Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Evil Corp Siber Suç Grubu, Yaptırımlardan Kurtulmak İçin LockBit Fidye Yazılımına Geçiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Evil Corp Siber Suç Grubu, Yaptırımlardan Kurtulmak İçin LockBit Fidye Yazılımına Geçiyor

GenelSiber Güvenlik

Evil Corp Siber Suç Grubu, Yaptırımlardan Kurtulmak İçin LockBit Fidye Yazılımına Geçiyor

teknomers
Son güncelleme: 7 Haziran 2022 23:05
teknomers
Paylaş
Paylaş


Evil Corp olarak bilinen Rusya merkezli bir siber suç grubuyla çok sayıda örtüşmeyi paylaşan UNC2165 adlı tehdit kümesi, Aralık 2019’da ABD Hazinesi tarafından uygulanan yaptırımları aşmak amacıyla birden fazla LockBit fidye yazılımı saldırısıyla ilişkilendirildi.

Tehdit istihbarat şirketi Mandiant, “Bu aktörler, operasyonlarında, operasyonlarında, özel fidye yazılımı türevlerini kullanmaktan – iyi bilinen bir hizmet olarak fidye yazılımı (RaaS) olan LockBit’e geçtiler ve yaptırımlardan kaçınmak için atıf çabalarını engelleyebilecekler” dedi. kayıt edilmiş Geçen hafta bir analizde.

2019’dan beri aktif olan UNC2165’in, çalınan kimlik bilgileri ve FakeUpdates (aka SocGholish) adlı JavaScript tabanlı bir indirici kötü amaçlı yazılımı aracılığıyla kurban ağlarına ilk erişimi sağladığı ve daha önce Hades fidye yazılımını dağıtmak için kullandığı biliniyor.

Hades, Gold Drake ve Indrik Spider takma adları tarafından da adlandırılan ve kötü şöhretli Dridex (aka Bugat) truva atına ve BitPaymer, DoppelPaymer gibi diğer fidye yazılımı türlerine atfedilen Evil Corp adlı finansal olarak motive edilmiş bir hack grubunun eseridir. , ve WastedLocker son beş yılda.

UNC2165’in yaptırımlardan kaçma taktiği olarak Hades’ten LockBit’e geçişinin 2021’in başlarında gerçekleştiği söyleniyor.

İlginç bir şekilde, FakeUpdates geçmişte, daha sonra BitPaymer ve DoppelPaymer’i güvenliği ihlal edilmiş sistemlere bırakmak için bir kanal olarak kullanılan Dridex’i dağıtmak için ilk enfeksiyon vektörü olarak hizmet etti.

Mandiant, UNC2165 ile İsviçreli siber güvenlik firması PRODAFT tarafından adı altında izlenen Evil Corp bağlantılı siber casusluk faaliyeti arasında daha fazla benzerlik olduğunu kaydetti. GümüşBalık AB ve ABD’deki devlet kuruluşlarına ve Fortune 500 şirketlerine yönelik

Başarılı bir ilk uzlaşmayı, fidye yazılımı yüklerini teslim etmeden önce ayrıcalık yükseltme, dahili keşif, yanal hareket ve uzun vadeli uzaktan erişimi sürdürme dahil olmak üzere saldırı yaşam döngüsünün bir parçası olarak bir dizi eylem izler.

Fidye yazılımı saldırılarını dizginlemek için bir araç olarak kullanılan yaptırımlarla, kurbanların tehdit aktörleriyle görüşmesini engellemek, bir fidye yazılımı grubunu yaptırım listesine – arkasındaki kişilerin isimlerini vermeden – eklemek de siber suçluların sık sık bir araya gelmesi gerçeğiyle karmaşık hale geldi. kolluk kuvvetlerini atlatmak için kapatma, yeniden gruplandırma ve farklı bir ad altında yeniden markalama eğilimindedir.

Mandiant, “Mevcut bir fidye yazılımının benimsenmesi, UNC2165’in Evil Corp ile olan bağlantılarını gizlemeye çalışması için doğal bir evrimdir,” dedi ve ayrıca yaptırımların “kurbanlardan ödeme almak için sınırlayıcı bir faktör olmamasını” sağladı.

Şirket, “Bu RaaS’yi kullanmak UNC2165’in diğer bağlı kuruluşlarla uyum sağlamasına izin verecek” diyerek, “UNC2165 operasyonlarının arkasındaki aktörlerin kendilerini Evil Corp adından uzaklaştırmak için ek adımlar atmaya devam edeceklerini” belirtti.

Google tarafından satın alınma sürecinde olan Mandiant’ın bulguları, LockBit fidye yazılımı çetesinin o zamandan beri şirketin ağına sızdığını ve hassas verileri çaldığını iddia etmesi nedeniyle özellikle önemlidir.

Grup, veri sızıntısı portalında “mevcut tüm verileri” yayınlamakla tehdit etmenin ötesinde, bu dosyalardaki içeriğin tam yapısını belirtmedi. Ancak Mandiant, iddiayı destekleyecek hiçbir kanıt olmadığını söyledi.

Şirket, The Hacker News’e verdiği demeçte, “Mandiant ilk LockBit sürümünde açıklanan verileri inceledi” dedi. “Yayınlanan verilere dayanarak, Mandiant verilerinin açıklandığına dair hiçbir belirti yok, ancak aktör, Mandiant’ın UNC2165 ve LockBit ile ilgili 2 Haziran 2022 tarihli araştırmasını çürütmeye çalışıyor gibi görünüyor.”



siber-2

Mali Suçluları Hedef Alan HAECHI-IV Küresel Operasyonunda 3.500 Tutuklandı
Meta, küçük işletmelerin müşterilerle iletişim kurmasına yardımcı olacak yeni araçları piyasaya sürüyor
Warframe 1999 saatlerce uğraştırıyor ama DE’nin bir çözümü olabilir
Alpha 17 ve Titan 18 Pro Detaylı
Moongate: Samsung Galaxy S23 Ultra, AI aracılığıyla ‘sahte’ ay fotoğrafları ile suçlanıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCorpEvilFidyefidye yazılımıgeçiyorGrubuhack haberlerihacker haberleriiçinKurtulmakLockbitNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçveri ihlaliyaptırımlardanyazılım güvenlik açığıYazılımına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu gelişmiş yeni kötü amaçlı yazılım türü sizi neredeyse savunmasız bırakır
Sonraki Makale Halo Infinite Online Campaign Co-Op Testi Temmuz’da Başlıyor, İşte Nasıl Kaydolabilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?