Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EncryPthub, truva işlemleri, PPI hizmetleri ve kimlik avı aracılığıyla fidye yazılımı ve stealer dağıtır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EncryPthub, truva işlemleri, PPI hizmetleri ve kimlik avı aracılığıyla fidye yazılımı ve stealer dağıtır

GenelSiber Güvenlik

EncryPthub, truva işlemleri, PPI hizmetleri ve kimlik avı aracılığıyla fidye yazılımı ve stealer dağıtır

teknomers
Son güncelleme: 6 Mart 2025 23:13
teknomers
Paylaş
Paylaş


06 Mart 2025Ravie LakshmananKötü amaçlı yazılım / fidye yazılımı

Olarak bilinen finansal olarak motive olmuş tehdit aktörü Şifreleme bilgi çalma ve fidye yazılımlarını dağıtmak için sofistike kimlik avı kampanyalarının düzenlenmesi ve aynı zamanda yeni bir ürün üzerinde çalıştığı gözlemlenmiştir. Şifreleme.

“EncryPthub, Truva atı sürümlerini dağıtarak popüler uygulamaların kullanıcılarını hedefleyen gözlendi,” Outpost24 KrakenLabs söz konusu Hacker News ile paylaşılan yeni bir raporda. Diyerek şöyle devam etti: “Ayrıca, tehdit oyuncusu aynı zamanda üçüncü taraf install ödeme (PPI) dağıtım hizmetlerinden de yararlandı.”

Siber güvenlik şirketi, tehdit oyuncusunu operasyonel güvenlik hataları yapan bir hack grubu olarak ve popüler güvenlik kusurları için istismarları saldırı kampanyalarına dahil eden biri olarak tanımladı.

İsviçre siber güvenlik şirketi Prodaft tarafından Larva-208 olarak da izlenen EncryPthub, Haziran 2024’ün sonuna doğru aktif hale geldiği değerlendiriliyor ve SMS kimlik avı (sminging) ile sesli kimlik avı (Vishing) ‘e kadar çeşitli yaklaşımlara dayanıyor.

Şirket, Hacker News’e mızrak aktı grubunun Ransomhub ve Blacksuit fidye yazılımı gruplarına bağlı olduğunu ve birden fazla endüstride yüksek değerli hedeflerden ödün vermek için gelişmiş sosyal mühendislik taktiklerini kullandığını söyledi.

“Aktör genellikle kurbanın VPN kimlik bilgilerini almayı hedefleyen bir kimlik avı sitesi oluşturur,” söz konusu. Diyerek şöyle devam etti: “Mağdur daha sonra çağrılır ve BT ekibi veya yardım masası olarak poz veren teknik konular için kurbanın ayrıntılarını kimlik avı sitesine girmeleri istenir. Mağduru hedefleyen saldırı bir çağrı değil, doğrudan SMS kısa mesajı ise, kurbanı ikna etmek için sahte bir Microsoft Teams bağlantısı kullanılır.”

Kimlik avı siteleri Yalishand gibi kurşun geçirmez barındırma sağlayıcılarında barındırılmaktadır. Erişim elde edildikten sonra, EncryPthub, Fickle, Stealc ve Rhadamanthys gibi stealer kötü amaçlı yazılımların konuşlandırılmasına yol açan PowerShell komut dosyalarını çalıştırmaya devam eder. Çoğu durumda saldırıların nihai amacı fidye yazılımı sunmak ve fidye talep etmektir.

Tehdit aktörleri tarafından benimsenen diğer yaygın yöntemlerden biri, başlangıç ​​erişim için meşru yazılım olarak gizlenmiş truva atlı uygulamaların kullanımı ile ilgilidir. Bunlar arasında QQ Talk, QQ Installer, Wechat, DingTalk, Voov Toplantısı, Google Meet, Microsoft Visual Studio 2022 ve Palo Alto Global Protect’in sahte sürümleri yer alıyor.

Bir kez kurulduktan sonra bu bubi sıkışmış uygulamalar, çerez hırsızlığını kolaylaştırmak için Kematian stealer gibi gelecek aşamalı yükler için bir dağıtım aracı görevi gören çok aşamalı bir işlemi tetikler.

En azından 2 Ocak 2025’ten bu yana, EncryPthub’ın dağıtım zincirinin önemli bir bileşeni üçüncü tarafın kullanımı olmuştur ÜFE hizmet vermek 10 $ (100 yük) ile 450 $ (10.000 yük) başlayarak ödeme yapan müşteriler için toplu kötü amaçlı yazılım yüklerini kolaylaştıran LabinStalls olarak adlandırılır.

OutPost24, “EncryPthub, hizmetin kullanımını kanıtlayan bir ekran görüntüsü de dahil olmak üzere, üst düzey Rusça konuşan yeraltı forumu XSS’de iş parçacığı satan labinstall’larda olumlu geri bildirim bırakarak müşterileri olduğunu doğruladı.” Dedi.

“Tehdit oyuncusu büyük olasılıkla dağıtım yükünü hafifletmek ve kötü amaçlı yazılımlarının ulaşabileceği hedef sayısını genişletmek için bu hizmeti işe aldı.”

Bu değişiklikler, aktif enfeksiyonları yönetmek, uzaktan komutlar vermek ve çalınan verilere erişim için bir komut ve kontrol (C2) paneli olan EncryPtrat gibi yeni bileşenler geliştiren tehdit oyuncusu ile aktif ayarlamaların altını çiziyor. Düşmanın aracı ticarileştirmek için aradığını gösteren bazı kanıtlar var.

Şirket, “EncryPthub, sürekli izleme ve proaktif savunma önlemlerine yönelik kritik ihtiyacın altını çizerek taktiklerini geliştirmeye devam ediyor.” Dedi. Diyerek şöyle devam etti: “Kuruluşlar, bu tür düşmanların ortaya koyduğu riskleri azaltmak için uyanık kalmalı ve çok katmanlı güvenlik stratejilerini benimsemelidir.”



siber-2

The Sims 5 Oynanış Testlerine Başladı, Yeni Videoda Daha Fazlası Paylaşıldı
Mega Man X Dive Mobil ve PC Oyunu Resmi Komple Eser Sanat Kitabıyla Geliyor
Kendi gözlerinizle görün: Moskova’da ISS uçuşunu izleyebilirsiniz
ABD, Rusya’ya teslimat yapmaya başlarlarsa Çinli şirketleri yok etme sözü verdi
Japonya’nın uzay ajansı, yeni H3 roketiyle karlı bir fırlatma işi kurmayı umduğunu söyledi
ETİKETLENDİ:ağ güvenliğiaracılığıylaAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtırEncryPthubFidyeFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHizmetleriişlemleriKimliknasıl hacklenirPPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealertruvaveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD’nin Newst Adrenalin 25.3.1 GPU sürücüsü RX 9070 serisi GPU’ları destekliyor; FSR 4 ve AFMF 2.1
Sonraki Makale FC 25, Ultimate Team tarihinde en terli oyunculardan üçünü canlandırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?