Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kraken ransomware: Hızlı şifreleme için sistem benchmark’ları nasıl yapılıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kraken ransomware: Hızlı şifreleme için sistem benchmark’ları nasıl yapılıyor?

Siber Güvenlik

Kraken ransomware: Hızlı şifreleme için sistem benchmark’ları nasıl yapılıyor?

teknomers
Son güncelleme: 14 Kasım 2025 07:15
teknomers
Paylaş
Paylaş

Contents
  • Kraken Ransomware’ın Özellikleri
  • Kraken Saldırı Zinciri
  • Şifreleme Modunun Belirlenmesi

Kraken ransomware, Windows ve Linux/VMware ESXi sistemlerini hedef alarak, makineleri veri şifreleme hızlarını test etmekte ve aşırı yüklenmeyi engellemeyi amaçlamaktadır.

Kraken Ransomware’ın Özellikleri

Cisco Talos araştırmacılarına göre, Kraken’ın özellikleri arasında nadir bir yetenek bulunmaktadır. Bu, geçici dosyalar kullanarak, tam veya kısmi veri şifreleme arasında bir seçim yapmasına olanak tanır. Kraken ransomware, bu yılın başlarında HelloKitty operasyonunun devamı olarak ortaya çıkmış ve büyük oyun avı saldırıları ile veri hırsızlığı yaparak çifte zorbalık yöntemleri kullanmaktadır.

Wiz

Bu çeteye ait veri sızıntı sitelerinde ABD, Birleşik Krallık, Kanada, Panama, Kuveyt ve Danimarka’dan kurbanlar listelenmiştir. Cisco araştırmacıları, Kraken’ın sitesindeki çeşitli referanslarla birlikte fidye notlarındaki benzerliklerin, artık faaliyette bulunmayan HelloKitty ransomware ile bağlantılı olduğunu göstermektedir.

Kraken Saldırı Zinciri

Cisco’ya göre, Kraken ransomware saldırıları genellikle internetten erişilebilir SMB güvenlik açıklarının istismar edilmesiyle başlar. Bu, tehdit aktörlerine ilk giriş noktası sağlar. Sonrasında, saldırgan, yönetici hesabı kimlik bilgilerini çıkararak, Remote Desktop Protocol (RDP) üzerinden tekrar ortama giriş yapar ve Cloudflared ile SSHFS araçlarını dağıtır.

Cloudflared, mağdur makineden saldırganın altyapısına geri tünel oluşturmak için kullanılırken, SSHFS, uzak dosya sistemlerinden veri çıkarmak için kullanılmaktadır. Kraken operatörleri, uzaktan erişilen makinelerde değerli verileri çalarak, ransomware iktisadının dağıtımını kolaylaştırmak için bu araçları kullanarak ağda lateral hareket eder.

Kraken infection chain
Kraken enfeksiyon zinciri
Kaynak: Cisco

Şifreleme Modunun Belirlenmesi

Şifreleme komutu verildiğinde, Kraken her makine için bir performans testi gerçekleştirmektedir. Bu süreç, rastgele verilerle geçici bir dosya oluşturmayı, belirli bir süre içinde şifrelemeyi, sonuçları hesaplamayı ve dosyayı silmeyi içerir. Sonuçlara dayanarak, verilerin tamamen veya kısmen şifrelenip şifrelenmeyeceğine karar verilir.

Cisco Talos, makinenin yeteneklerini değerlendirmenin, saldırının son aşamasıyla hızla ilerleyeceğini ve yoğun kaynak kullanımı nedeniyle uyarıları tetiklemeyen maksimum zararı verebileceğini belirtmektedir. Kraken, gerçek şifrelemeyi başlatmadan önce, sistemdeki gölge hacimleri ve Geri Dönüşüm Kutusu’nu silmektedir.

Windows versiyonu dört şifreleme modülü sunmaktadır:

  1. SQL Veri Tabanı: Microsoft SQL Server örneklerini registry anahtarları aracılığıyla belirler, veritabanı dosya dizinlerini bulur, yolları doğrular ve SQL veri dosyalarını şifreler.
  2. Ağ Paylaşımı: Erişilebilir ağ paylaşımlarını WNet API’leri aracılığıyla yanıtlarken, ADMIN$ ve IPC$ dosyalarını yok sayar ve diğer tüm erişilebilir paylaşımlardaki dosyaları şifreler.
  3. Yerel Sürücü: Mevcut sürücü harflerini tarar, çıkarılabilir, sabit ve uzaktan sürücüleri hedef alarak içeriklerini ayrı iş parçacıkları kullanarak şifreler.
  4. Hyper-V: VM’leri listelemek için entegre PowerShell komutlarını kullanır, sanal disk yollarını alır, çalışan VM’leri zorla durdurur ve ilgili VM disk dosyalarını şifreler.

Linux/ESXi versiyonu, çalışan sanal makineleri sıralar ve durdurur, ardından aynı test mantığı ile çok iş parçacıklı tam veya kısmi şifreleme gerçekleştirir. Şifreleme tamamlandıktan sonra, otomatik olarak oluşturulan ‘bye_bye.sh’ scripti tüm günlükleri, shell geçmişini ve Kraken ikili dosyasını silerek kendisini de siler.

Şifrelenen dosyaların sonlarına ‘.zpsc’ uzantısı eklenir ve etkilenen dizinlere bir fidye notu (‘readme_you_ws_hacked.txt’) bırakılır. Bir durumda, $1 milyon fidye talep edilmiştir ve bu da Bitcoin üzerinden ödenmesi istenmiştir.

Kraken ransomware saldırılarına ilişkin tüm zarara işaret eden belirtiler (IoCs), GitHub reposundan erişilebilir.

Güncel Siber Güvenlik Haberleri – 2

Bangladeş Seçimleri DDoS’un Hedefinde
Samsung Galaxy A57 Daha İnce, Daha Hızlı ve Daha Pahalı Hale Geldi
Tesla CEO’su Elon Musk, Big Tech’i evcilleştirmek için yeni AB düzenlemesi hakkında ne düşünüyor?
OnwardMobility, 5G BlackBerry’sinin ölümünü doğrulamak için konuşuyor
Yeni VC firması Baukunst, ‘yaratıcı teknoloji uzmanlarına’ yatırım yapmak için biriktiriyor
ETİKETLENDİ:BenchmarklarıHızlıiçinKrakennasılRansomwareşifrelemesistemYapılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dispatch 2. Sezon Onaylanacak mı? Aaron Paul ve AdHoc Ne Diyor?
Sonraki Makale <p><strong>Facebook Marketplace’a Neler Geldi? İşte Yeni Özellikler ve İşbirlikleri!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?