Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Anubis fidye yazılımı dosyaları şifreliyor ve siliyor; ödeme yapınca bile kurtarılamıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Anubis fidye yazılımı dosyaları şifreliyor ve siliyor; ödeme yapınca bile kurtarılamıyor.

Siber Güvenlik

Anubis fidye yazılımı dosyaları şifreliyor ve siliyor; ödeme yapınca bile kurtarılamıyor.

teknomers
Son güncelleme: 16 Haziran 2025 18:20
teknomers
Paylaş
Paylaş

Anubis Ransomware: Yeni Tehditler ve Çift Mod Özelliği

Dijital dünya her geçen gün daha fazla tehdit ile karşı karşıya kalmaktadır. Anubis adı verilen yeni bir ransomware türü, dikkat çekici özellikleri ile siber güvenlik uzmanlarının radarına girmiştir. Özellikle, bu ransomware’in hem dosyaları şifreleme hem de kalıcı olarak silme kapasitesi ile donatılması, onu "nadir bir çift tehdit" haline getiriyor.

Contents
  • Anubis Ransomware: Yeni Tehditler ve Çift Mod Özelliği
  • Anubis’in Arka Planı ve İlk Kez Aktif Olması
  • Ransomware-as-a-Service Modeli
  • Kalıcı Silme Süreci ve Sonuçları
  • Yeni Dağıtım Yöntemleri
  • Aktif Tehditlerin Farkında Olmak

Bu ransomware’in en dikkat çekici özelliği, dosyaların kalıcı bir şekilde silinmesini sağlayan "wipe mode" özelliğidir. Bu özellik sayesinde, ransom ödensede dosyaların geri kazanımı mümkün olmamaktadır. Trend Micro araştırmacıları, bu durumu “kurbanlar için kayda değer bir risk” olarak değerlendirmektedir.

Anubis’in Arka Planı ve İlk Kez Aktif Olması

Anubis, Aralık 2024‘te aktif hale gelmiş ve özellikle sağlık, konaklama ve inşaat sektöründeki şirketlere saldırılar düzenlemiştir. Avustralya, Kanada, Peru ve ABD’deki pek çok kurbanı hedef almıştır. İlk örneklerinin analizi, geliştiricilerin başlangıçta bu ransomware’e başka bir isim olan Sphinx verdiğini göstermektedir fakat daha sonra son sürümde ismini değiştirmişlerdir.

Anubis, Android tabanlı bankacılık trojanı veya Python tabanlı bir arka kapı ile bağlantılı değildir. Bu arka kapı, finansal motivasyona sahip kabul edilen FIN7 (veya GrayAlpha) grubuna atfedilmektedir.

Ransomware-as-a-Service Modeli

Anubis, Ransomware-as-a-Service (RaaS) modeliyle çalışmaktadır. Bu model, esnek bir ortaklık programı sunmakta ve gelir paylaşım oranlarını müzakere etmeye olanak tanımaktadır. Affiliate programı, %80-%20’lik bir paylaşım sunarak, ortak aktörlerin ödenen fidyenin %80’ini almasına olanak sağlar. Diğer yandan, veri sömürüsü ile erişim monetizasyon şemaları %60-%40 ve %50-%50 gibi oranlar ile kâr dağıtımı yapmaktadır.

Anubis’in saldırı zincirleri, ilk erişim vektörü olarak phishing e-postalarını kullanmaktadır. Tehdit aktörleri, bu ilk adım sayesinde yetki artırarak keşif yapar ve gölge kopyaları silme adımlarına geçer. Sonrasında, dosyaların şifrelenmesi ve gerektiğinde içeriklerin silinmesi işlemleri gerçekleştirilir.

Kalıcı Silme Süreci ve Sonuçları

Anubis ransomware’i, dosya boyutlarını 0 KB’a düşürerek geri kazanımı imkânsız hale getirmektedir. Dosya isimleri veya uzantıları değiştirilmeden, içeriğin silinmesi sağlanır. Bu durum, mağdurlar üzerinde fidye ödemeleri için daha fazla baskı oluşturur. Araştırmacılar, "Ransomware, /WIPEMODE parametresini kullanarak dosyanın içeriğini kalıcı olarak silmektedir, bu da herhangi bir kurtarma girişimini önlemektedir" demektedir.

Anubis’in hem dosyaları şifreleme hem de kalıcı olarak yok etme yeteneği, kurbanların risklerini önemli ölçüde artırmaktadır. Bu durum, ransomware operasyonlarının genellikle kurbanlardan uyum sağlamak için artırdığı baskıyı derinleştirmektedir.

Yeni Dağıtım Yöntemleri

Anubis ransomware’i ile ilgili keşifler, aynı zamanda FIN7 grubuna ait yeni altyapıların bazı yasadışı yazılım ürünlerini taklit etmek için kullanıldığını göstermektedir. Bu durum, kullanıcıları hedef alarak daha fazla insanı kandırmayı amaçlayan bir kampanyanın parçasıdır.

Recorded Future tehdit istihbarat firması, son bir yıl içerisinde sahte tarayıcı güncellemeleri, sahte 7-Zip indirme siteleri ve diğer dağıtım yöntemleri ile kötü amaçlı yazılım dağıtımını üç benzersiz yolu ile tanımlamıştır. Sahte tarayıcı güncelleme yöntemi, MaskBat adında bir yükleyici kullanarak uzaktan erişim trojanını çalıştırmaktadır. Diğer iki enfeksiyon vektörü, PowerNet adlı özel bir PowerShell yükleyicisi kullanarak, kötü amaçlı yazılımı açmakta ve çalıştırmaktadır.

Aktif Tehditlerin Farkında Olmak

Sonuç olarak, Anubis ransomware’i, çift mod özelliği ile dikkat çekmekte ve siber güvenlik alanında yeni zorluklar ortaya çıkarmaktadır. Kurumların bu tür tehditlere karşı daha fazla bilinçlenmesi ve proaktif önlemler alması gerekmektedir. Olumsuz sonuçlarla karşılaşmamak adına kullanıcıların ve şirketlerin siber güvenlik önlemlerini güçlendirmeleri son derece önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Acil: Windows 11 KB5077181 ile Güncelleme Hatalarını Giderin
Didi’nin dijital ödeme birimi Çin merkez bankası tarafından para cezasına çarptırıldı
Yeni Analiz, Raspberry Robin’in Diğer Tehdit Aktörleri Tarafından Yeniden Kullanılabileceğini Ortaya Çıkardı
Bazı nedenlerden dolayı GeForce ekran kartları Çin’de daha pahalı hale geliyor, hatta eski GTX 16 bile
Google Cloud yakında kripto para biriminde ödeme kabul edecek
ETİKETLENDİ:AnubisbileComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDosyalarıFidyehacker newshacking newshow to hackinformation securitykurtarılamıyornetwork securityÖdemeransomware malwareşifreliyorsiliyorsoftware vulnerabilitythe hacker newsyapıncaYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>İsrail : Tahran’daki Sivilleri Bugün Gerçekleşecek Bombardımanlar Öncesinde Uyardı</strong></p>
Sonraki Makale Washington Post’un e-posta sistemi hacklendi, gazetecilerin hesapları tehlikeye girdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?