Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı

GenelSiber Güvenlik

Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı

teknomers
Son güncelleme: 30 Temmuz 2022 15:53
teknomers
Paylaş
Paylaş


Cuma günü Microsoft, Raspberry Robin USB tabanlı solucan ile Evil Corp olarak izlenen kötü şöhretli bir Rus siber suç grubu arasında potansiyel bir bağlantı olduğunu açıkladı.

teknoloji devi söz konusu 26 Temmuz 2022’de mevcut Raspberry Robin enfeksiyonları yoluyla FakeUpdates (diğer adıyla SocGholish) kötü amaçlı yazılımının teslim edildiğini gözlemledi.

QNAP Worm olarak da adlandırılan Raspberry Robin’in, kötü amaçlı .LNK dosyaları içeren virüslü USB aygıtları aracılığıyla güvenliği ihlal edilmiş bir sistemden hedef ağdaki diğer aygıtlara yayıldığı bilinmektedir.

İlk olarak Eylül 2021’de Red Canary tarafından tespit edilen kampanya, daha sonraki hiçbir faaliyetin belgelenmemesi ve onu bilinen bir tehdit aktörü veya grubuna bağlayan herhangi bir somut bağlantı olmaması nedeniyle zor olmuştur.

Açıklama, tehdit aktörü tarafından bir Windows makinesine ilk erişim sağlamak için kötü amaçlı yazılımdan yararlanıldıktan sonra gerçekleştirilen istismar sonrası eylemlerin ilk kanıtıdır.

Microsoft, “Etkilenen sistemlerdeki DEV-0206 ile ilişkili FakeUpdates etkinliği, o zamandan beri DEV-0243 fidye yazılımı öncesi davranışına benzeyen takip eden eylemlere yol açtı” dedi.

Ahududu Robin USB Solucan

DEV-0206, Redmond’un, hedefleri sahte tarayıcı güncellemelerini indirmeye ikna ederek FakeUpdates adlı kötü niyetli bir JavaScript çerçevesini dağıtan bir ilk erişim aracısının takma adıdır.

Kötü amaçlı yazılım, özünde, Evil Corp olarak da bilinen DEV-0243’e atfedilen Kobalt Strike yükleyicileri başta olmak üzere diğer yükleri dağıtmak için DEV-0206’dan satın alınan bu erişimi kullanan diğer kampanyalar için bir kanal görevi görür.

Gold Drake ve Indrik Spider olarak da adlandırılan, finansal olarak motive edilmiş bilgisayar korsanlığı grubu, geçmişte Dridex kötü amaçlı yazılımını işletti ve o zamandan beri, en son LockBit de dahil olmak üzere, yıllar içinde bir dizi fidye yazılımı ailesini dağıtmaya geçti.

Microsoft, “‘EvilCorp’ etkinlik grubu tarafından bir RaaS yükünün kullanılması, büyük olasılıkla DEV-0243’ün kendi gruplarına atıfta bulunmaktan kaçınma girişimidir, bu da yaptırıma tabi durumları nedeniyle ödemeyi caydırabilir” dedi.

Evil Corp, DEV-0206 ve DEV-0243’ün birbirleriyle tam olarak hangi bağlantılara sahip olabileceği hemen belli değil.

Red Canary’nin istihbarat direktörü Katie Nickels, The Hacker News ile paylaşılan bir açıklamada, bulguların doğru olduğu kanıtlanırsa, Raspberry Robin’in çalışma şekliyle “büyük bir boşluğu” dolduracağını söyledi.

Nickels, “Ahududu Robin etkinliğini görmeye devam ediyoruz, ancak bunu belirli bir kişi, şirket, kuruluş veya ülke ile ilişkilendiremedik” dedi.

“Sonuçta, Evil Corp’un Raspberry Robin’den sorumlu veya onunla ilişkili olup olmadığını söylemek için henüz çok erken. Hizmet olarak Fidye Yazılımı (RaaS) ekosistemi, farklı suç gruplarının bir başarı elde etmek için birbirleriyle ortak olduğu karmaşık bir ekosistemdir. Sonuç olarak, kötü amaçlı yazılım aileleri ile gözlemlenen etkinlik arasındaki ilişkileri çözmek zor olabilir.”



siber-2

Yanıkları önlemek için 3 ipucu…
Windows 10 güncellemesi PC oyuncuları için kötü haber gibi görünüyor
MSI, fidye yazılımı saldırısının ardından veri ihlalini doğruladı
Webb Uzay Teleskobu ile Evrenin Büyüleyici Seslerini Duyun
26.11.22 Haftası için Anime ve Manga Hızlı Nabız
ETİKETLENDİ:#microsoftağ güvenliğibağladıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCorpEvilfidye yazılımıhack haberlerihacker haberleriHackerlarınaNasıl heklenirRaspberryRobinRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUSBveri ihlaliWormuyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fujitsu’nun buluttaki süper bilgisayarı, uzayın gizemlerini çözmeye yardımcı olabilir
Sonraki Makale Unreal Engine 5’te Guild Wars 3 yapım aşamasında olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?