Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Grup, Önemli Siber Saldırıda Play Ransomware ile İşbirliği Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Grup, Önemli Siber Saldırıda Play Ransomware ile İşbirliği Yapıyor

GenelSiber Güvenlik

Kuzey Koreli Grup, Önemli Siber Saldırıda Play Ransomware ile İşbirliği Yapıyor

teknomers
Son güncelleme: 30 Ekim 2024 23:34
teknomers
Paylaş
Paylaş


30 Eki 2024Ravie LakshmananFidye Yazılımı / Tehdit İstihbaratı

Kuzey Kore’deki tehdit aktörleri, yakın zamanda Play adlı bilinen bir fidye yazılımı ailesini kullanan bir olaya karıştılar ve bu da mali motivasyonlarının altını çizdi.

Mayıs ve Eylül 2024 arasında gözlemlenen faaliyet, şu şekilde takip edilen bir tehdit aktörüne atfedildi: Gergin BalıkAndariel, APT45, DarkSeoul, Nickel Hyatt, Onyx Sleet (eski adıyla Plutonium), Troy Operasyonu, Sessiz Chollima ve Stonefly olarak da bilinir.

Palo Alto Networks Birim 42, “Jumpy Pisces’in veya grubun bir bölümünün artık Play fidye yazılımı grubuyla işbirliği yaptığına orta düzeyde bir güvenle inanıyoruz.” söz konusu bugün yayınlanan yeni bir raporda.

“Bu olay önemli çünkü Jumpy Pisces Kuzey Kore devlet destekli grup ile yeraltı fidye yazılımı ağı arasında kaydedilen ilk işbirliğine işaret ediyor.”

En az 2009’dan beri aktif olan Andariel, Kuzey Kore’nin Genel Keşif Bürosu’na (RGB) bağlı. Daha önce SHATTEREDGLASS ve Maui olarak bilinen iki fidye yazılımı türünün daha yayıldığı gözlemlenmişti.

Broadcom’un bir parçası olan Symantec, bu ayın başlarında, ABD’deki üç farklı kuruluşun, ağlarında herhangi bir fidye yazılımı dağıtılmamış olmasına rağmen, mali amaçlı olası bir saldırının parçası olarak Ağustos 2024’te devlet destekli bilgisayar korsanlığı ekibi tarafından hedef alındığını belirtti.

Play ise Ekim 2023 itibarıyla yaklaşık 300 kuruluşu etkilediği düşünülen bir fidye yazılımı operasyonu. Balonfly, Fiddling Scorpius ve PlayCrypt olarak da biliniyor.

Fidye Yazılımı Oyna

Siber güvenlik firması Adlumin geçen yılın sonlarında operasyonun hizmet olarak fidye yazılımı (RaaS) modeline geçmiş olabileceğini açıklasa da Play’in arkasındaki tehdit aktörleri o zamandan beri karanlık web veri sızıntısı sitelerinde durumun böyle olmadığını duyurdu.

Birim 42 tarafından araştırılan olayda, Andariel’in Mayıs 2024’te güvenliği ihlal edilmiş bir kullanıcı hesabı aracılığıyla ilk erişim elde ettiğine, ardından Sliver komuta ve kontrol (C2) çerçevesini ve Dtrack adı verilen özel bir arka kapıyı kullanarak yanal hareket ve kalıcılık faaliyetlerini üstlendiğine inanılıyor. (aka Valefor ve Preft).

Birim 42, “Bu uzak araçlar, Eylül başına kadar komuta ve kontrol (C2) sunucularıyla iletişim kurmaya devam etti” dedi. “Bu sonuçta Play fidye yazılımının yayılmasına yol açtı.”

Play fidye yazılımı dağıtımından önce, kimliği belirsiz bir tehdit aktörünün aynı güvenliği ihlal edilmiş kullanıcı hesabını kullanarak ağa sızması gerçekleşti; ardından bu kişilerin kimlik bilgileri toplama, ayrıcalık yükseltme ve uç nokta algılama ve yanıt (EDR) sensörlerini kaldırma işlemlerini gerçekleştirdikleri gözlemlendi; -fidye yazılımı faaliyetleri.

Saldırının bir parçası olarak ayrıca Google Chrome, Microsoft Edge ve Brave için web tarayıcı geçmişini, otomatik doldurma bilgilerini ve kredi kartı ayrıntılarını toplayabilen truva atı haline getirilmiş bir ikili dosya da kullanıldı.

Güvenliği ihlal edilmiş kullanıcı hesabının hem Andariel hem de Play Asia tarafından kullanılması, iki izinsiz giriş seti arasındaki bağlantı, Sliver C2 sunucusu (172.96.137) ile olan iletişimden kaynaklanmaktadır.[.]224) fidye yazılımının yayılmasından önceki güne kadar devam etti. C2 IP adresi dağıtımın gerçekleştiği günden beri çevrimdışıdır.

“Jumpy Pisces’in resmi olarak Play fidye yazılımının bir ortağı mı olduğu yoksa IAB olarak mı hareket ettiği belirsizliğini koruyor [initial access broker] Unit 42, Play fidye yazılımı aktörlerine ağ erişimi satarak” diye tamamladı. “Play fidye yazılımı iddia ettiği gibi bir RaaS ekosistemi sağlamıyorsa, Jumpy Pisces yalnızca bir IAB gibi davranmış olabilir.”



siber-2

Netflix, yaratıcıların tepkisinin ardından Arcane’in yapay zeka sanat posterini kaldırdı
Baldur’s Gate 3 Xbox Series X|S Versiyonunun Çıkış Tarihi Açıklandı
Webb teleskopu HH 30’un çalkantılı sırlarını ortaya çıkarır
Seagate, zorlu sonuçların ardından binlerce işi kesmeye hazırlanıyor
Acil: WhatsApp, Casus Yazılım Yükleyen 200 Kullanıcıyı Uyardı!
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgruphack haberlerihacker haberleriileişbirliğiKoreliKuzeynasıl hacklenirÖnemliPlayRansomwaresaldırıdaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyapıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EcoFlow Taşınabilir Güç İstasyonu Şimdi %42 İndirimle Geçen Yılın Kara Cuma Fiyatına Göre Daha Düşük
Sonraki Makale Atari’nin Özelleştirilebilir Retro Oyun Bilgisayarı Şu Anda Amazon’da %50 İndirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?