Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mallox Fidye Yazılımı Varyantı Ayrıcalıklı VMWare ESXi Ortamlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mallox Fidye Yazılımı Varyantı Ayrıcalıklı VMWare ESXi Ortamlarını Hedefliyor

GenelSiber Güvenlik

Mallox Fidye Yazılımı Varyantı Ayrıcalıklı VMWare ESXi Ortamlarını Hedefliyor

teknomers
Son güncelleme: 9 Haziran 2024 07:06
teknomers
Paylaş
Paylaş


Contents
  • Özel Kabuk Gelişmişliği Gösterir
  • Mallox Varyantı Nasıl Çalışır?
  • Linux ESXi Ortamları Siber Saldırılara Karşı Dikkatli Olun

Mallox fidye yazılımı grubu VMWare ESXi ortamlarını, yükünü yalnızca yüksek düzey kullanıcı ayrıcalıklarına sahip makinelerde sunmak ve yürütmek için yeni bir teknik kullanan yeni bir Linux varyantıyla hedefliyor.

Mallox’u TargetCompany olarak takip eden Trend Micro araştırmacıları tarafından keşfedilen bu değişken, özellikle hedeflenen sistemin VMWare ESXi ortamında çalışıp çalışmadığını ve yönetici haklarına sahip olup olmadığını belirliyor ve bu gereksinimler karşılanmadığı takdirde saldırıya devam etmiyor. bir blog yazısına göre 5 Haziran’da yayınlandı.

Fargo ve Tohnichi takma adlarıyla da bilinen Mallox, ilk olarak Haziran 2021’de ortaya çıktı ve iddialara göre yüzlerce kuruluşa bulaştı Dünya çapında. Grubun hedeflediği belirli sektörler arasında imalat, perakende, toptan satış, hukuk ve profesyonel hizmetler yer almaktadır. Trend Micro’ya göre bu yıl Mallox en çok Tayvan, Hindistan, Tayland ve Güney Kore’de aktif oldu.

Özel Kabuk Gelişmişliği Gösterir

Linux versiyonu ilk kez Mallox’un özel bir kabuk betiği kullandığı görüldü sanallaştırılmış ortamlarda fidye yazılımı dağıtmak ve yürütmek; bu faaliyet muhtemelen daha fazla kesinti yaratmayı ve dolayısıyla fidye ödemesi şansını artırmayı hedefliyordu.

Dahası, varyantı kullanmaktan sorumlu olan düşmanın “vampir” adı verilen bir Mallox üyesi olması, Trend Micro’dan Darrel Tristan Virtusio, Nathaniel Morales ve Cj Arsley’e göre grubun “yüksek fidye talepleri ve kapsamlı BT sistemi hedeflemesi içeren daha geniş kampanyalara” dahil olduğunu gösteriyor. Mateo gönderide şunu yazdı.

Araştırmacılar, özel bir kabuğun kullanılmasının aynı zamanda Mallox’un “gelecekteki saldırılarında daha karmaşık yöntemler kullanmak üzere sürekli olarak geliştiğini” gösterdiğini belirtti.

“Bu yakın zamanda bulunan Linux çeşidi son trendle uyumlu ile ilgili Fidye yazılımı grupları saldırılarını genişletiyor kritik Linux ortamlarına aktarılarak hedef kurbanların çeşitliliği potansiyel olarak artırılıyor” gözleminde bulundular.

Özel kabuk, teslimat ve yürütmenin yanı sıra kurbanın bilgilerini iki farklı sunucuya sızdırarak fidye yazılımı aktörlerinin bilgilerin yedeğini almasını sağlar. Mallox’un, fidye yazılımı saldırılarından çalınan verileri açığa çıkarmak için aynı adı taşıyan bir sızıntı sitesini kullandığı biliniyor.

Mallox Varyantı Nasıl Çalışır?

Bu en son değişken, öncelikle yürütülebilir dosyanın yönetici haklarıyla çalışıp çalışmadığını görmek için sistemi kontrol eder ve eğer durum böyle değilse etkinliğine devam etmez.

Yürütmenin ardından varyant, adlı bir metin dosyasını bırakır. TargetInfo.txt Komuta ve kontrol (C2) sunucusuna gönderilen kurban bilgilerini içeren, Mallox fidye yazılımının Windows sürümüne benzer davranış.

Araştırmacılar, bu bilgiyi sızdırmak ve daha sonra yükü yürütmek için kullanılan IP adresinin daha önce Mallox tarafından kullanılmadığını belirtti. Çinli bir ISP olan China Mobile Communications tarafından barındırılıyor ve muhtemelen tehdit aktörü tarafından kötü niyetli yükünü barındırmak için kısa süreli kullanım için kiralandı.

İkili dosya ayrıca makinenin bir sistemde çalışıp çalışmadığını belirlemek için bir kontrol gerçekleştirir. VMWare ESXi ortamı sistem adının, makinenin VMware’in ESXi hipervizöründe çalıştığını gösteren “vmkernel” ile eşleşip eşleşmediğine bakarak. Eğer öyleyse, şifreleme rutinini dağıtır, şifrelenmiş dosyalara “.locked” uzantısını ekler ve adlı bir fidye notu bırakır. txt.txt’nin şifresi nasıl çözülür?. Araştırmacılar, hem uzantının hem de notun Windows varyantından saptığını belirtti.

Yükü indirmek ve yürütmek için kullanılan özel kabuk komut dosyası, verileri farklı bir sunucuya da sızdırabilir. Bunu, bırakılan metin dosyasının içeriğini okuyarak ve fidye yazılımı rutinini gerçekleştirdikten sonra dosyayı başka bir URL’ye yükleyerek yapar. Araştırmacılar, varyantın ayrıca kurban bilgilerini iki farklı sunucuya sızdırdığını, muhtemelen “yedekliği artırmak ve bir sunucunun çevrimdışı olması veya güvenliğinin ihlal edilmesi durumunda bir yedeğe sahip olmak için” yazdığını yazdı.

Fidye yazılımı rutinini gerçekleştirdikten sonra, komut dosyası TargetCompany yükünü siler, savunmacılar için saldırının genel etkisini anlama konusunda ek bir zorluk yaratır ve böylece soruşturmayı ve olaya müdahaleyi zorlaştırır.

Linux ESXi Ortamları Siber Saldırılara Karşı Dikkatli Olun

Araştırmacılar, Mallox’un saldırı faaliyetlerini VMware ESXi çalıştıran Linux ortamlarına kapsamlı bir şekilde genişletmesinin, bu tanıma uyan kuruluşların yeniden dikkatli olmasını gerektirdiğini belirtti.

“Denenmiş ve test edilmiş siber güvenlik önlemlerinin uygulanması, fidye yazılımı girişimlerine kurban gitme riskini azaltabilir ve bir kuruluşun varlıklarının veri bütünlüğünü koruyabilir” diye yazdılar.

Araştırmacıların kuruluşların alması gerektiğini önerdiği en iyi uygulamalar arasında şunlar yer alıyor: çok faktörlü kimlik doğrulamayı (MFA) etkinleştirme Saldırganların ağ içinde yanal hareket yapmasını önlemek için.

Ayrıca önemli dosyaların yedeklenmesinde “3-2-1 kuralı” adı verilen kurala da uymaları gerekir; yani araştırmacılar, “kopyalardan biri ayrı bir konumda saklanacak şekilde, iki farklı dosya formatında üç yedek kopya oluşturmak” anlamına geldiğini belirtti. Son olarak araştırmacılar, sistemlere düzenli olarak yama uygulanması ve güncellenmesinin, kötü niyetli aktörlerin yazılım açıklarından yararlanmasını engelleyebileceğini söyledi.



siber-1

Avrupa da Elon Musk gibi istiyor. IRIS uydu takımyıldızı projesi yalnızca 290 uyduya sahip olmasına rağmen onaylandı
Las Vegas yakınlarındaki Elon Musk Tüneli’nde seyahat etmek için kripto para birimi ile ödeme yapabilirsiniz.
Telgraf, yanlış bilgilendirmeyle mücadele için askıya alındı
Warhammer 40K Space Marine 2, Lansman Sonrası Desteğin İlk Yılını Açıkladı
Kullanmanız gereken 5 hafife alınmış kablosuz kulaklık özelliği
ETİKETLENDİ:AyrıcalıklıESXiFidyeHedefliyorMalloxOrtamlarınıVaryantıVMwareYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Edge for Business, Windows Recall’ın kullanıcının özel bilgilerinin sızmasını önlemek için acilen ihtiyaç duyduğu yeni veri sızıntısı kontrol özelliklerine sahip oluyor
Sonraki Makale Sonic X Shadow Generations’tan Yeni Fragman

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?