Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor

GenelSiber Güvenlik

Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor

teknomers
Son güncelleme: 19 Ekim 2024 11:40
teknomers
Paylaş
Paylaş


19 Ekim 2024Ravie LakshmananAğ Güvenliği / Veri İhlali

Yeni ortaya çıkan bir tehdit aktörü Mahzen Hortlakları Rus işletmelerini ve devlet kurumlarını fidye yazılımıyla hedef alan ve iş operasyonlarını ve finansal kazancı bozmak gibi çifte hedefi olan bir dizi siber saldırıyla ilişkilendirildi.

Kaspersky, “İncelenen grupta Mimikatz, XenAllPasswordPro, PingCastle, Localtonet, resocks, AnyDesk, PsExec ve diğerleri gibi yardımcı programları içeren bir araç seti bulunuyor.” söz konusu. “Grup, son yük olarak iyi bilinen fidye yazılımı LockBit 3.0 ve Babuk’u kullandı.”

Kötü niyetli saldırıların kurbanları arasında devlet kurumlarının yanı sıra Rusya’da bulunan madencilik, enerji, finans ve perakende şirketleri de yer alıyor.

Rus siber güvenlik sağlayıcısı, ilk saldırı vektörünü yalnızca iki durumda tespit edebildiğini, tehdit aktörlerinin VPN aracılığıyla iç sistemlere bağlanmak için yüklenicinin oturum açma kimlik bilgilerini kullandığını söyledi.

VPN bağlantılarının, bir Rus barındırma sağlayıcısının ağı ve bir yüklenicinin ağıyla ilişkili IP adreslerinden kaynaklandığı söyleniyor; bu, güvenilir ilişkileri silah haline getirerek radarın altından uçma girişimine işaret ediyor. Yüklenici ağlarının VPN hizmetleri veya yamalanmamış güvenlik kusurları yoluyla ihlal edildiğine inanılıyor.

İlk erişim aşaması, uzaktan erişimi sürdürmek için NSSM ve Localtonet yardımcı programlarının kullanılmasıyla gerçekleştirilir ve sonraki kullanım aşağıdaki gibi araçlarla kolaylaştırılır:

  • Kimlik doğrulama verilerini toplamak için XenAllPasswordPro
  • CobInt arka kapısı
  • Mimikatz kurbanların kimlik bilgilerini çıkaracak
  • dumper.ps1, Kerberos biletlerini LSA önbelleğinden boşaltmak için
  • Oturum açma kimlik bilgilerini lsass.exe belleğinden çıkarmak için MiniDump
  • Google Chrome ve Microsoft Edge tarayıcılarında depolanan kimlik bilgilerini kopyalamak için cmd.exe
  • Ağ keşfi için PingCastle
  • PAExec uzaktan komutları çalıştırmak için
  • AnyDesk ve yeniden canlandırır Uzaktan erişim için SOCKS5 proxy’si

Saldırılar, Windows için LockBit 3.0 ve Linux/ESXi için Babuk’un halka açık sürümleri kullanılarak sistem verilerinin şifrelenmesiyle sona eriyor ve ayrıca kurtarmayı engellemek için Geri Dönüşüm Kutusu’nda bulunan verileri şifrelemeye yönelik adımlar atılıyor.

Kaspersky, “Saldırganlar, gelecekte iletişim kurmak üzere Session mesajlaşma hizmetine kimliklerini içeren bir bağlantı içeren bir fidye notu bırakıyor” dedi. “ESXi sunucusuna SSH üzerinden bağlanıp Babuk’u yükleyecekler ve sanal makinelerdeki dosyalar için şifreleme işlemini başlatacaklar.”

Crypt Ghouls’un bu saldırılardaki araç ve altyapı seçimi, MorLock, BlackJack, Twelve, Shedding Zmiy (diğer adıyla ExCobalt) dahil olmak üzere son aylarda Rusya’yı hedef alan diğer gruplar tarafından yürütülen benzer kampanyalarla örtüşüyor.

Şirket, “Siber suçlular, genellikle taşeronlara ait olan ele geçirilmiş kimlik bilgilerinden ve popüler açık kaynak araçlarından yararlanıyor” dedi. “Rusya’ya yapılan saldırılarda kullanılan ortak araç seti, olaya karışan belirli hacktivist grupların yerini belirlemeyi zorlaştırıyor.”

“Bu, mevcut aktörlerin yalnızca bilgi paylaşımında bulunmadığını, aynı zamanda araç kitlerini de paylaştıklarını gösteriyor. Tüm bunlar, Rus kuruluşlarına yönelik saldırı dalgasının ardındaki belirli kötü niyetli aktörlerin tespit edilmesini daha da zorlaştırıyor.”



siber-2

Disney Dreamlight Valley 2024 Yol Haritası Açıklandı
Kritik Altyapı Firmalarını Hedeflemek İçin Facebook Reklamlarını Kullanan Yeni Tehdit
Alice Harikalar Diyarında Anime Filmi Aldı
Assassin’s Creed Nexus canon mu?
“Yeni sponsorlar bulana kadar saldırı gerçekleştiremeyeceğiz. Japonların artık endişelenmesine gerek yok.” Rus hacker grubu fon yetersizliğinden şikayet etti
ETİKETLENDİ:ağ güvenliğialıyorBabukbilgi Güvenliğibilgisayar GüvenliğiCryptFidyefidye yazılımı kötü amaçlı yazılımfirmalarınıGhoulshack haberlerihacker haberlerihedefLockbitnasıl hacklenirRusSaldırılarıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DEWALT Akülü Matkap ve Vidalama Kitinde Şimdiye Kadarki En İyi Fiyat Artık Kalıcı Değer için Sadece 99 Dolar
Sonraki Makale Aletlere Para Atmak İhlallerin Tespitine Yardımcı Olmuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?