Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Altın Ulrick Hacker’ları Büyük Conti Fidye Yazılımı Sızıntısına Rağmen Hâlâ Eylemde
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Altın Ulrick Hacker’ları Büyük Conti Fidye Yazılımı Sızıntısına Rağmen Hâlâ Eylemde

GenelSiber Güvenlik

Altın Ulrick Hacker’ları Büyük Conti Fidye Yazılımı Sızıntısına Rağmen Hâlâ Eylemde

teknomers
Son güncelleme: 26 Nisan 2022 20:40
teknomers
Paylaş
Paylaş


Conti olarak bilinen kötü şöhretli fidye yazılımı grubu, devam etti yeni araştırmaya göre, bu yılın başlarında kendi başına büyük bir veri sızıntısına maruz kalmasına rağmen kuruluşlara yönelik saldırı.

Conti, olarak bilinen Rusya merkezli bir tehdit aktörüne atfedildi Altın Ulrickfidye yazılımı ortamındaki en yaygın kötü amaçlı yazılım türlerinden biridir ve Ekim ile Aralık 2021 arasındaki üç aylık dönemde tüm saldırıların %19’unu oluşturur.

LockBit 2.0, PYSA ve Hive gibi geçen yılın en üretken fidye yazılımı gruplarından biri olan Conti, hastaneler, işletmeler ve devlet kurumlarının ağlarını kilitledi ve şifre çözme anahtarını paylaşma karşılığında fidye ödemesi aldı. isim ve utanç planının bir parçası.

Ancak siber suçlu karteli, Şubat ayında Ukrayna’yı işgali konusunda Rusya’yı desteklediğini açıkladıktan sonra, Twitter hesabı ContiLeaks’in altındaki anonim bir Ukraynalı güvenlik araştırmacısı, kaynak kodunu ve üyeleri arasındaki özel görüşmeleri sızdırmaya başladı ve grubun durumu hakkında benzeri görülmemiş bir fikir verdi. işler.

Secureworks, “Sohbetler, sık işbirliği ve desteğe sahip birden çok tehdit grubu arasında olgun bir siber suç ekosistemini ortaya koyuyor” dedim Mart ayında yayınlanan bir raporda. Gruplar arasında Gold Blackburn (TrickBot ve Diavol), Gold Crestwood (Emotet), Gold Mystic (LockBit) ve Gold Swathmore (IcedID) bulunur.

Gerçekten de Intel 471’ler teknik izleme 25 Aralık 2021 ve 25 Mart 2022 arasındaki Emotet kampanyalarından bir düzineden fazla Conti fidye yazılımı hedefinin aslında Emotet kötü amaçlı spam saldırılarının kurbanı olduğunu belirledi ve iki operasyonun nasıl iç içe geçtiğini vurguladı.

Bununla birlikte, sızıntılar, Mart ayında yayınlanan Conti kurbanlarının sayısı, Atlanta merkezli siber güvenlik firmasına göre Ocak 2021’den bu yana ikinci en yüksek aylık toplamına yükselirken, sendikanın faaliyetlerine bir sönümleyici koymuş gibi görünmüyor.

Dahası, operatörler cephaneliklerinin kamuya açıklanmasına yanıt olarak “fidye yazılımlarını, izinsiz giriş yöntemlerini ve yaklaşımlarını geliştirmeye” devam etseler bile, grubun Nisan ayının ilk dört gününde 11 kurban eklediği söyleniyor.

Bulgular tarafından da doğrulandı KKK Grubu Geçen ayın sonlarında, “Conti operatörleri ağları tehlikeye atmaya, verileri sızdırmaya ve nihayet fidye yazılımlarını dağıtmaya devam ederek her zamanki gibi işlerine devam ediyor” dedi.

Conti ve Karakurt arasında bir bağlantı ağı

Gelişme finansal olarak gelir ve taktik örtüşmeler ContiLeaks destanı sırasında, TrickBot operatörlerinin fidye yazılımı karteline dahil edilmesinden haftalar sonra yayınlanan bilgilere dayanarak Conti ve Karakurt veri hırsızlığı grubu arasında ortaya çıkarıldı.

Karakurt’a ait kripto para adresleriyle ilişkili blok zinciri işlemlerinin analizi, “Karakurt cüzdanlarının Conti cüzdanlarına önemli miktarda kripto para gönderdiğini” gösterdi. ortak soruşturma Arctic Wolf ve Chainalysis araştırmacıları tarafından.

Paylaşılan cüzdan barındırma işleminin, şu anda feshedilmiş TrickBot çetesinin Diavol fidye yazılımını da içerdiği söyleniyor ve “Conti fidye yazılımı saldırılarında kullanılan adresleri içeren bir cüzdan tarafından barındırılan Diavol gasp adresi”, Diavol’un arkasındaki aynı aktörler tarafından konuşlandırıldığını gösteriyor. Conti ve Karakurt.

Bir Conti fidye yazılımı bulaşmasının ardından müteakip bir gasp saldırısı dalgasına maruz kalan isimsiz bir müşterinin daha fazla adli incelemesi, ikinci grubun Conti tarafından geride bırakılan aynı Cobalt Strike arka kapısını kullandığını ortaya çıkardı ve görünüşte farklı siber suç aktörleri arasında güçlü bir ilişki olduğunu ima etti.

Arctic Wolf, “Karakurt’un Conti ve Diavol ajanlarının ayrıntılı bir yan uğraşı olup olmadığı veya bunun genel organizasyon tarafından onaylanan bir girişim olup olmadığı görülecektir.” dedi.

Araştırmacılar, “Belki de bu bağlantı, Karakurt’un sadece sızma amaçlı bazı rakiplerinin ölmesine rağmen neden hayatta kaldığını ve geliştiğini açıklıyor” dedi ve ekledi, “Ya da alternatif olarak, belki de bu, ana grup tarafından yetkilendirilen stratejik bir çeşitlendirmenin deneme çalışmasıydı. “



siber-2

Yeni Nesil Tehdit Tespiti Hem İnsan hem de Makine Uzmanlığı Gerektirecek
Prime Video’nun en iyi 10 programı — işte şimdi izlenmeye değer 3 tanesi
iPhone 15 fırsatları – Apple’ın yeni cihazlarında 1.000 $ nasıl tasarruf edilir
Rus gökbilimciler nadir bir değişken yıldız DDO68-V1’i inceledi
Samsung, 2024’ün İlk Çeyreğinde Apple’ı Geride Bırakarak Küresel Akıllı Telefon Pazarında Yeniden Zirveye Çıktı
ETİKETLENDİ:ağ güvenliğiAltınbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükContieylemdeFidyefidye yazılımıhack haberlerihacker haberleriHackerlarıHalaNasıl heklenirrağmensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSızıntısınaUlrickveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2 Season of the Risen: Sezonluk Zorluklar Rehberi (10. Hafta)
Sonraki Makale Nokia C200 Android 12 akıllı telefon şimdi ABD’de 80 dolardan daha ucuza satılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?