Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Medusa, Bianlian’daki Ransomhub’ın Edrkillshifter’ı yeniden düzenledi ve saldırıları oynadı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Medusa, Bianlian’daki Ransomhub’ın Edrkillshifter’ı yeniden düzenledi ve saldırıları oynadı

GenelSiber Güvenlik

Hackerlar, Medusa, Bianlian’daki Ransomhub’ın Edrkillshifter’ı yeniden düzenledi ve saldırıları oynadı

teknomers
Son güncelleme: 28 Mart 2025 01:21
teknomers
Paylaş
Paylaş


27 Mart 2025Ravie LakshmananUç nokta güvenliği / fidye yazılımı

Yeni bir analiz, Ransomhub iştirakleri ile Medusa, Bianlian ve Play gibi diğer fidye yazılım grupları arasındaki bağlantıları ortaya çıkardı.

ESET’e göre bağlantı, uzatılmış ana bilgisayarlarda uç nokta algılama ve yanıt (EDR) yazılımını devre dışı bırakmak için tasarlanmış özel bir aracın kullanımından kaynaklanmaktadır. Edrkillshifter olarak adlandırılan EDR Öldürme Aracı, ilk olarak Ağustos 2024’te Ransomhub aktörleri tarafından kullanılan belgelendi.

EdrkillShifter, uç noktaları koruyan güvenlik çözümlerini sonlandırmak için meşru ama savunmasız bir sürücüyü kullanmayı içeren kendi savunmasız sürücünüzü (BYOVD) getiren bilinen bir taktik aracılığıyla hedeflerini gerçekleştirir.

Bu tür araçları kullanma fikri, fidye yazılımı şifrelemesinin güvenlik çözümleri tarafından işaretlenmeden sorunsuz bir şekilde yürütülmesini sağlamaktır.

ESET araştırmacıları Jakub Souček ve Jan Holman, “Bir saldırı sırasında, bağlı kuruluşun amacı yönetici veya etki alanı yönetici ayrıcalıkları elde etmektir.” söz konusu Hacker News ile paylaşılan bir raporda.

“Fidye yazılımı operatörleri, sorunlara neden olabilecek bir kusur getirme riski nedeniyle şifreleyicilerinin büyük güncellemelerini yapmama eğilimindedir. Sonuç olarak, güvenlik satıcıları, şirketlerin şifrelemeleri oldukça iyi tespit ederler, iştirakler, şifrelemeleri, şifrelemeleri icriptor’u yürütmeden önce, güvenlik çözümünden kurtulmak için kullanarak tepki verirler.”

Ransomhub'ın Edrkillshifter

Burada dikkat çekici olan şey, Ransomhub operatörleri tarafından geliştirilen ve bağlı kuruluşlarına – kendi içinde nadir bir fenomen olan bir şey olan – Medusa, Bianlian ve Play ile ilişkili diğer fidye yazılımı saldırılarında kullanılmasıdır.

Bu husus, hem Play hem de Bianlian’ın kapalı RAAS modeli altında faaliyet gösterdiği gerçeğinde özel bir öneme sahip olduğunu varsayar; burada operatörler aktif olarak yeni bağlı kuruluşları işe almak istemiyorlar ve ortaklıkları uzun vadeli karşılıklı güvene dayanmaktadır.

ESET, “Güvenilir Play ve Bianlian üyeleri rakiplerle, hatta Ransomhub gibi yeni ortaya çıkanlarla bile işbirliği yapıyorlar ve daha sonra kendi saldırılarında bu rakiplerden aldıkları araçları yeniden düzenliyorlar.” “Bu özellikle ilginçtir, çünkü bu tür kapalı çeteler genellikle müdahaleleri sırasında oldukça tutarlı bir temel araç kullanır.”

Tüm bu fidye yazılımı saldırılarının, tipik olarak oyun saldırıları ile ilişkili olarak ilişkili olan benzerlikler nedeniyle oyunla en yakın olanla ilgili olan Quadswitcher olarak adlandırılan aynı tehdit oyuncusu tarafından gerçekleştirildiğinden şüpheleniliyor.

EdrkillShifter’ın üç farklı fidye ve sahte kilitbit saldırılarının bir parçası olarak CosmicBeetle olarak bilinen başka bir bireysel fidye yazılımı üyesi tarafından da kullanıldığı gözlenmiştir.

Geliştirme, fidye yazılımı saldırılarında bir artışın ortasında geliyor Byovd teknikleri EDR katilleri uzlaşmış sistemlere dağıtmak. Geçen yıl, Embargo olarak bilinen fidye yazılımı çetesi, güvenlik yazılımını nötralize etmek için MS4Killer adlı bir program kullanılarak keşfedildi. Bu ay olduğu gibi, Medusa Fidye yazılımı ekibi, Abyssworker adlı özel bir kötü niyetli sürücüye bağlandı.

ESET, “Tehdit aktörlerinin bir EDR katili dağıtmak için yönetici ayrıcalıklarına ihtiyacı var, bu nedenle ideal olarak, varlıkları bu noktaya ulaşmadan önce tespit edilmeli ve azaltılmalıdır.” Dedi.

“Kullanıcılar, özellikle kurumsal ortamlarda, potansiyel olarak güvenli olmayan uygulamaların tespitinin etkin olmasını sağlamalıdır. Bu, savunmasız sürücülerin kurulumunu önleyebilir.”



siber-2

Windows 365’i hatırlıyor musunuz? Bir kamyon dolusu güncelleme yolda
Astro Bot ellerinizle deneyimleyebileceğiniz bir oyuncak gibidir (ve yılın oyunu)
Final Fantasy 7 Rebirth – Alexander Summon Nasıl Gidilir?
Tinkoff, uygulaması aracılığıyla market teslimatını başlattı
Fall Guys, Haziran’da Geçiş Yapacak ve Xbox’a Gidiyor ve Oyun Ücretsiz Oluyor
ETİKETLENDİ:ağ güvenliğiBianliandakibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzenlediEdrkillshifterıFidye Yazılımları Kötü Yazılımhacker haberleriHackerlarhacking newsMedusanasıl hackleniroynadıRansomhubınSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ENA Dream Barbekü, Steam’in 2025’in en tuhaf ve en iyi dereceli indie’si olmak için kursa
Sonraki Makale Asgard Archaea, ökaryotik yaşamın kökeninin anahtarını tutabilir, yeni çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?