Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü

GenelSiber Güvenlik

BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü

teknomers
Son güncelleme: 27 Eylül 2022 04:15
teknomers
Paylaş
Paylaş


BlackCat fidye yazılımı ekibi, radarın altında uçmak ve erişimlerini genişletmek için kötü amaçlı yazılım cephanelerinde ince ayar yaparken tespit edildi.

Symantec’ten araştırmacılar, “Daha dikkate değer gelişmelerden bazıları arasında, Exmatter veri sızdırma aracının yeni bir sürümünün kullanılması ve Veeam yedekleme yazılımı tarafından depolanan kimlik bilgilerini çalmak için tasarlanmış bilgi çalan kötü amaçlı yazılım olan Eamfo’nun kullanılması yer alıyor” dedi. söz konusu yeni bir raporda.

ALPHV ve Noberus adlarıyla da bilinen BlackCat, Coreid (aka FIN7, Carbanak veya Carbon Spider) olarak izlenen bir düşmana atfediliyor ve bir düşman olduğu söyleniyor. markalı halef DarkSide ve BlackMatter, her ikisi de Colonial Pipeline’ınki de dahil olmak üzere bir dizi yüksek profilli saldırının ardından geçen yıl mağazalarını kapattı.

Tehdit aktörünün, diğer kötü şöhretli fidye yazılımı grupları gibi, bir hizmet olarak fidye yazılımı (RaaS) operasyonu yürüttüğü biliniyor. gelir.

ALPHV ayrıca, son aylarda Hive ve Luna gibi diğer aileler tarafından platformlar arası kötü amaçlı yazılım geliştirmek ve dağıtmak için benimsenen bir eğilim olan Rust’ta programlanan ilk fidye yazılımı türlerinden biridir.

Grubun taktikleri, araçları ve prosedürlerinin (TTP’ler) evrimi, siber suç çetesinin fidye yazılımı dağıtmak için bir kanal olarak yama uygulanmamış Microsoft Exchange sunucularını kullandığı keşfedildikten üç aydan fazla bir süre sonra geldi.

Araç setinde yapılan sonraki güncellemeler, kötü amaçlı yazılımın güvenlik korumalarını atlamak için güvenliği ihlal edilmiş Windows makinelerini güvenli modda yeniden başlatmasını sağlayan yeni şifreleme işlevleri içeriyor.

Araştırmacılar, “Temmuz 2022 güncellemesinde ekip, çalınan verilerin endekslenmesini ekledi – yani veri sızıntısı web sitelerinde anahtar kelime, dosya türü ve daha fazlasıyla aranabilir” dedi.

En son iyileştirmeler, BlackCat tarafından fidye yazılımı saldırılarında kullanılan bir veri hırsızlığı aracı olan Exmatter ile ilgilidir. Yenilenen sürüm, yalnızca belirli bir uzantı grubuna sahip dosyaları toplamanın yanı sıra, işlenmiş tüm dosyaların bir raporunu oluşturur ve hatta dosyaları bozar.

Saldırıda ayrıca, Veeam yedekleme yazılımında depolanan kimlik bilgilerini sifonlamak ve ayrıcalık yükseltme ve yanal hareketi kolaylaştırmak için tasarlanmış, Eamfo adlı bilgi çalan bir kötü amaçlı yazılım da yer alıyor.

Bulgular, fidye yazılımı gruplarının mümkün olduğunca uzun süre etkili kalmak için operasyonlarını sürekli olarak uyarlama ve iyileştirme konusunda usta olduğunun bir başka göstergesi.

Araştırmacılar, “Sürekli gelişimi, grubun veri hırsızlığı ve gaspına odaklandığını ve bu saldırı unsurunun fidye yazılımı aktörleri için öneminin altını çiziyor” dedi.

BlackCat’in yakın zamanda Emotet kötü amaçlı yazılımını ilk bulaşma vektörü olarak kullandığı gözlemlendi, ayrıca şu anda dağılmış durumdaki Conti fidye yazılımı grubunun bu yıl tehdit ortamından çekilmesinin ardından yeni üye akışına tanık olduğundan bahsetmiyorum bile.

Conti’nin gün batımına, yeni bir fidye yazılımı ailesinin ortaya çıkması da eşlik etti. MontiConti ekibinin TTP’lerini ve araçlarını kasıtlı olarak ve yüzsüzce taklit eden bir “doppelganger” grubu.

BlackCat’in saldırılarına yenilenmiş bir araç listesi eklediğine dair haberler, iddiaya göre LockBit 3.0 (aka LockBit Black) dosya şifreleyen kötü amaçlı yazılımla ilişkili bir geliştirici olarak geldi. inşaatçıyı sızdırdı ısmarlama sürümler oluşturmak için kullanılır ve diğer daha az yetenekli aktörler tarafından daha yaygın suistimallere yol açabileceğine dair endişelere yol açar.

Sadece LockBit değil. Geçtiğimiz iki yıl içinde, Babuk ve Conti fidye yazılımı grupları, giriş engelini etkili bir şekilde azaltan ve kötü niyetli aktörlerin hızla kendi saldırılarını başlatmasını sağlayan benzer ihlallerden zarar gördü.



siber-2

Hitman 3 Yıl 2 Bilinen Sorunlar Listelenen ve IO Interactive Tarafından Onaylandı
İkonik Noctua NH-D15 soğutucu, piyasaya sürüldükten 10 yıl sonra bile kullanımdan kaldırılacak mı? Şirket, önümüzdeki yıl yeni bir sürüm yayınlayacak.
Uzay istasyonu Cumartesi günü biraz daha az kalabalık olacak
Hearthstone’un 10. Yıldönümü Planları Büyük Bir Yeni Genişleme ve Tonlarca Ücretsiz Nostaljik Hediye İçeriyor
Meta Connect 2023 nasıl izlenir: Meta Quest 3, yapay zeka güncellemeleri ve daha fazlası için bizi takip edin
ETİKETLENDİ:ağ güvenliğiAmaçlıArsenallerindeayarbilgi Güvenliğibilgisayar GüvenliğiBlackCatbugün siber güvenlik haberleriFidyefidye yazılımıGördühack haberlerihacker haberleriinceKötüNasıl heklenirsaldırganlarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYaptıklarınıYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hırslı Mario Maker 2 Hayran Projesi 7 Yıl Sonra Sonunda Tamamlandı
Sonraki Makale Samsung Galaxy S23 hayal kırıklığı yarattı – işte nedeni

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?