Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hive Fidye Yazılımının Ana Anahtarı, Şifreleme Algoritmasındaki Bir Kusur Kullanılarak Alındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hive Fidye Yazılımının Ana Anahtarı, Şifreleme Algoritmasındaki Bir Kusur Kullanılarak Alındı

GenelSiber Güvenlik

Hive Fidye Yazılımının Ana Anahtarı, Şifreleme Algoritmasındaki Bir Kusur Kullanılarak Alındı

teknomers
Son güncelleme: 20 Şubat 2022 13:51
teknomers
Paylaş
Paylaş


Araştırmacılar, virüs bulaşmış verilerin şifresini çözmede “ilk başarılı girişim” olarak adlandırdıkları şeyi ayrıntılı olarak açıkladılar. Hive fidye yazılımı içeriğe erişimi kilitlemek için kullanılan özel anahtara güvenmeden.

Güney Kore’deki Kookmin Üniversitesi’nden bir grup akademisyen, “Analiz yoluyla belirlenen bir kriptografik güvenlik açığını kullanarak, saldırganın özel anahtarı olmadan dosya şifreleme anahtarını oluşturmak için ana anahtarı kurtarabildik” dedi. dedim şifreleme sürecini analiz eden yeni bir makalede.

Hive, diğer siber suçlu grupları gibi, iş ağlarını tehlikeye atmak, verileri sızdırmak ve ağlardaki verileri şifrelemek için farklı mekanizmalar kullanan ve şifre çözme yazılımına erişim karşılığında fidye toplamaya çalışan bir hizmet olarak fidye yazılımı işletir.

İlk olarak Haziran 2021’de Altus Group adlı bir şirketi vurduğunda gözlemlendi. Hive, güvenlik açığı bulunan RDP sunucuları, güvenliği ihlal edilmiş VPN kimlik bilgilerinin yanı sıra kötü amaçlı ekleri olan kimlik avı e-postaları dahil olmak üzere çeşitli ilk güvenlik açığı yöntemlerinden yararlanır.

Grup aynı zamanda giderek daha kazançlı hale gelen şu planı da uyguluyor: çifte gaspaktörlerin hassas kurban verilerini sızdırarak ve Tor sitelerindeki bilgileri sızdırmakla tehdit ederek sadece şifrelemenin ötesine geçtiği, “HiveLeaks“

Hive Fidye Yazılımı Ana Anahtarı

16 Ekim 2021 itibariyle, Hive RaaS programı en az 355 şirketi mağdur etti ve grup, sekizinci nokta Blockchain analitik şirketi Chainalysis’e göre, 2021’de gelir bazında en iyi 10 fidye yazılımı türü arasında yer alıyor.

Grupla bağlantılı kötü niyetli faaliyetler, ABD Federal Soruşturma Bürosu’nun (FBI) bir açıklama yayınlamasına da neden oldu. Flaş raporu saldırıların işleyiş biçimini detaylandırmak, fidye yazılımının yedekleme, anti-virüs ve şifrelemeyi kolaylaştırmak için dosya kopyalama ile ilgili süreçleri nasıl sonlandırdığına dikkat çekmek.

Araştırmacılar tarafından belirlenen kriptografik güvenlik açığı, ana anahtarların oluşturulduğu ve saklandığı mekanizma ile ilgilidir; fidye yazılımı türü, iki anahtar kullanarak tüm içeriğin aksine dosyanın yalnızca belirli bölümlerini şifreler. anahtar akışları ana anahtardan türetilmiştir.

Araştırmacılar, “Her dosya şifreleme işlemi için ana anahtardan iki anahtar akışına ihtiyaç var” dedi. “Ana anahtardan iki rastgele ofset seçilerek ve seçilen ofsetten sırasıyla 0x100000 bayt (1MiB) ve 0x400 bayt (1KiB) ayıklanarak iki anahtar akışı oluşturulur.”

Bir XOR işlemi iki anahtar akışından biri, daha sonra şifreli dosyayı oluşturmak için alternatif bloklardaki verilerle XOR’lanır. Ancak bu teknik aynı zamanda anahtar akışlarını tahmin etmeyi ve ana anahtarı geri yüklemeyi mümkün kılar ve sırayla şifrelenmiş dosyaların şifresinin saldırganın özel anahtarının çözülmesini sağlar.

Araştırmacılar, şifreleme sırasında kullanılan anahtarların %95’inden fazlasını güvenilir bir şekilde kurtarmak için bir yöntem tasarlamak için kusuru silah haline getirebildiklerini söylediler.

“Kurtarılan ana anahtar %92 dosyaların yaklaşık %72’sinin şifresini çözmeyi başardı, geri yüklenen ana anahtar %96 dosyaların yaklaşık %82’sinin şifresini çözmeyi başardı ve geri yüklenen ana anahtar %98 dosyaların yaklaşık %98’inin şifresini çözmeyi başardı, ” dedi araştırmacılar.



siber-2

Intel artık Core i9-12900K’yı süslü ambalajlarda satmayacak
NASA’nın Psyche Uzay Aracı Kennedy Uzay Merkezinde İşleme Başladı
Yaygın siber saldırı Avrupa’daki sunucuları vuruyor
Fire Emblem Warriors: Three Hopes Nintendo Direct’te duyuruldu
Renée Elise Goldsberry ve Lynn Whitfield, ‘Albany Road’ Fragmanında Gerilimli Bir Yolculuğa Çıkıyor (Özel)
ETİKETLENDİ:ağ güvenliğiAlgoritmasındakiAlındıAnaanahtarıbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriFidyefidye yazılımıhack haberlerihacker haberleriHivekullanılarakKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşifrelemeveri ihlaliyazılım güvenlik açığıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bryan Fuller, Hannibal’dan Pişman Oldu ve Seri Finalinde Öpüşmeyecek
Sonraki Makale UMANG uygulamasını kullanarak Covid-19 Avans fonu nasıl uygulanır
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?