Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye Yazılım Saldırılarında Rahatsız Edici Bir Eğilim
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye Yazılım Saldırılarında Rahatsız Edici Bir Eğilim

GenelSiber Güvenlik

Fidye Yazılım Saldırılarında Rahatsız Edici Bir Eğilim

teknomers
Son güncelleme: 3 Mayıs 2023 18:06
teknomers
Paylaş
Paylaş



Contents
  • Radar Altında Kalmak: İstismar Neden Yaygın
  • Tetikte Kalın

Fidye yazılımı gruplarını tartışırken, genellikle fidye yazılımı dağıtılmadan önce bir saldırıda kullanılan taktikler, teknikler ve prosedürler (TTP’ler) yerine Noberus, Royal ve AvosLocker gibi adlarına odaklanılır. Örneğin, fidye yazılımı saldırı zincirlerinde meşru yazılım araçlarının özellikle yoğun kullanımı son zamanlarda dikkat çekicidir. Aslında, nadiren bir fidye yazılımı saldırısı görürüz. yapmaz yasal yazılım kullanın.

Radar Altında Kalmak: İstismar Neden Yaygın

Fidye yazılımı saldırıları, büyük bir siber güvenlik sorunu olmaya devam ediyor. Genel olarak tehdit aktörleri gibi fidye yazılımı aktörleri de meşru yazılımları birkaç nedenden dolayı kötüye kullanıyor. İlki, gizlilik arzusudur – keşfedilmeden mümkün olduğunca çabuk ağlara girip çıkmaya çalışıyorlar. Meşru yazılımlardan yararlanmak, saldırganların faaliyetlerinin gizli kalmasına izin verebilir ve bu da onların bir kurban ağında keşfedilmeden hedeflerine ulaşmalarına olanak sağlayabilir. Meşru yazılım kötüye kullanımı da bir saldırının atfedilmesini daha zor hale getirebilir ve bu araçlar aynı zamanda giriş engellerini azaltabilir. Bu, daha az yetenekli bilgisayar korsanlarının hala oldukça geniş kapsamlı ve yıkıcı saldırılar gerçekleştirebileceği anlamına gelir.

Kötü niyetli aktörler tarafından en sık kullanıldığını gördüğümüz meşru araçlar, AnyDesk, Atera, TeamViewer, ConnectWise ve daha fazlası gibi uzaktan izleme ve yönetim (RMM) araçlarıdır. Aslında, RMM yazılımının kötü niyetli aktörler tarafından kullanılması, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) bir uyarı yayınlayacak. Bu yılın Şubat ayında, Symantec Threat Hunter ekibi ConnectWise’ın hem Noberus hem de Royal fidye yazılımı saldırılarında kullanıldığını gördü. Bu araçlar genellikle küçük, orta ölçekli ve büyük kuruluşlardaki BT departmanları tarafından yasal olarak kullanılır.

Buluttaki içeriği yönetmek için meşru bir araç olan Rclone, yakın zamanda bir Noberus saldırısında da kullanıldı. Bu özel durumda, saldırganlar Dosyaları dışarı sızdırmak için Rclone çünkü kendi özel ExMatter araçlarını kullanarak veri sızdırma girişimleri, güvenlik yazılımı tarafından engellendiği için başarısız olmuştu.

Active Directory’den bilgi toplamak için kullanılabilen yasal, ücretsiz bir komut satırı sorgulama aracı olan AdFind, onu bir ağı eşlemek için kullanan fidye yazılımı saldırganları tarafından da sıklıkla kullanılır. Sistem yöneticilerinin yamaları uygulamak için kullandığı bir araç olan PDQ Deploy, onu kurban ağlarına oldukça verimli bir şekilde komut dosyaları bırakmak için kullanan saldırganlar tarafından da sıklıkla kötüye kullanılır. Fidye yazılımı aktörleri tarafından kötü amaçlarla kullanılanlar yalnızca meşru araçlar değildir. Örneğin, devlet destekli birden fazla grup, komuta ve kontrol (C&C) altyapısı ve çalınan verileri dışarı sızdırmak ve depolamak için Google Drive, Dropbox, OneDrive ve diğerleri gibi meşru bulut altyapısını kullandı.

Tetikte Kalın

Meşru yazılımlardan yararlanan saldırılar ve altyapı, hem savunucular hem de kuruluşlar için özel bir zorluk teşkil ediyor. Hizmeti veya aracı engellemek gibi künt bir araç yaklaşımı bu tür durumlarda işe yaramaz.

Ve bu sorun ortadan kalkmıyor. Her yeni teknolojide, kötü aktörler onu kendi hain amaçları için kullanmanın bir yolunu bulacaktır. Örneğin, birkaç yıl öncesine kadar bulut pek çok kuruluşta büyük bir özellik değildi. Şimdi, açıkçası, daha fazla veri buluta taşınırken, altyapının kendisi kötü niyetli araçlar için kullanılıyor ve Rclone gibi bulutta kullanıma yönelik yasal araçlar saldırganlar tarafından kötüye kullanılıyor.

Meşru yazılımların kötüye kullanılması riskini azaltmak için kuruluşlar aşağıdaki adımları atmalıdır:

  • Görünürlüğü iyileştirin: Kötü amaçlı dosyaları basitçe tespit etme, engelleme ve silme şeklindeki eski yaklaşım, meşru araçların, çift kullanımlı araçların ve yasal altyapının kötü niyetli aktörler tarafından giderek daha fazla kullanıldığı bir siber tehdit ortamında kuruluşunuzu korumak için artık yeterli değil. Kuruluşların ağlarına ilişkin kapsamlı bir görüşe sahip olmaları gerekir — ağlarında hangi yazılımların yüklü olduğunu bilmeleri gerekir. Eğer yetkisiz yasal araçlar bulundubu keşfe en yüksek önceliği verin.
  • En az ayrıcalığı uygula: Kullanıcı izinleri, kullanıcı deneyimini etkilemeden minimum düzeyde tutulmalıdır, böylece bir saldırgan bir makineye veya hesaba erişim kazanırsa, bu, bunların ağ genelinde geniş çapta yayılabileceği veya açık olan her şeye erişebileceği anlamına gelmez. bilgisayar veya ağ.
  • Kötü amaçlı yazılım tespitinin ötesine geçin: Kötü aktörler genellikle meşru yazılımlardan yararlandığından, kuruluşların şüpheli davranışları tespit edip analiz edebilen güvenlik çözümü – ve durdur. Bir kuruluş içindeki uyanıklık da anahtardır. Herkesin meydana gelebilecek herhangi bir şüpheli davranışa karşı tetikte olması için kuruluşunuzda bir güvenlik kültürü oluşturmanız gerekir.



siber-1

Bilim adamları, Dünya’nın iklimini değiştirmiş olabilecek galaktik bir karşılaşmayı ortaya çıkarıyor
Hindistan ile Pakistan arasında kırılgan bir ateşkes sürüyor.
Tokenize finans çağı açılıyor: gelişmeler arasında karbon kredisi ve DeFi
Güvenlik Endüstrisi Derneği 2022 Güvenlik Forumu’nda Kadın Gücü 100 Listesini Açıkladı
Intel CEO’su, büyük kurtarma stratejisindeki sonraki adımların haritasını çıkarıyor
ETİKETLENDİ:BirediciEğilimFidyerahatsızSaldırılarındaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nokia XR21, bu üç dezavantaj için olmasa, mükemmel dayanıklı akıllı telefon olabilirdi.
Sonraki Makale Bhutan, Himalayalar’da Yeşil Kripto Madenciliği İçin 500 Milyon Dolarlık Fon Arıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?