Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Rust Tabanlı Fidye Yazılımı Cicada3301 Windows ve Linux Sistemlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Rust Tabanlı Fidye Yazılımı Cicada3301 Windows ve Linux Sistemlerini Hedefliyor

GenelSiber Güvenlik

Yeni Rust Tabanlı Fidye Yazılımı Cicada3301 Windows ve Linux Sistemlerini Hedefliyor

teknomers
Son güncelleme: 3 Eylül 2024 23:36
teknomers
Paylaş
Paylaş


03 Eyl 2024Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, artık faaliyette olmayan BlackCat (diğer adıyla ALPHV) operasyonuyla benzerlikler taşıyan Cicada3301 adlı yeni bir fidye yazılımı türünün iç işleyişini ortaya çıkardı.

Siber güvenlik şirketi Morphisec, “Cicada3301 fidye yazılımının öncelikli olarak küçük ve orta ölçekli işletmeleri (KOBİ’ler) hedef aldığı ve muhtemelen ilk erişim vektörü olarak güvenlik açıklarını kullanan fırsatçı saldırılar yoluyla hedef aldığı görülüyor” dedi. söz konusu The Hacker News ile paylaşılan teknik raporda.

Rust dilinde yazılan ve hem Windows hem de Linux/ESXi ana bilgisayarlarını hedef alabilen Cicada3301, ilk olarak Haziran 2024’te RAMP yeraltı forumunda bir reklam aracılığıyla potansiyel iştirakçileri fidye yazılımı hizmeti (RaaS) platformlarına katılmaya davet ederek ortaya çıktı.

Fidye yazılımının dikkat çekici bir yönü, yürütülebilir dosyanın, daha sonra çalıştırmak için kullanılan, tehlikeye atılan kullanıcının kimlik bilgilerini içermesidir. Ps Yöneticisiuzaktan program çalıştırmayı mümkün kılan meşru bir araçtır.

Cicada3301’in BlackCat ile benzerlikleri şifreleme için ChaCha20 kullanımına kadar uzanır. fsutil sembolik bağlantıları değerlendirmek ve yönlendirilen dosyaları şifrelemek için, ayrıca IISReset.exe’yi IIS hizmetlerini durdurmak ve aksi takdirde değişiklik veya silme için kilitlenebilecek dosyaları şifrelemek için kullanır.

BlackCat’e ilişkin diğer örtüşmeler arasında gölge kopyaları silmek, sistem kurtarmayı manipüle ederek devre dışı bırakmak için atılan adımlar yer alır. bcdedit fayda, artırmak MaksimumMpxCt daha yüksek hacimli trafiği (örneğin, SMB PsExec istekleri) desteklemek için değer ve tüm olay günlüklerini temizlemek için yardımcı program fayda.

Cicada3301 ayrıca daha önce Megazord ve Yanluowang fidye yazılımları tarafından da benimsenen yerel olarak dağıtılan sanal makineleri (VM) durdurmayı ve çeşitli yedekleme ve kurtarma hizmetlerini ve düzinelerce işlemden oluşan sabit kodlu listeyi sonlandırmayı da gözlemledi.

Şifreleme işlemi sırasında hariç tutulan dosya ve dizinlerin yerleşik bir listesini tutmanın yanı sıra, fidye yazılımı toplam 35 dosya uzantısını hedefliyor: sql, doc, rtf, xls, jpg, jpeg, psd, docm, xlsm, ods, ppsx, png, raw, dotx, xltx, pptx, ppsm, gif, bmp, dotm, xltm, pptm, odp, webp, pdf, odt, xlsb, ptox, mdf, tiff, docx, xlsx, xlam, potm ve txt.

Morphisec, araştırmasının ayrıca şu gibi ek araçları da ortaya çıkardığını söyledi: EDRSandPatlama EDR tespitlerini atlatmak için savunmasız imzalı bir sürücüyü silah olarak kullanan, geçmişte BlackByte fidye yazılımı grubu tarafından da benimsenen bir teknik.

Bulgular, Truesec’in Cicada3301’in ESXi sürümüne ilişkin analizini takip ederken, aynı zamanda grubun operatörlerle işbirliği yapmış olabileceğine dair belirtileri de ortaya çıkarıyor. Brutus botnet kurumsal ağlara ilk erişimi elde etmek için.

“Cicada3301’in ALPHV’nin yeniden markalanmış hali olup olmadığına, ALPHV ile aynı geliştirici tarafından yazılmış bir fidye yazılımına sahip olup olmadıklarına veya kendi fidye yazılımlarını yapmak için ALPHV’nin parçalarını kopyalayıp kopyalayıp kopyalayıp kopyalamadıklarına bakılmaksızın, zaman çizelgesi BlackCat’in sonunun ve önce Brutus botnet’inin, ardından da Cicada3301 fidye yazılımı operasyonunun ortaya çıkmasının muhtemelen birbirine bağlı olabileceğini gösteriyor,” diyor şirket. not edildi.

VMware ESXi sistemlerine yönelik saldırılar, belirli bir eşik değerinden (100 MB) büyük dosyaları şifrelemek için aralıklı şifreleme ve ana bilgisayarda çalışan sanal makineleri kapatmadan dosyaları şifrelemek için “no_vm_ss” adlı bir parametrenin kullanılmasını da içeriyor.

Cicada3301’in ortaya çıkışı, aynı zamanda “gizemli” konulara bulaşmış, aynı adı taşıyan “politik olmayan bir hareketi” de harekete geçirdi. kriptografik bulmacalarbir yayın yapmak ifade fidye yazılımı planıyla hiçbir bağlantısı olmadığını.



siber-2

Instagram Konuları, Meta’nın Twitter’daki yorumu ve bu Perşembe günü başlıyor
Bu, Rusya’ya getirilecek Chery Tiggo 7 Plus 2025. Yeni ürün içeride ve dışarıda gösterildi
Yeni Taktiksel Oyun Menace: XCOM ve Baldur’s Gate 3 Bir Arada
Steam Güverte Üretimi Programın Önünde, Valve Zaten 4. Çeyrek Rezervasyonlarına Başlıyor
1$ karşılığında Steam Destesini veya Meta Quest 3’ü kazanma şansını yakalamak için hızlı davranın
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCicada3301Fidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorLinuxnasıl hacklenirRustsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinitabanlıveri ihlaliWindowsyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Retro oyun tutkunları YouTube üzerinden C64 oyunlarının iletimini gösteriyor – veri hızlarının saniyede yaklaşık 30 bit olduğu görülüyor
Sonraki Makale The Last Song, Microsoft’un İletişim Sorunları Nedeniyle Xbox Sürümünü Süresiz Olarak Erteledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?