Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Conti fidye yazılımı korsanları için ‘ilk erişim komisyoncusu’ olarak çalışan tehdit aktörünü keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Conti fidye yazılımı korsanları için ‘ilk erişim komisyoncusu’ olarak çalışan tehdit aktörünü keşfetti

Liste

Google, Conti fidye yazılımı korsanları için ‘ilk erişim komisyoncusu’ olarak çalışan tehdit aktörünü keşfetti

teknomers
Son güncelleme: 17 Mart 2022 22:17
teknomers
Paylaş
Paylaş


Google’ın Tehdit Analizi Grubu, Conti fidye yazılımı çetesi de dahil olmak üzere Rus bilgisayar korsanları için aracı olarak çalışan finansal olarak motive edilmiş bir tehdit aktörü gözlemledi.

Google’ın “Egzotik Lily” olarak adlandırdığı grup, ilk erişim komisyoncusu olarak hareket eder, savunmasız kuruluşları bulur ve ağlarına erişimi en yüksek teklifi verene satar. Conti gibi fidye yazılımı çeteleri, kurbanın ağına ilk erişimi devrederek, bir saldırının yürütme aşamasına odaklanabilir.

Egzotik Lily örneğinde, bu ilk erişim, grubun etki alanı ve kimlik sahtekarlığı yoluyla meşru kuruluşlar ve çalışanlar olarak maskelendiği e-posta kampanyaları aracılığıyla elde edildi. Çoğu durumda, sahte alan adı, mevcut bir kuruluşun gerçek alan adıyla neredeyse aynıydı, ancak üst düzey alan adları “.us”, “.co” veya “.biz” olarak değiştirildi. Egzotik Lily, meşru çalışanlar olarak görünmek için sosyal medya profilleri ve yapay zeka tarafından oluşturulan insan yüzleri görüntüleri oluşturdu.

Google’ın tehdit aktörlerinin çalışma saatleri nedeniyle Orta veya Doğu Avrupa’dan faaliyet gösterdiğine inandığı saldırganlar, daha sonra bir iş teklifi bahanesi altında hedef odaklı kimlik avı e-postaları gönderecek ve nihayetinde bir kamuya açık dosya paylaşım hizmetine bir yük yüklemeden önce. WeTransfer veya Microsoft OneDrive olarak.

Google araştırmacıları Vlad Stolyarov ve Benoit Sevens, yayınlanmadan önce TechCrunch ile paylaşılan bir blog gönderisinde, “Bu düzeyde insan etkileşimi, kitlesel operasyonlara odaklanan siber suç grupları için oldukça sıra dışı” diyor.

Bu kötü niyetli yükler başlangıçta Microsoft’un MSHTML tarayıcı motorunda sıfır gün için bir istismar içeren belgeler şeklini aldı (CVE-2021-40444 olarak izlendi), saldırganlar gizli BazarLoader yüklerini içeren ISO disk görüntülerinin teslimine geçmeden önce. Google araştırmacıları, bu değişikliğin Exotic Lily’nin ABD merkezli Evrensel Sağlık Hizmetleri de dahil olmak üzere işletmeleri ve hastaneleri hedef almak için kullanılan kötü şöhretli Ryuk fidye yazılımıyla bağlantılı olan Sihirbaz Örümcek (UNC1878 olarak da bilinir) olarak izlenen bir Rus siber suç grubuyla ilişkisini doğruladığını söylüyor. – ve 2018’den beri devlet kurumları.

Bu ilişkinin doğası belirsizliğini koruyor olsa da Google, Exotic Lily’nin Conti ve Diavol fidye yazılımının dağıtımını içeren takip faaliyetleriyle e-posta kampanyaları aracılığıyla ilk erişim elde etmeye odaklanan ayrı bir varlık olarak faaliyet gösterdiğini söylüyor.

Google, ilk olarak Eylül 2021’de gözlemlenen ve bugün hala aktif olan Exotic Lily’nin, etkinliğinin zirvesi sırasında 650’ye yakın kuruluşa günde 5.000’den fazla kimlik avı e-postası gönderdiğini söyledi. Grup başlangıçta BT, siber güvenlik ve sağlık gibi belirli sektörleri hedef alıyor gibi görünse de, son zamanlarda çok çeşitli kuruluşlara ve sektörlere, daha az belirli bir odaklanma ile saldırmaya başladı.

Google ayrıca, kuruluşların ağlarını savunmasına yardımcı olmak için Exotic Lily’nin büyük ölçekli e-posta kampanyasından taviz verme göstergelerini (IOC’ler) paylaştı.



genel-24

DualSense PS5 Kontrol Cihazları Kara Cuma İçin 2024 Yılının İlk Büyük İndirimlerini Aldı
BioWare, Dragon Age: The Veilguard yapılarını o kadar iyi yapmanızı umuyor ki, daha yüksek seviye sınırıyla oyunu bozacaklar — “En iyi ayarlayıcılarımızı alt eden birisinden daha mutlu olacak hiçbir şey olamaz”
Framework CEO’su, 240W USB-C PD şarj cihazlarının neredeyse burada olduğunu söylüyor
Day One Ventures iklim odaklı ortak Sanjiv Sanghavi’yi ekledi
PayPal, Venmo ve Diğer Nakit Uygulama Kullanıcıları Daha Fazla Vergiyle Karşılaşabilir
ETİKETLENDİ:#googleaktörünüçalışanContiErişimFidyeiçinilkKeşfettikomisyoncusuKorsanlarıOlarakTehditYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ESPN, Apple’ın SharePlay özelliği desteğiyle güncelleniyor
Sonraki Makale CoD: Black Ops Cold War’un Daha Önce Ertelenen KİS Haritası Değişikliklerle Geldi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?