Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VanHelsing fidye yazılımı oluşturucu, hacking forumunda sızdırıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VanHelsing fidye yazılımı oluşturucu, hacking forumunda sızdırıldı.

Siber Güvenlik

VanHelsing fidye yazılımı oluşturucu, hacking forumunda sızdırıldı.

teknomers
Son güncelleme: 20 Mayıs 2025 22:12
teknomers
Paylaş
Paylaş

VanHelsing Kaynak Kodu Siber Suç Forumunda Sızdı

VanHelsing, Mart 2025’te başlatılan Ransomware-as-a-Service (RaaS) operasyonudur. İşletim sistemleri arasında Windows, Linux, BSD, ARM ve ESXi sistemlerine saldırı yapabilme yeteneği ile dikkat çekmektedir. Bu operasyon, eski bir geliştiricinin kaynak kodunu RAMP siber suç forumunda satmaya çalışmasının ardından, yan kuruluş panelinin, veri sızıntısı blogunun ve Windows şifreleyici oluşturucusunun kaynak kodunu yayınlamıştır.

Contents
  • VanHelsing Kaynak Kodu Siber Suç Forumunda Sızdı
    • Kaynak Kodu Satış Çabası İfşa Oldu
    • Sızan Kodun İncelenmesi
    • Yan Kuruluş Paneli ve Diğer Kaynaklar
    • Siber Suçta Kaynak Kodu Sızıntılarının Etkisi

Kaynak Kodu Satış Çabası İfşa Oldu

Bugün sabah erken saatlerde, "th30c0der" takma adıyla tanınan bir kişi, VanHelsing’in yan kuruluş panelinin ve veri sızıntısı Tor sitelerinin kaynak kodunu, ayrıca Windows ve Linux şifreleyici oluşturucularının kaynak kodunu 10.000 dolara satmaya çalıştı.

“VanHelsing ransomware source code for sell: include TOR keys + web panel for admin + chat + file server + blog include database everything,” şeklinde bir mesaj paylaşmıştır. Ancak, VanHelsing operatörleri bu girişimi fark ederek, kaynak kodunu kendileri yayımlamaya karar verdiler ve th30c0der’ın eski bir geliştirici olduğunu belirterek onu dolandırıcı olarak tanımladılar.

“Bugün eski kaynak kodlarını yayımladığımızı duyuruyoruz ve yakında yeni ve geliştirilmiş versiyonumuzla (VanHelsing 2.0) geri döneceğiz,” şeklinde bir açıklama yapmışlardır.

Sızan Kodun İncelenmesi

Sızan verilerin, th30c0der’ın iddialarının aksine, eksik olduğunu belirtmek önemlidir. Sızdırılan kaynak kodu, Linux oluşturucusunu veya herhangi bir veritabanını içermemektedir ki bu da hem kolluk kuvvetleri hem de siber güvenlik araştırmacıları için daha faydalı olabilirdi. BleepingComputer, sızan kaynak kodunu temin ederek, içinde geçerli Windows şifreleyicisinin oluşturucusunun ve yan kuruluş paneli ile veri sızıntısı sitesinin kaynak kodlarının bulunduğunu doğrulamıştır.

Sızmış olan Windows şifreleyicisinin kaynak kodu, kullanılacak halde fakat karmaşık bir yapıya sahiptir. Visual Studio proje dosyaları, genellikle derlenmiş ikili dosyaların ve yapı belgelerinin tutulduğu "Release" klasöründe bulunmaktadır. VanHelsing oluşturucusunu kullanmak için, oluşturma süreci için veri almak amacıyla 31.222.238[.]208 adresine geri bağlanması gerekmektedir.

Yan Kuruluş Paneli ve Diğer Kaynaklar

Ayrıca sızan veri, yan kuruluş panelinin kaynak kodunu da içermektedir. Bu, tehdit aktörlerinin kodu değiştirmesine veya kendi versiyonlarını çalıştırarak oluşturucunun çalışmasını sağlamalarına olanak tanımaktadır. Arşivde ayrıca bağımsız bir yapı oluşturmak için kullanılabilecek Windows şifreleyicisinin kaynak kodu, şifre çözücüsü ve bir yükleyici de bulunmaktadır.

Sızdırılan kaynak kodları, tehdit aktörlerinin bir MBR (Master Boot Record) kilitleyici oluşturma çabalarını da ortaya koymaktadır. Bu kilitleyici, bir özel önyükleme yükleyicisi ile ana önyükleme kaydını değiştirerek bir kilit mesajı göstermektedir.

Siber Suçta Kaynak Kodu Sızıntılarının Etkisi

Bu olay, sızdırılan bir şifreleyici veya oluşturucu kaynak kodunun çevrimiçi olarak ilk kez ortaya çıkışı değildir. Daha önce Babuk ransomware oluşturucusunun sızdırılması, yeni ransomware gruplarının veya bireysel tehdit aktörlerinin hızla saldırılar gerçekleştirmelerine olanak tanımıştır. 2021’deki Babuk sızıntısı, herkesin Windows ve VMware ESXi için şifreleyiciler ve şifre çözücüler oluşturmasını sağlamıştır.

2022’de Conti ransomware operasyonunun veri ihlali yaşaması da, kaynak kodunun çevrimiçi olarak sızdırılmasına yol açmış ve diğer tehdit aktörleri bu kodu hızlıca kendi saldırılarında kullanabilmiştir. Bunların yanı sıra, LockBit ransomware operasyonunda da geliştiricilerin sızdırdığı bir yapı, tehdit aktörleri tarafından sıklıkla kullanılmaya devam etmektedir.

Sonuç olarak, VanHelsing operasyonunun kaynak kodu sızdırılması, siber suç dünyasında önemli bir gelişme olarak kaydedilmiştir. Bu tür sızıntılar, hem siber güvenlik araştırmaları hem de yasadışı faaliyetler açısından yeni dinamikler oluşturmakta ve tehdit aktörlerini hızla aktive edebilmektedir.

Güncel Siber Güvenlik Haberleri – 2

ABD Ajansları Telekom ve Ağ Servis Sağlayıcılarını Hedefleyen Çinli Hackerlar Hakkında Uyardı
Sartrouville kasabası fidye yazılımı ağına yakalandı
Personel Tükenmişliğini Kırmak, GPT-4 İstismarları, NIST’i Yeniden Dengelemek
İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı
Proton66’nın Kötü Amaçlı Faaliyetleri: Siber Tehditler ve Malware Dağıtımı
ETİKETLENDİ:FidyeForumundaHackingOluşturucusızdırıldıVanHelsingYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Tiranın Şefi” Netflix K-Drama: Şu Ana Dek Bildiklerimiz
Sonraki Makale Google I/O 2025’teki en büyük 15 duyuru.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?