Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kraliyet Fidye Talepleri 275 Milyon Doları Aştı, Offing’de Marka Yeniden Markalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kraliyet Fidye Talepleri 275 Milyon Doları Aştı, Offing’de Marka Yeniden Markalandı

GenelSiber Güvenlik

Kraliyet Fidye Talepleri 275 Milyon Doları Aştı, Offing’de Marka Yeniden Markalandı

teknomers
Son güncelleme: 14 Kasım 2023 21:51
teknomers
Paylaş
Paylaş



Contents
  • Royal Fidye Yazılımı Operasyonlarına İlişkin Yeni Bilgiler
  • Kısmi Şifrelemenin Evrimi
  • ‘Kraliyet Muamelesinden’ Kaçınmak

ABD federal verilerine göre, hızlı hareket eden grubun Eylül 2022’deki ilk faaliyetinden bu yana fidye talepleri şimdiden 275 milyon doları aştığından, Royal fidye yazılımı çetesi, potansiyel olarak yeniden markalama veya yan ürün çabalarını da içeren yeni bir faaliyet alanına hazırlanıyor gibi görünüyor. yetkililer.

Ortak danışma Salı günü FBI ve CISA tarafından yapılan bir açıklamada, bağlı kuruluşlar olmaksızın faaliyet gösteren ve kurbanlardan elde ettiği verileri acımasızca yayınlayan fidye yazılımı grubunun hızla gelişmeye devam ettiği belirtildi.

Ajanslara göre, kuruluşundan bu yana sadece bir yıl içinde, grup halihazırda dünya çapında 350’den fazla kurbanı keyfi bir şekilde – belirli bölgeleri veya sektörleri hedeflemeden – hedef aldı ve 1 ila 12 milyon dolar arasında fidye talep etti. Bugüne kadarki kurbanlar arasında imalat, iletişim, eğitim ve sağlık hizmetleri de dahil olmak üzere kritik altyapı sektörlerindeki kuruluşlar yer alıyor; sonuncusu ABD Sağlık ve İnsani Hizmetler Bakanlığı (HHS) güvenlik ekibinin dikkatini çekti.

Pek çok araştırmacının artık feshedilmiş Conti Group’un küllerinden ortaya çıktığına inandığı Royal, yıl ortasında ortaya çıkan ve başlangıcından itibaren benzersiz bir gelişmişlik sergileyen bir başka fidye yazılımı olan Blacksuit olarak yeniden markalaşmaya hazır olabilir. Yetkililer, bu hareketin yalnızca HHS’nin soruşturması değil, aynı zamanda Mayıs ayında Dallas şehrine düzenlenen yüksek profilli saldırının ardından federal yetkililer tarafından artan incelemeden kaynaklanabileceğini söyledi.

Danışmana göre “Royal, yeniden markalaşma çabası ve/veya bir yan ürün çeşidi için hazırlanıyor olabilir”. “Blacksuit fidye yazılımı, Royal’e benzer bir dizi tanımlanmış kodlama özelliğini paylaşıyor.”

Royal Fidye Yazılımı Operasyonlarına İlişkin Yeni Bilgiler

Genel olarak, Royal’e ilişkin son federal rehber, kurumların Mart ayındaki tavsiyelerine yönelik bir güncellemedir. — grubun operasyonlarına ve sonraki potansiyel hamlelerine yeni bir ışık tutuyor.

Royal, kuruluşundan bu yana, muhtemelen Conti ile daha önceki ilişkisinden gelen sağlam bir duruş ve yenilikçilik sergiledi. Grup, fidye yazılımı sahnesine, fidye yazılımını dağıtmak ve tespit edilmekten kaçınmak için çeşitli yöntemlerle donanmış olarak geldi; böylece kurbanlar yanıt verme şansına sahip olmadan, önemli hasarlar verebilir. araştırmacılar dedi Grubun tespit edilmesinden kısa bir süre sonra.

Royal’e ilişkin son istihbarat, grubun orijinal kısmi şifreleme ve çifte gasp taktiklerini kullanmaya devam ettiğini ortaya koyuyor. Analistler ayrıca kurbanın ağını ele geçirmenin açık ara en başarılı yönteminin kimlik avı olduğunu söyledi; Ajanslara göre vakaların %66,7’sinde kimlik avı e-postaları yoluyla ağlara ilk erişim sağlandı.

Ajanslar, “Açık kaynak raporlarına göre, kurbanlar, kötü amaçlı PDF belgeleri ve kötü amaçlı reklam içeren kimlik avı e-postaları aldıktan sonra bilmeden Royal fidye yazılımı sağlayan kötü amaçlı yazılım yüklediler.” dedi.

Kurbanların %13,3’ünde ikinci en yaygın giriş modu Uzak Masaüstü Protokolü (RDP) aracılığıyla gerçekleşti ve bazı durumlarda Royal, sanal özel ağ (VPN) kimlik bilgilerini toplayarak ilk erişim ve kaynak trafiği elde etmek için halka açık uygulamalardan veya aracılardan yararlandı. Ajansların bildirdiğine göre hırsız günlüklerinden.

Grup, bir ağa erişim sağladıktan sonra, ağdaki dayanağı güçlendirmek ve komuta ve kontrol (C2) ile iletişim kurmak için yasal Windows yazılımı ve açık kaynaklı bir tünel açma aracı olan Chisel dahil olmak üzere birden fazla araç indiriyor. Royal ayrıca bir ağ üzerinde yanal olarak hareket etmek için sıklıkla RDP’yi kullanıyor ve kalıcılık için AnyDesk, LogMeIn ve Atera gibi uzaktan izleme ve yönetim (RMM) yazılımlarından yararlanıyor.

Kısmi Şifrelemenin Evrimi

Royal’in kuruluşundan bu yana kullandığı benzersiz kısmi şifreleme yaklaşımı, kendi özel yapım dosya şifreleme programını kullanan fidye yazılımının en son versiyonuyla operasyonlarının önemli bir yönü olmaya devam ediyor. Royal’in gelişmiş kısmi şifrelemesi, tehdit aktörünün bir dosyadaki belirli bir veri yüzdesini şifrelemek üzere seçmesine olanak tanır, böylece daha büyük dosyalar için şifreleme yüzdesi düşürülür ve grubun tespitten kaçmasına yardımcı olur.

Grup aynı zamanda çifte şantaj uygulamaya devam ediyor; şifrelemeden önce verileri sızdırıyor ve fidye talepleri karşılanmadığı takdirde şifrelenmiş kurban verilerini kamuya açıklayacakları tehdidinde bulunuyor.

Danışmana göre, “Kraliyet aktörleri, kurbanların ağlarına erişim sağladıktan sonra antivirüs yazılımını devre dışı bırakıyor ve fidye yazılımını dağıtıp sistemleri şifrelemeden önce büyük miktarda veriyi sızdırıyor.”

Ajansların tespitine göre grup, bu sızmayı başarmak için Cobalt Strike gibi meşru siber sızma testi araçlarını ve Ursnif/Gozi gibi kötü amaçlı yazılım araçlarını ve türevlerini veri toplama ve sızma için yeniden kullanıyor ve verileri başlangıçta bir ABD IP adresine gönderiyor.

‘Kraliyet Muamelesinden’ Kaçınmak

Federal danışma belgesi, Royal fidye yazılımı saldırılarıyla ilişkili dosyaların, programların ve IP adreslerinin bir listesini içerir.

Royal veya diğer fidye yazılımı gruplarının tuzağına düşmekten kaçınmak için FBI ve CISA, kuruluşların, saldırganların ağlarındaki mevcut kusurlardan yararlanmalarını zorlaştırmak amacıyla, istismar edilen bilinen güvenlik açıklarını düzeltmeye öncelik vermelerini tavsiye ediyor.

Royal’in en başarılı giriş noktasının kimlik avı olduğu göz önüne alındığında, federaller çalışanların kurban olmalarını önlemek için kimlik avı dolandırıcılıklarını tespit edip bildirmeleri konusunda eğitim verilmesini de öneriyor. Kurumlara göre çok faktörlü kimlik doğrulamanın sistemler arasında etkinleştirilmesi ve uygulanması da önemli bir savunma taktiği.



siber-1

FBI Uyarıyor: Dünya Kupası Dolandırıcılığına Dikkat!
Kayalık Süper Dünya’da İlk Atmosfer Keşfi
Washington yapay zeka çiplerine yönelik kısıtlamalarını güçlendirmek istiyor – Siècle Digital
İletim hataları ve Otomatik Tutma işleviyle ilgili sorunlar. Sahipler, Lada X-Cross 5’e dönüşecek olan FAW Bestune T77 crossover hakkında konuştu.
Rusya’daki en pahalı Audi bir sedan. Rusya’da Audi A8 Horch 2025’i satmaya başladılar
ETİKETLENDİ:AştıDolarıFidyeKraliyetmarkaMarkalandıMilyonOffingdetalepleriYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, takip ve iade gibi yeni Prime with Buy avantajları sunuyor
Sonraki Makale Call of Duty Modern Warfare 3 Çapraz Platform mu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?