Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı

GenelSiber Güvenlik

Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı

teknomers
Son güncelleme: 29 Mart 2025 08:08
teknomers
Paylaş
Paylaş


29 Mart 2025Ravie LakshmananSiber suç / güvenlik açığı

Hacker’ları hackleme örneğinde, tehdit avcıları Blacklock adlı bir fidye yazılımı grubuyla ilişkili çevrimiçi altyapıya sızmayı başardılar ve süreçte modus operandi hakkında önemli bilgileri ortaya çıkardılar.

Resculity, e-suç grubu tarafından çalıştırılan ve yapılandırma dosyalarını, kimlik bilgilerini ve sunucuda yürütülen komutların geçmişini çıkarmayı mümkün kılan Veri Sızıntısı Sitesinde (DLS) bir güvenlik açığı belirlediğini söyledi.

Kusur, “BlackLock fidye yazılımlarının veri sızıntı sitesinde (DLS) belirli bir yanlış yapılandırma ile ilgilidir, bu da ClearNet IP adreslerinin Tor Gizli Hizmetleri (barındırma) ve ek hizmet bilgileri ile ilgili ağ altyapılarıyla ilgili açıklamalarına yol açar,” Şirket söz konusu.

Edinilmiş komut geçmişini Blacklock fidye yazılımlarının en büyük operasyonel güvenlik (OPSEC) başarısızlıklarından biri olarak tanımladı.

Blacklock, olarak bilinen başka bir fidye yazılımı grubunun yeniden markalı bir versiyonudur. Eldorado. O zamandan beri 2025’te teknoloji, üretim, inşaat, finans ve perakende sektörlerini yoğun bir şekilde hedefleyen en aktif gasp sendikalarından biri haline geldi. Geçen ay itibariyle, sitesinde 46 kurban listeledi.

Etkilenen örgütler Arjantin, Aruba, Brezilya, Kanada, Kongo, Hırvatistan, Peru, Fransa, İtalya, Hollanda, İspanya, Birleşik Arap Emirlikleri, İngiltere ve ABD’de bulunmaktadır.

Ocak ayı ortalarında bir yeraltı bağlı kuruluş ağının başlatıldığını duyuran grup, kurbanları tehlikeye atılan sistemlere başlangıç ​​erişimini sağlayabilen kötü amaçlı yazılımlara yönlendirerek saldırıların erken aşamalarını kolaylaştırmak için kaçakları aktif olarak işe alıyor.

Reserlikle tanımlanan güvenlik açığı yerel bir dosya dahildir (LFI) Bu hata, esasen, sızıntı bölgesindeki operatörler tarafından yürütülen komutların geçmişi de dahil olmak üzere bir yol geçiş saldırısı gerçekleştirerek hassas bilgileri sızdırmaz.

Dikkate değer bulgulardan bazıları aşağıda listelenmiştir –

  • Mega Bulut Depolama Hizmetine verileri dışarı atmak için RCLone kullanımı, bazı durumlarda Mega İstemciyi doğrudan kurban sistemlerine yüklemek bile
  • Tehdit aktörleri, kurban verilerini saklamak için Yopmail (örneğin, “[email protected]”) aracılığıyla oluşturulan tek kullanımlık e-posta adreslerini kullanarak Mega’da en az sekiz hesap oluşturdu.
  • Fidye yazılımının ters mühendisliği, kaynak kodunu ortaya çıkardı ve fidye notu benzerlikleri başka bir fidye yazılımı suşu kodlu Dragonforcehangisi hedefli Suudi Arabistan’daki kuruluşlar (Dragonforce Visual C ++ ‘da yazılırken, Blacklock Go kullanıyor)
  • Blacklock’un ana operatörlerinden biri olan “$$$”, 11 Mart 2025’te Mamona adlı kısa ömürlü bir fidye yazılımı projesi başlattı

İlginç bir bükülmede, Blacklock’un DLS, 20 Mart’ta Dragonforce tarafından – muhtemelen aynı LFI güvenlik açığını (veya benzer bir şey) kullanarak – açılış sayfasında sızan yapılandırma dosyaları ve dahili sohbetlerle tahrif edildi. Bir gün önce, Mamona fidye yazılımının DLS’si de tahrif edildi.

Resecurity, “Blacklock fidye yazılımı (grup olarak) Dragonforce fidye yazılımı ile işbirliği yapmaya veya yeni mülkiyet altında sessizce geçip geçmediği belirsiz.” Dedi. Diyerek şöyle devam etti: “Yeni Üstatlar, fidye yazılımı pazar konsolidasyonu nedeniyle projeyi ve bağlı kuruluş tabanlarını devraldı, önceki haleflerinin anlaşılabileceğini anlamak tehlikeye atılabilir.”

“Kilit aktör ‘$$$’, Blacklock ve Mamona fidye yazılımı ile olaylardan sonra herhangi bir sürpriz paylaşmadı. Aktör, operasyonlarının zaten tehlikeye atılabileceğinin tamamen farkındaydı, bu yüzden önceki projeden sessiz ‘çıkış’ en rasyonel seçenek olabilir.”



siber-2

LOTR Gollum Dev, Elf Dilinin Neden Ödeme Duvarının Arkasında Kilitlendiğini Açıklıyor
FBI, Halka Açık Telefon Şarj İstasyonlarının Kullanılmasına Karşı Tavsiyede Bulunuyor
“Galaxy S24 Ultra’nın fotoğraf kalitesi konusunda endişelenmenize gerek yok.” Tanınmış bir içeriden, gelecekteki Samsung amiral gemisinin kamerasıyla çekilen örnek fotoğraflarla tanıştı
Avrupa’ya yönelik Samsung Galaxy S24 akıllı telefonların tüm özellikleri ortaya çıktı. Galaxy S24 ve Galaxy S24 Plus’ta Exynos 2400, Galaxy S24 Ultra’da ise Snapdragon 8 Gen 3 bulunuyor
Temmuz 2022 için en iyi masaüstü bilgisayar fırsatları
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğiblacklockbugün siber güvenlik haberleriEttiktenFidyeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsistismarkalanmaruznasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsitesiSızıntıSonraveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel bir “kimse” ve olgun çip teknolojisi firmalarıyla birleşmeli, diyor Tren TSMC CO-COO
Sonraki Makale Netflix’in oyun patronu gençlerin yeni bir konsol bile isteyip istemediğini merak ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?