriyi Backblaze bulut depolama hizmetine aktardı.

Saldırının Süreci

Saldırının yedi gün süresi boyunca, veri çalmanın üçüncü günde tamamlandığı belirtildi. Daha sonra, saldırganların yayılmaları engellendi. Sophos, saldırının detaylarına dair kapsamlı bir analiz yaparak, 3AM ransomware’nin bıraktığı fidye notunu da paylaştı.

Savunma Stratejileri

Sophos’un önerdiği birkaç kritik savunma adımı bulunmaktadır. bunlar arasında:

  • Yönetici Hesaplarının Denetimi: Zayıf güvenlik önlemleri nedeniyle bilgisayar ağını etkileyebilecek hesapların gözden geçirilmesi.
  • XDR Araçlarının Kullanımı: QEMU ve GoodSync gibi onaylanmamış araçların engellenmesi.
  • PowerShell Politikalari: Yalnızca imzalı scriptlerin çalıştırılmasına izin veren bir güvenlik politikası uygulanması.

Ayrıca, mevcut tehdit göstergelerini kullanarak bilinen kötü niyetli kaynaklardan gelen girişimleri önlemek için engelleme listeleri oluşturulması önerilmektedir. Bu tür saldırıların önüne geçebilmek için, yalnızca teknik önlemler yeterli değildir; çalışanların bu tür tehditler hakkında farkındalığının artırılması da kritik önem taşımaktadır.

Çalışan Farkındalığı

Sonuç olarak, e-posta bombası ve ses phishing gibi saldırıların etkili şekilde engellenebilmesi için çalışanların bu konuda eğitilmesi şarttır. Bilgi güvenliği bilinci oluşturmak, gelecekte karşılaşılabilecek saldırılara karşı en etkili savunma mekanizması olacaktır. Eğitimler ve farkındalık çalışmaları ile şirketlerin siber güvenlik açıklarını kapatması sağlanabilir.

3AM ransomware operasyonu, 2023 yılının sonlarına doğru başlayarak, Conti ve Royal ransomware çeteleri ile bağlantılı olarak gelişmiştir. Bu tehdit gruplarının yöntemleri, diğer siber suçlular üzerinde de etkili olmaya devam etmektedir, bu nedenle sürekli bir savunma stratejisi geliştirmek her zamankinden daha önemli hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Trump Beyaz Saray, ‘Podcast Row’ ile sağcı yeni medyaya hitap ediyor
İK Departmanları Siber Güvenlikte Kilit Bir Rol Oynar
Bütçe 2025: GCC’ler için Çerçeve, Yeni ‘Fon Fonu’ ile odaklanan teknoloji, AI için COE
Doom, Duke Nukem ve Blood, ücretsiz demo ile yeni Steam FPS’de birleşiyor
Dünya Çapında Sunucu Pazarı, yıllık% 91’lik şaşırtıcı bir büyüme gördü, Nvidia% 90’ın üzerinde hisse ile GPU gömülü sunucular pazarına hakim
ETİKETLENDİ:3AMağlarıaramalarıaşıyorBombardımanıEpostaileRansomwareSahte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD ve ICC: Trump neden mahkemeyi hedef alıyor?
Sonraki Makale Field, vergi hazırlığını otomatikleştirmek için 17 milyon dolar topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?