Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor

GenelSiber Güvenlik

Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 9 Mayıs 2023 09:45
teknomers
Paylaş
Paylaş


09 Mayıs 2023Ravie LakshmananUç Nokta Güvenliği / Fidye Yazılımı

Siber güvenlik araştırmacıları, hedeflenen ağlara ilk erişimi elde etmek için VPN cihazlarındaki bilinen kusurlardan yararlandığı tespit edilen CACTUS adlı yeni bir fidye yazılımı türüne ışık tuttu.

Kroll bir raporda, “Ağa girdikten sonra, CACTUS aktörleri, yeni kullanıcı hesapları oluşturmadan ve fidye yazılımı şifreleyicisinin dağıtımını ve patlamasını otomatikleştirmek için özel komut dizilerinden yararlanmadan önce erişilebilir uç noktalara ek olarak yerel ve ağ kullanıcı hesaplarını numaralandırmaya çalışır.” The Hacker News ile paylaştı.

Fidye yazılımının Mart 2023’ten bu yana, şifrelemeden önce hassas verileri çalmak için çifte gasp taktikleri kullanan saldırılarla büyük ticari varlıkları hedef aldığı gözlemlendi. Bugüne kadar hiçbir veri sızıntısı yeri tespit edilmedi.

Savunmasız VPN cihazlarının başarılı bir şekilde kullanılmasının ardından, kalıcı erişimi sürdürmek için bir SSH arka kapısı kurulur ve ağ taraması yapmak ve şifreleme için bir makine listesi belirlemek üzere bir dizi PowerShell komutu yürütülür.

CACTUS saldırıları da kullanır kobalt saldırısı ve bir tünel açma aracı olarak adlandırılan keski komut ve kontrol için, AnyDesk gibi uzaktan izleme ve yönetim (RMM) yazılımının yanı sıra, dosyaları virüslü ana bilgisayarlara göndermek için.

Ayrıca, güvenlik çözümlerini devre dışı bırakmak ve kaldırmak ve ayrıca web tarayıcılarından ve Yerel Güvenlik Yetkilisi Alt Sistem Hizmetinden kimlik bilgilerini çıkarmak için adımlar atılır (LSASS) artan ayrıcalıklar için.

Ayrıcalık artışı, yanal hareket, veri hırsızlığı ve fidye yazılımı konuşlandırması ile başarılır ve sonuncusu bir PowerShell betiği tarafından da kullanılmış olan Siyah Basta.

CACTUS’un yeni bir yönü, fidye yazılımı ikili dosyasını 7-Zip ile ayıklamak için bir toplu komut dosyasının kullanılması ve ardından yükü çalıştırmadan önce .7z arşivinin kaldırılmasıdır.

Kroll’da Siber Riskten Sorumlu Genel Müdür Yardımcısı Laurie Iacono, The Hacker News’e “CACTUS esasen kendi kendini şifreleyerek, tespit edilmesini zorlaştırıyor ve antivirüs ve ağ izleme araçlarından kurtulmasına yardımcı oluyor” dedi.

“CACTUS adı altındaki bu yeni fidye yazılımı varyantı, popüler bir VPN cihazındaki bir güvenlik açığından yararlanarak, tehdit aktörlerinin ilk erişim için uzaktan erişim hizmetlerini ve yama uygulanmamış güvenlik açıklarını hedeflemeye devam ettiğini gösteriyor.”

Gelişme, Trend Micro’nun Rapture olarak bilinen ve diğer ailelerle bazı benzerlikler taşıyan başka bir fidye yazılımı türüne ışık tutmasından günler sonra geldi. Cennet.

Şirket, “Enfeksiyon zincirinin tamamı en fazla üç ila beş günü kapsıyor” dedi. söz konusuilk keşif ve ardından .NET tabanlı fidye yazılımını bırakmak için kullanılan Cobalt Strike’ın konuşlandırılmasıyla.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Saldırının halka açık web siteleri ve sunucular aracılığıyla kolaylaştırıldığından şüpheleniliyor, bu da şirketlerin sistemleri güncel tutmak ve en az ayrıcalık ilkesini uygulamak için adımlar atmasını zorunlu kılıyor (PoLP).

Trend Micro, “Operatörleri hazır bulunan araçları ve kaynakları kullansa da, Rapture’ı daha gizli ve analiz edilmesini daha zor hale getirerek yeteneklerini geliştirecek şekilde kullanmayı başardılar” dedi.

CACTUS ve Rapture, son haftalarda gün ışığına çıkan uzun bir yeni fidye yazılımı aileleri listesine en son eklenenlerdir. gazprom, Kara Bit, UNIZA, akirave adı verilen bir NoCry fidye yazılımı varyantı Kadavro vektör.





siber-2

PC’deki en iyi Marvel oyunu Game Pass’e geliyor
SpaceX, bir sonraki Starship testi lansmanı için 14 Mart’ı hedefliyor
Apple’ın iPhone 13’ünü sınırlı bir süre için ücretsiz olarak (takas olmadan) almak çok kolay
Donald Trump’ın desteğiyle SoftBank, OpenAI ve Oracle tarafından yürütülen 500 milyar dolarlık iddialı bir yapay zeka projesi
Başkan, Dmitry Rogozin’i başka bir görevden mahrum etti
ETİKETLENDİ:ağ güvenliğiAğlarabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCACTUSFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKusurlarındanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızmaktürüveri ihlaliVPNYararlanıyoryazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Evde sanat sergisi mi? Bu mümkün ve şimdi 150 avro daha ucuz
Sonraki Makale Yeşil BT, şirketler için hırs ve fırsatlarla dolu bir yaklaşım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?