Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RansomHub Group, Son Siber Saldırılarda Yeni EDR Öldürme Aracını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RansomHub Group, Son Siber Saldırılarda Yeni EDR Öldürme Aracını Kullanıyor

GenelSiber Güvenlik

RansomHub Group, Son Siber Saldırılarda Yeni EDR Öldürme Aracını Kullanıyor

teknomers
Son güncelleme: 16 Ağustos 2024 06:34
teknomers
Paylaş
Paylaş


15 Ağu 2024Ravie LakshmananFidye Yazılımı / Siber Suç

RansomHub fidye yazılımıyla bağlantıları olan bir siber suç grubunun, AuKill (diğer adıyla AvNeutralizer) ve Terminator gibi diğer benzer programlara katılarak, tehlikeye atılmış ana bilgisayarlarda uç nokta algılama ve yanıt (EDR) yazılımını sonlandırmak üzere tasarlanmış yeni bir araç kullandığı gözlemlendi.

EDR’yi ortadan kaldıran yardımcı program, Mayıs 2024’te başarısız bir fidye yazılımı saldırısıyla bağlantılı olarak aracı keşfeden siber güvenlik şirketi Sophos tarafından EDRKillShifter olarak adlandırıldı.

“EDRKillShifter aracı bir ‘yükleyici’ yürütülebilir dosyasıdır; kötüye kullanıma açık meşru bir sürücü için bir dağıtım mekanizmasıdır (ayrıca ‘kendi savunmasız sürücünüzü getirin’ veya Kendi içkinizi getirinaraç),” güvenlik araştırmacısı Andreas Klopsch söz konusu“Tehdit aktörünün gereksinimlerine bağlı olarak çeşitli farklı sürücü yükleri sağlayabilir.”

Knight fidye yazılımının şüpheli yeniden adlandırılmış hali olan RansomHub, Şubat 2024’te ortaya çıktı ve bilinen güvenlik açıklarından yararlanarak ilk erişimi elde etti ve kalıcı erişim için Atera ve Splashtop gibi meşru uzak masaüstü yazılımlarını devre dışı bıraktı.

Microsoft, geçtiğimiz ay Scattered Spider olarak bilinen kötü şöhretli e-suç örgütünün RansomHub ve Qilin gibi fidye yazılımlarını kendi cephaneliğine dahil ettiğini açıklamıştı.

EDR-Öldürme Aracı

Komut satırı üzerinden bir parola dizesi girişiyle birlikte yürütülen yürütülebilir dosya, BIN adlı gömülü bir kaynağı şifresini çözer ve onu bellekte yürütür. BIN kaynağı, daha sonra farklı savunmasız, meşru sürücülerden yararlanarak yükseltilmiş ayrıcalıklar elde etmek ve EDR yazılımını etkisizleştirmek için Go tabanlı son, gizlenmiş bir yükü açar ve çalıştırır.

“İkili dosyanın dil özelliği Rusça’dır ve bu da kötü amaçlı yazılım yazarının yürütülebilir dosyayı Rusça yerelleştirme ayarlarına sahip bir bilgisayarda derlediğini gösterir,” dedi Klopsch. “Paketi açılan tüm EDR öldürücüler .data bölümüne güvenlik açığı olan bir sürücü yerleştirir.”

Tehditleri azaltmak için sistemleri güncel tutmanız, EDR yazılımlarında kurcalama korumasını etkinleştirmeniz ve Windows güvenlik rolleri için güçlü hijyen uygulamaları uygulamanız önerilir.

Klopsch, “Bu saldırı yalnızca saldırganın kontrol ettiği ayrıcalıkları artırması veya yönetici hakları elde edebilmesi durumunda mümkün olabilir,” dedi. “Kullanıcı ve yönetici ayrıcalıkları arasındaki ayrım, saldırganların sürücüleri kolayca yüklemesini önlemeye yardımcı olabilir.”



siber-2

iPhone 16 Pro Max, seri tarihindeki en büyük pile sahip olacak ve şarj edilmeden çalışma süresi rekoru kıracak
Ruslar yeni Lada Granta ve “Çinli” satın almak için acele etmiyorlar, ancak aynı zamanda Avrupa, BAE ve Japonya’dan kullanılmış arabalar için sıraya giriyorlar.
Küçük Bir Grand Theft Auto VI Fragmanı Grand Theft Auto San Andreas Definitive Edition’da Bulunabilir
Dev Bir Boşluk Evreni Parçalıyor mu?
Manga İncelemesi: Mieruko-Chan Vol. 10
ETİKETLENDİ:ağ güvenliğiAracınıbilgi Güvenliğibilgisayar GüvenliğiEDRfidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriKullanıyornasıl hackleniröldürmeRansomHubSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Glen Powell, ‘Twisters’ın Kiss’e Karşı Tepkisini “Çok Kişisel” Algılıyor
Sonraki Makale Eylül Ayı Keyifli Oyunlarla Dolu Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?