Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye Yazılımı Çeteleri, Son Saldırılarda Mağdurları Korkutmak İçin LockBit’in Şöhretini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye Yazılımı Çeteleri, Son Saldırılarda Mağdurları Korkutmak İçin LockBit’in Şöhretini Kullanıyor

GenelSiber Güvenlik

Fidye Yazılımı Çeteleri, Son Saldırılarda Mağdurları Korkutmak İçin LockBit’in Şöhretini Kullanıyor

teknomers
Son güncelleme: 27 Ekim 2024 18:54
teknomers
Paylaş
Paylaş


Tehdit aktörlerinin, kurban verilerini sızdırmak ve kontrolleri altındaki S3 klasörlerine yüklemek için tasarlanan fidye yazılımı saldırılarının bir parçası olarak Amazon S3 (Basit Depolama Hizmeti) Transfer Hızlandırma özelliğini kötüye kullandıkları gözlemlendi.

Trend Micro araştırmacıları Jaromir Horejsi ve Nitesh Surana, “Golang fidye yazılımını kötü şöhretli LockBit fidye yazılımı olarak gizlemeye yönelik girişimlerde bulunuldu.” söz konusu. “Ancak durum böyle değil ve saldırgan, kurbanlarının üzerindeki ilmiği daha da sıkılaştırmak için LockBit’in kötü şöhretinden yararlanıyor gibi görünüyor.”

Fidye yazılımı eserlerinin, buluta veri sızdırmayı kolaylaştırmak için sabit kodlu Amazon Web Hizmetleri (AWS) kimlik bilgilerini yerleştirdiği tespit edildi; bu, saldırganların popüler bulut hizmeti sağlayıcılarını kötü amaçlı planlar için giderek daha fazla silah haline getirdiğinin bir işareti.

Kampanyada kullanılan AWS hesabının ya kendisine ait olduğu ya da ele geçirildiği varsayılıyor. AWS güvenlik ekibine yapılan sorumlu açıklamanın ardından, belirlenen AWS erişim anahtarları ve hesapları askıya alındı.

Trend Micro, AWS Erişim Anahtarı Kimlikleri ve Gizli Erişim Anahtarları içeren 30’dan fazla örnek tespit ettiğini ve bu durumun aktif gelişmenin sinyalini verdiğini söyledi. Fidye yazılımı hem Windows hem de macOS sistemlerini hedef alabiliyor. Siber güvenlik firması SentinelOne buna adını verdi KilitBit Değil.

Platformlar arası fidye yazılımının hedef ana bilgisayara nasıl teslim edildiği tam olarak bilinmiyor, ancak yürütüldükten sonra makinenin evrensel benzersiz tanımlayıcısını (UUID) elde ediyor ve dosyaları şifrelemek için gereken ana anahtarı oluşturmak için bir dizi adım gerçekleştiriyor.

Başlatma adımını, saldırganın kök dizinleri numaralandırması ve belirli bir uzantı listesiyle eşleşen dosyaları şifrelemesi takip eder, ancak bunları S3 Transfer Acceleration aracılığıyla AWS’ye sızdırmadan önce yapmaz (S3TA) daha hızlı veri aktarımı için.

“Şifrelemeden sonra dosya aşağıdaki formata göre yeniden adlandırılır: .Araştırmacılar, “.abcd” dedi. “Örneğin, text.txt dosyası, text.txt.e5c331611dd7462f42a5e9776d2281d3.abcd olarak yeniden adlandırıldı.”

Son aşamada fidye yazılımı, kurbanları ödeme yapmaya zorlamak amacıyla cihazın duvar kağıdını LockBit 2.0’dan bahseden bir resim gösterecek şekilde değiştiriyor.

Araştırmacılar, “Tehdit aktörleri, fidye yazılımı örneklerini daha iyi bilinen başka bir varyant olarak da gizleyebilir ve bunun nedenini anlamak zor değil: yüksek profilli fidye yazılımı saldırılarının kötü şöhreti, kurbanları saldırganın emirlerini yerine getirmeye daha fazla baskı yapıyor” dedi.

Bu gelişme, Gen Digital’in, kriptografik şemadaki bir kusurdan yararlanarak Ocak 2023 ile Şubat 2024 arasında tespit edilen Mallox fidye yazılımı varyantı için bir şifre çözücü yayınlamasıyla ortaya çıktı.

Fidye yazılımı

Araştırmacı Ladislav Zezula, “Fidye yazılımının kurbanları, bu özel Mallox çeşidinin saldırısına uğramaları durumunda dosyalarını ücretsiz olarak geri yükleyebilirler” dedi. söz konusu. “Kripto kusuru Mart 2024 civarında giderildi, dolayısıyla Mallox fidye yazılımının sonraki sürümleri tarafından şifrelenen verilerin şifresini çözmek artık mümkün değil.”

Mallox operasyonunun TargetCompany olarak da bilinen bir bağlı kuruluşunun, Linux sistemlerini ihlal etmek için Kryptina fidye yazılımının biraz değiştirilmiş bir versiyonunu (kod adı Mallox v1.0) kullanan keşfedildiğini belirtmek gerekir.

“Mallox’un Kryptina’dan türetilmiş varyantları bağlı kuruluşlara özeldir ve Mallox’un o zamandan beri ortaya çıkan diğer Linux varyantlarından farklıdır; bu, fidye yazılımı ortamının nasıl çapraz polenlenmiş araç setleri ve doğrusal olmayan kod tabanlarından oluşan karmaşık bir menüye dönüştüğünün bir göstergesidir.” SentinelOne araştırmacısı Jim Walter not edildi geçen ayın sonlarında.

Fidye yazılımı devam ediyor Symantec’in fidye yazılımı sızıntı sitelerinden alınan veriler üzerinde yaptığı analize göre, 2024’ün üçüncü çeyreğinde iddia edilen saldırı sayısı önceki çeyrekteki 1.325’ten 1.255’e düştü.

Microsoft, Haziran 2023’ten Haziran 2024’e kadar olan bir yıllık dönemi kapsayan Dijital Savunma Raporu’nda, söz konusu insan tarafından çalıştırılan fidye yazılımı bağlantılı karşılaşmalarda yıldan yıla 2,75 kat artış gözlemlenirken, gerçek şifreleme aşamasına ulaşan saldırıların yüzdesi son iki yılda üç kat azaldı.

Şubat 2024’te altyapısını hedef alan uluslararası kolluk kuvvetleri operasyonunun ardından LockBit’in düşüşünden en çok yararlananlardan bazıları RansomHub, Qilin (diğer adıyla Agenda) ve sonuncusu veri sızdırmayla kısa bir süre flört ettikten sonra çifte şantaj taktiklerine geri dönen Akira oldu. ve 2024’ün başlarında tek başına gasp saldırıları.

Talos, “Bu dönemde, Akira hizmet olarak fidye yazılımı (RaaS) operatörlerinin, ESXi şifreleyicilerinin bir Rust versiyonunu geliştirdiklerini, C++’tan uzaklaşırken yükün işlevlerini yinelemeli olarak geliştirdiklerini ve farklı programlama teknikleri denediklerini görmeye başladık.” söz konusu.

Akira’nın dahil olduğu saldırılar ayrıca, ağlara sızmak için ele geçirilen VPN kimlik bilgilerinden ve yeni açıklanan güvenlik kusurlarından yararlandı, ayrıca daha derin bir dayanak oluşturma çabalarının bir parçası olarak ayrıcalıkları yükseltti ve güvenliği ihlal edilmiş ortamlarda yanal olarak hareket etti.

Akira bağlı şirketlerinin istismar ettiği bazı güvenlik açıkları aşağıda listelenmiştir:

Talos araştırmacıları James Nutland ve Michael Szeliga, “2024 yılı boyunca Akira, imalat ve profesyonel, bilimsel ve teknik hizmet sektörlerindeki kuruluşları açıkça tercih ederek önemli sayıda kurbanı hedef aldı” dedi.

“Akira, Rust tabanlı Akira v2 varyantının kullanımından geçiş yapıyor ve C++ ile yazılmış Windows ve Linux şifreleyicilerini kullanan önceki TTP’lere geri dönüyor olabilir.”



siber-2

Exynos 2400, 10 çekirdekli işlemci ve 60 fps’de 8K video çekme desteği alabilir
God of War Ragnarok PC Gereksinimleri Listelendi
Bu ucuz dizüstü bilgisayar 400 doların altında bir fiyata satılıyor, bu da onu okula dönüş için iyi bir seçenek haline getiriyor
İşte derin uzay için nükleer pilleri minyatürleştirmenin bir yolu
Quordle Günlük Bulmacası: 12 Nisan 2023 İpuçları ve Cevaplar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiçeteleriFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkorkutmakKullanıyorLockBitinMağdurlarınasıl hacklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşöhretinisonveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu korkunç Raspberry Pi yarasası insanlar yakındayken uçuyor
Sonraki Makale Bilim insanları Wile E. Coyote gözlemi yaparak güneş patlamalarının nasıl oluştuğuna dair teoriyi doğruluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?