Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CPU Artışı: RansomHub Ransomware Saldırısını Nasıl Ortaya Çıkardı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CPU Artışı: RansomHub Ransomware Saldırısını Nasıl Ortaya Çıkardı?

Siber Güvenlik

CPU Artışı: RansomHub Ransomware Saldırısını Nasıl Ortaya Çıkardı?

teknomers
Son güncelleme: 12 Kasım 2025 06:12
teknomers
Paylaş
Paylaş

Son zamanlarda, bir şirketin sunucusunda gözlemlenen CPU aktivitesindeki ani artış, derinlemesine bir inceleme sonrası, RansomHub adlı bir ransomware grubuna ait bir tehdit tarafından gerçekleştirilen bir saldırının işaretleri olarak belirlendi. Kullanıcıların bir tarayıcı güncellemesi zannettiği zararlı bir JavaScript dosyasının indirilmesiyle başlayan olay, hızlı bir reaksiyon ile kontrol altına alındı. Varonis ekibi, durumu 48 saat içinde araştırarak, avlayarak ve tehditleri etkisiz hale getirerek, ransomware’a dönüşmesini engellemeyi başardı.

İlk Erişim Süreci

Olay, bir kullanıcının tarayıcı güncellemesi olduğuna inandırıldığı zararlı bir dosyayı indirmesi ve çalıştırmasıyla başladı. Bu noktada, bilgisayarın Active Directory kullanıcılarını, sistem bilgilerini sorgulama gibi otomatik keşif aktiviteleri başladı. İlk aşamada, ikinci düzey zararlı yazılım bir görev zamanlayıcısı olarak kuruldu ve saldırgan altyapısı ile iletişimi sağlayan bir SOCKS proxy kuruldu.

Tehditin Keşfi

İlk olarak, tehdidin bilgisayarı ele geçirmesinin hemen ardından, kullanıcının şifrelerini ve yetki artırımı fırsatlarını araştırmaya başladığı tespit edildi. Aday bir saldırgan, RDP dosyalarının yanı sıra KeePass vault gibi şifreleri içeren dosyaları taradı. Tarayıcıda saklanan şifreleri analiz ederek, kullanıcı verilerini elde etmeye çalıştıkları görüldü.

Yetki Artırma İşlemleri

Tehdit, ilk ihlaldan yaklaşık dört saat sonra, bir Alan Yöneticisi hesabını kontrol etmeye başladı. Olayla ilgili talepler bir Active Directory kontrolü sırasında zor görünmesine rağmen, belirli konfigürasyon hataları tehditin hızlı bir şekilde erişim sağlamasına olanak tanıdı. Bu tür hatalar, genellikle kullanıcıların yönetici düzeyinde yetki almasına zemin hazırlıyor.

Ekstra Keşif Faaliyetleri

Yetki kazandıktan sonra, saldırgan ağ üzerinde keşif faaliyetlerine girişti. İlk olarak, alan yöneticilerine ait dizüstü bilgisayarlara yöneldi. Bu süreçte, uzaktan bağlantı sağlayabilmek için kayıt defteri ayarlarını değiştirdi. Ayrıca, Microsoft Office uygulamaları kullanarak hedef dosyaları açma gibi ilginç bir yöntemle iç yapıya dair bilgi toplamaya çalıştı.

Veri Sızdırma Aktiviteleri

İlk ihlalin üzerinden yaklaşık 24 saat geçtikten sonra, saldırgan, büyük miktardaki veriyi hedef dizinlere sızdırmaya başladı. Saldırganın bir Azure Storage aracını kullanarak veri sızdırma işlemi gerçekleştirmesi, ilk CPU artışını tetikledi ve şirketin güvenlik ekibinin dikkatini çekti. Böylelikle, potansiyel bir ransomware saldırısı için tehdit henüz evrimleşmeden etkisiz hale getirildi.

Sonuç olarak, kullanılan tehdit teknikleri ve prosedürler araştırıldığında, olayın RansomHub grubuna ait unsurlarla ilişkilendirildiği belirlendi. Varonis ekipleri, işletmelere yönelik saldırılara karşı sürekli alarmda olmanın önemini bir kez daha vurguladı.

Bu içerik Varonis tarafından sağlanmıştır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • İlk Erişim Süreci
  • Tehditin Keşfi
  • Yetki Artırma İşlemleri
  • Ekstra Keşif Faaliyetleri
  • Veri Sızdırma Aktiviteleri
SmarterMail’de Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırma Riski!
En iyi Minecraft Legends mafya birimleri: Katman listesi, nasıl edinilir ve daha fazlası
Windows 10 veya 11 Lisansı Başka Bir Bilgisayara Nasıl Aktarılır
Ultra geniş açılı kamera, yeni iPad Profesyonellerinden kesilen tek şey değil. Tabletlerin 5G mmWave aralığını da desteklemediği ortaya çıktı
CAD çizimleri, 2024 iPad Pro tabletler için tanıdık ancak daha ince tasarımı ortaya koyuyor
ETİKETLENDİ:artışıÇıkardıCPUnasılortayaRansomHubRansomwareSaldırısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil Windows 10 Güncellemesi: ESU Kaydı Sorununu Nasıl Çözersiniz?
Sonraki Makale <p><strong>“Laurent Mekies: Red Bull Racing’in Yeni CEO’su ve F1’in Geleceği”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?