Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: IceFire Ransomware, Windows’tan Linux’a Daha Geniş Bir Geçişin Habercisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » IceFire Ransomware, Windows’tan Linux’a Daha Geniş Bir Geçişin Habercisi

GenelSiber Güvenlik

IceFire Ransomware, Windows’tan Linux’a Daha Geniş Bir Geçişin Habercisi

teknomers
Son güncelleme: 12 Mart 2023 16:54
teknomers
Paylaş
Paylaş


Contents
  • IceFire MO
  • IceFire Nasıl Değişiyor?
  • Hackerlar Neden Linux’u Hedefliyor?

Son haftalarda, bilgisayar korsanları “IceFire” fidye yazılımını Linux kurumsal ağlarına karşı konuşlandırıyor; bu, bir zamanlar yalnızca Windows’a yönelik bir kötü amaçlı yazılım olan şey için kayda değer bir değişiklik.

A SentinelOne’dan rapor Bugün yayınlanan rapor, bunun filizlenen bir eğilimi temsil edebileceğini öne sürüyor. Fidye yazılımı aktörleri, son haftalarda ve aylarda siber saldırılarda Linux sistemlerini her zamankinden daha fazla hedef alıyor. Dark Reading’i anlatır.

Peki, eğer Linux işlerini zorlaştırıyorsa, fidye yazılımı aktörleri neden giderek daha fazla ona doğru ilerliyor?

IceFire MO

IceFire, ilk kez geçtiğimiz Mart ayında keşfedildi. BGH fidye yazılımı, “büyük işletmeleri hedefleyen, çok sayıda kalıcılık mekanizması kullanan ve günlük dosyalarını silerek analizden kaçan çifte gasp” ile karakterize edilir.

Ancak IceFire bir zamanlar yalnızca Windows tabanlı bir kötü amaçlı yazılım iken, son saldırıları Linux tabanlı kurumsal ağlara karşı gerçekleşti.

Saldırı akışı basittir. Bir hedef ağı ihlal eden IceFire saldırganları, hedef makinelerdeki tüm değerli veya ilginç verilerin kopyalarını çalar. Ancak o zaman şifreleme gelir. Delamotte, IceFire’ın öncelikle aradığı şeyin kullanıcı ve paylaşılan dizinler olduğunu, çünkü bunların önemli ancak “dosya sisteminin yazma veya değiştirme için yükseltilmiş ayrıcalıklar gerektirmeyen korumasız parçaları” olduğunu açıkladı.

Ancak saldırganlar dikkatli. “IceFire fidye yazılımı, Linux’taki tüm dosyaları şifrelemez: Belirli yolların şifrelenmesinden kaçınır, böylece sistemin kritik bölümleri şifrelenmez ve çalışır durumda kalır.”

IceFire, şifrelenmiş dosyaları bir “.ifire” uzantısıyla etiketler, o zamandan beri birçok BT yöneticisinin kendileri için keşfettiği gibi. Ayrıca otomatik olarak gösterişsiz bir fidye notu bırakır – “Tüm önemli dosyalarınız şifrelendi. Dosyalarınızı geri yüklemeye yönelik tüm girişimler…” Not, kurbanın saldırganlara oturum açmak için kullanabileceği, sabit kodlanmış benzersiz bir kullanıcı adı ve şifre içerir. Tor tabanlı fidye ödeme portalı. İş tamamlandığında, IceFire kendini siler.

.ifire şifreli dosya kodu
Kaynak: SentinelOne

IceFire Nasıl Değişiyor?

Bu ayrıntıların çoğu, IceFire’ın sahneye ilk girişinden bu yana tutarlı kaldı. Ancak son haftalarda mağduriyet de dahil olmak üzere bazı önemli detaylar değişti.

IceFire’ın bir zamanlar sağlık, eğitim ve teknoloji sektörlerine yönelik kampanyalarda kullanıldığı yerlerde, son saldırılar başta İran, Pakistan, Türkiye, Birleşik Arap Emirlikleri ve benzeri Orta Doğu ülkeleri olmak üzere eğlence ve medya kuruluşlarına odaklandı.

IceFire’ın MO’sundaki diğer değişiklikler, işletim sisteminin Linux’a kaymasından kaynaklanmaktadır. Örneğin, SentinelOne geçmişte şunları kaydetti: siber saldırganlar IceFire’ı kimlik avı yoluyla dağıtırdı ve mızraklı kimlik avı e-postaları, ardından yayılmasına yardımcı olması için Metasploit ve Cobalt Strike gibi üçüncü taraf, pen-test araçlarını kullanın.

Ancak “birçok Linux sistemi sunucudur,” diye belirtiyor Delamotte, “bu nedenle kimlik avı veya arabayla indirme gibi tipik enfeksiyon vektörleri daha az etkilidir.” Bunun yerine, son IceFire saldırıları CVE-2022-47986 — IBM Aspera veri aktarım hizmetinde CVSS derecesi 9,8 olan kritik bir uzaktan kod yürütme (RCE) güvenlik açığı.

Hackerlar Neden Linux’u Hedefliyor?

Delamotte, son zamanlarda daha fazla fidye yazılımı aktörünün Linux’u seçmesinin birkaç nedenini öne sürüyor. Her şeyden önce, “Linux tabanlı sistemler, veritabanlarını barındırma, Web sunucuları ve diğer görev açısından kritik uygulamalar gibi önemli görevleri gerçekleştirmek için kurumsal ortamlarda sıklıkla kullanılır. Sonuç olarak, bu sistemler genellikle fidye yazılımı aktörleri için daha değerli hedeflerdir. tipik bir Windows kullanıcısına kıyasla, başarılı bir saldırıdan kaynaklanan daha büyük bir ödeme olasılığına.”

İkinci bir faktör, diye tahmin ediyor, “bazı fidye yazılımı aktörleri, Linux’u daha yüksek bir yatırım getirisi sağlayabilecek, yararlanılmamış bir pazar olarak algılayabilirler.”

Son olarak, “kurum ortamlarında konteynerleştirme ve sanallaştırma teknolojilerinin yaygınlığı, fidye yazılımı aktörleri için potansiyel saldırı yüzeyini genişletti” diyor. Bu teknolojilerin çoğu Linux tabanlıdır, bu nedenle “fidye yazılımı grupları” düşük asılı meyve “tedariğini tükettikçe, muhtemelen bu daha yüksek çaba hedeflerine öncelik vereceklerdir.”

Birincil sebep ne olursa olsun, daha fazla tehdit aktörü aynı yolu izlerse, Linux tabanlı sistemler çalıştıran kuruluşların hazır olması gerekir.

Delamotte, fidye yazılımlarına karşı savunmanın “çok yönlü bir yaklaşım” gerektirdiğini söylüyor ve aynı anda görünürlük, eğitim, sigorta, çok katmanlı güvenlik ve yama uygulamaya öncelik veriyor.

“Kuruluşlar, siber güvenliğe proaktif bir yaklaşım benimseyerek fidye yazılımı saldırılarına karşı başarılı bir şekilde savunma şanslarını artırabilir” diyor.





siber-1

Bethesda, Steam’e retro oyunlar ekliyor, Elder Scrolls’u yanlış yazıyor
Apple, kusurlu MacBook klavyeleri için 50 milyon dolarlık dava açtı – işte kim ödeme alabilir
Qualcomm, Cellwize alımıyla 5G radyo teknolojisini güçlendiriyor
Yapay zekaya olan güven krizi: OpenAI, Yüksek Lisansların %60 oranında yanlış yanıtlar ürettiğini gösteriyor
Sony’nin yeni A7R V kamerası, konuları tanımlamak ve izlemek için bir AI işlemci kullanıyor
ETİKETLENDİ:BirDahaGeçişingenişhabercisiIceFireLinuxaRansomwareWindowstan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Last of Us Çok Oyunculu Muhtemelen Çapraz Nesil, İş Listeleme Önerileri; Hem PS5 hem de PS4 Bahsedildi
Sonraki Makale Rus Hacker’lar Onlarca GB STALKER 2 Oyun Malzemesini Sızdırmakla Tehdit Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?