Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor

GenelSiber Güvenlik

FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor

teknomers
Son güncelleme: 6 Nisan 2022 01:12
teknomers
Paylaş
Paylaş


FIN7 olarak bilinen kötü şöhretli siber suç grubu, yazılım tedarik zinciri uzlaşmasını ve çalınan kimlik bilgilerinin kullanımını birleştirmek için ilk erişim vektörlerini çeşitlendirdi, yeni bir araştırma ortaya çıkardı.

Olay müdahale firması Mandiant, “Birden fazla kuruluşta FIN7 ile ilişkilendirilen etkinliğin ardından veri hırsızlığı gaspı veya fidye yazılımı dağıtımı ve teknik çakışmalar, FIN7 aktörlerinin zaman içinde çeşitli fidye yazılımı operasyonlarıyla ilişkilendirildiğini gösteriyor.” dedim Pazartesi analizinde.

Siber suçlu grubu, 2010’ların ortalarında ortaya çıkmasından bu yana, kredi kartı çalan kötü amaçlı yazılımlarla restoran, kumar ve konaklama sektörlerini hedefleyen satış noktası (POS) sistemlerini hedefleyen büyük ölçekli kötü amaçlı yazılım kampanyalarıyla ün kazandı.

FIN7’nin para kazanma stratejisindeki fidye yazılımına geçişi, Recorded Future’ın Gemini Advisory biriminin Ekim 2021’de yayınladığı bir raporun ardından, rakibin bir fidye yazılımı saldırısına yol açmak üzere farkında olmayan sızma test cihazlarını işe almak için Bastion Secure adlı sahte bir paravan şirket kurduğunu tespit etti.

Daha sonra bu Ocak ayının başlarında, ABD Federal Soruşturma Bürosu (FBI) Veriliş Finansal olarak motive olmuş çetenin kötü niyetli USB sürücüler (diğer adıyla KötüUSB) sistemlere fidye yazılımı da dahil olmak üzere kötü amaçlı yazılım bulaştırmak için ulaşım, sigorta ve savunma endüstrilerindeki ABD iş hedeflerine.

Oyuncu tarafından 2020’den bu yana sahnelenen son izinsiz girişler, POWERPLANT adlı geniş bir PowerShell arka kapı çerçevesinin dağıtımını içeriyor ve grubun saldırgan operasyonları için PowerShell tabanlı kötü amaçlı yazılım kullanma eğilimini sürdürüyor.

Mandiant araştırmacıları, “Hiç şüphe yok ki PowerShell, FIN7’nin aşk dilidir.” Dedi.

Saldırılardan birinde, FIN7’nin, meşru bir uzaktan yönetim aracı olan Atera Agent’ı içeren ve daha sonra POWERPLANT’ı teslim eden Truva atlı sürümleri barındıran bir Amazon S3 kovasına işaret etmek için birden fazla indirme bağlantısını ince ayar yapmak için dijital ürünler satan bir web sitesini tehlikeye attığı gözlemlendi. kurbanın sistemine.

Tedarik zinciri saldırısı aynı zamanda grubun ilk erişim ve tipik olarak kimlik avı planlarına odaklanan birinci aşama kötü amaçlı yazılım yüklerinin dağıtımı için gelişen ticari zanaatını da işaret ediyor.

Grubun sızmalarını kolaylaştırmak için kullandığı diğer araçlar arasında bir keşif aracı olan EASYLOOK; BOATLAUNCH, Windows AntiMalware Tarama Arayüzü’nü (AMSI) atlamak için tasarlanmış bir yardımcı modül; ve HTTP üzerinden alınan sonraki aşama ikili dosyalarını getirmek ve yürütmek için kullanılan .NET tabanlı bir indirici olan BIRDWATCH.

Mandiant araştırmacıları, “FIN7 üyelerinin 2018’deki suçlamalarına ve ABD Adalet Bakanlığı tarafından 2021’de açıklanan ilgili cezaya rağmen, FIN7’nin en azından bazı üyeleri aktif kaldı ve zaman içinde suç operasyonlarını geliştirmeye devam ediyor.” Dedi.

“Evrimleri boyunca FIN7, operasyonel tempolarının hızını, hedeflemelerinin kapsamını ve hatta muhtemelen yeraltındaki siber suçlulardaki diğer fidye yazılım operasyonlarıyla ilişkilerini artırdı.”



siber-2

‘Star Wars: The Bad Batch’in 3. sezonu nihayet bize yine iyi bir Star Wars TV sunuyor
Şimdiye kadarki en iyi Transformers filmleri sıralandı
Google One: Bir VPN ve kişisel verilerinizle ilgili uyarılar geliyor
Apex Legends şimdiye kadarki en yüksek Steam oyuncu sayısını gördü
Brighton-Arsenal canlı akışı – Premier Lig maçı nasıl izlenir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıFIN7hack haberlerihacker haberleriHackerlarıkullanımındanNasıl heklenirParolaSaldırılarındansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartedarikveri ihlaliYararlanıyorYazılımyazılım güvenlik açığıYenidenZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Satın Alınacak En İyi AMD Bütçe Kartı
Sonraki Makale ‘Ambulans’ Yıldızları Jake Gyllenhaal, Yayha Abdul-Mateen II Konuşması Michael Bay’in “Küçük Filmi” Üzerinde Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?