Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Crypto24 fidye yazılımı, büyük kuruluşları hedef alıyor ve EDR’yi atlatıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Crypto24 fidye yazılımı, büyük kuruluşları hedef alıyor ve EDR’yi atlatıyor.

Siber Güvenlik

Crypto24 fidye yazılımı, büyük kuruluşları hedef alıyor ve EDR’yi atlatıyor.

teknomers
Son güncelleme: 14 Ağustos 2025 21:03
teknomers
Paylaş
Paylaş

Crypto24 Fidye Yazılım Grubunun Yöntemleri

Crypto24 fidye yazılım grubu, güvenlik çözümlerinden kaçmak için özel araçlar kullanarak, ele geçirilen ağlarda veri sızıntısı gerçekleştiriyor ve dosyaları şifreliyor. Bu grubun en erken faaliyetleri, Eylül 2024’te BleepingComputer forumlarında rapor edilmiştir. Ancak, fidye yazılım grupları arasında önemli bir üne ulaşamamıştır.

Contents
  • Crypto24 Fidye Yazılım Grubunun Yöntemleri
  • İlk Erişim Sonrası Faaliyetler
  • Yetki Yükseltme ve Engellemeler
  • Anahtar Kaydedici ve Veri Hırsızlığı
  • Crypto24 Saldırısının Genel Bakışı
  • Sonuç ve Öneriler

Trend Micro araştırmacıları, Crypto24’ün faaliyetlerini takip ederken, hackerların ABD, Avrupa ve Asya’daki birkaç büyük kuruluşa saldırdığını, özellikle finans, üretim, eğlence ve teknoloji sektörlerindeki yüksek değerli hedeflere odaklandığını belirtmektedir.

Araştırmalar, Crypto24’ün iyi bilgili ve deneyimli görünümünün, şimdiye kadar faaliyet gösteren fidye yazılım operasyonlarının eski üyeleri tarafından kurulmuş olabileceğini göstermektedir.

İlk Erişim Sonrası Faaliyetler

Crypto24’ün ilk erişimi sağladıktan sonra, hackerlar, işletme ortamlarındaki Windows sistemlerinde varsayılan yönetici hesaplarını etkinleştirir ya da yeni yerel kullanıcı hesapları oluşturarak gizli, kalıcı bir erişim sağlarlar. Bu süreçten sonra, bir reconnaissance (keşif) aşaması gerçekleştirerek, özel bir komut dosyası ve sistem donanımını değerlendiren komutlar kullanmaktadırlar.

Saldırgan, WinMainSvc adında bir anahtar kaydedici hizmeti ve MSRuntime adında bir fidye yazılımı yükleyici oluşturmak için kötü niyetli Windows hizmetleri ve programlanmış görevler yaratır.

Yetki Yükseltme ve Engellemeler

Crypto24 operatörleri, bir dizi güvenlik sağlayıcısını hedef alan açık kaynaklı bir araç olan RealBlindingEDR‘nin özel bir varyantını kullanmaktadır. Bu araç, Trend Micro, Kaspersky, Sophos gibi birçok üreticinin çekirdek sürücülerini devre dışı bırakmakta kullanılmaktadır.

Bu özel araç, sürücünün meta verilerinden şirket adını çıkartarak, sabit kodlanmış bir liste ile karşılaştırmaktadır. Eğer bir eşleşme varsa, bu araç, belirli güvenlik yazılımlarının tespit motorlarını “körleştirerek” etkisiz hale getirir.

Trend Micro yüzünden saldırganın yönetici haklarına sahip olması durumunda, XBCUninstaller.exe adlı meşru bir dosyanın çalıştırıldığı, bu sayede Trend Vision One güvenlik çözümünün kaldırıldığı belirtilmektedir. Bu, sonradan kullanılacak kötü niyetli yüklerin (anahtar kaydedici ve fidye yazılımı) tespitini engellemektedir.

Anahtar Kaydedici ve Veri Hırsızlığı

Anahtar kaydedici olarak gizlenen WinMainSvc, aktif pencere başlıklarını ve tuş vuruşlarını, kontrol anahtarları (Ctrl, Alt, Shift) dahil olmak üzere kaydeder. SMB paylaşımlarını kullanarak, yan hareket edilmekte ve dosyalar hazırlandıktan sonra dışarı aktarılmaktadır.

Tüm çalınan veriler, Google Drive’a özelleştirilmiş bir araç kullanılarak sızdırılmaktadır. Bu araç, WinINET API’yi kullanarak Google’ın hizmetleriyle etkileşim kurmaktadır. Fidye yazılımı yükü, Windows sistemlerinde gölge kopyalarını silerek çalıştırılır; bu da kurtarma işlemlerini engeller.

Crypto24 Saldırısının Genel Bakışı

Trend Micro, Crypto24 saldırısının fidye yazılımı bölümüne dair ayrıntılara yer vermemekte ve böylece şifreleme şemasını, fidye notlarını, iletişim yöntemlerini, hedef dosya yollarını, dil veya marka ipuçlarını açıklamamaktadır. Ancak, siber güvenlik şirketi, diğer savunmacıların Crypto24 fidye yazılımı saldırılarını daha ulaşmadan tespit edebilecekleri bazı tehlike göstergelerini raporunun sonunda paylaşmıştır.

Sonuç ve Öneriler

Crypto24 gibi fidye yazılım grupları, siber güvenlik alanında ciddi bir tehdit oluşturmaktadır. Bu tarz gruplara karşı proaktif önlemler almak hayati önem taşımaktadır. Şirketler, güvenlik duvarları, düzenli güncellemeler ve kullanıcı eğitimi gibi yöntemlerle bu tehditlere karşı korunmalıdır. Ayrıca, veri yedekleme stratejileri oluşturmak ve bu verileri bulut veya çift lokasyonlu sistemlerde tutarak güvenliğini artırmak kritik bir adımdır. Cybersecurity alanındaki gelişmeleri takip etmek ve en son tehditlere karşı hazırlıklı olmak gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Windows 11 Boot Sorunları: Microsoft’tan Kritik Araştırma Başladı
Standartlaştırılmış Tehdit Araştırması ve Müdahalesi için İşbirliği
Ivanti, Sentry Yazılımında Aktif Olarak Kullanılan Kritik Sıfır Gün Kusuru Konusunda Uyardı
FBI, Rusya’daki hackerların 7 yıllık Cisco zafiyetini kullandığını uyardı.
SpaceX, tarihteki en büyük uydu ağını genişleterek 22 Starlink uydusu daha başlattı
ETİKETLENDİ:alıyoratlatıyorbüyükCrypto24EDRyiFidyehedefkuruluşlarıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Boots’: Netflix, LGBTQ gençlik dizisinin ilk görüntülerini ve çıkış tarihini açıkladı.
Sonraki Makale Tüketici güvenliği grupları, Grok platformunu araştırılmasını istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?