Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Gentlemen fidye yazılımı, bot saldırıları için SystemBC kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Gentlemen fidye yazılımı, bot saldırıları için SystemBC kullanıyor

Siber Güvenlik

Acil: Gentlemen fidye yazılımı, bot saldırıları için SystemBC kullanıyor

teknomers
Son güncelleme: 20 Nisan 2026 23:41
teknomers
Paylaş
Paylaş

Giriş

Gentlemen fidye yazılımı, siber saldırılarda kullanılan yenilikçi tekniklerle dikkat çekiyor. Son dönemde, sistemleri hedef alan yüksek kapasiteli bir SystemBC proxy botnetinin bulunması, bu tehditin ciddiyetini bir kez daha gözler önüne serdi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Gentlemen ransomwarenin, 2025 yılı ortalarında ortaya çıkan bir hizmet olarak sunulan yazılım modeli (RaaS) olduğu biliniyor. Bu saldırı yöntemi, hem Windows, Linux, NAS hem de BSD sistemlerini şifreleyebilen Go tabanlı bir kilitleyici ve ESXi sanallaştırıcıları için C tabanlı bir kilitleyici sunuyor.

  • CVE-XXXX-XXXX: Gentilemen fidye yazılımı operasyonları için belirlenmiş bir güvenlik açığı.
  • SystemBC: 2019’dan beri kullanılan bir proxy malware, SOCKS5 tunneling için tasarlanmıştır.

Check Point araştırmacıları, Gentilemen saldırılarında bir Domain Controller’dan hareketle hedef sistemlere erişim sağlandığını ve saldırganların kimlik bilgilerini araştırarak Cobalt Strike payloadlarını uzaktan sistemlere dağıttığını tespit etti. Kötü niyetli yazılım, Mimikatz kullanarak kimlik bilgilerini topladı ve iç sunuculardan fidye yazılımını sahaya sürdü.

Etkilenen Sistemler

SystemBC ile etkilenen kurbanların çoğunluğun ABD, Birleşik Krallık, Almanya, Avustralya ve Romanya’da yer aldığı belirlenmiştir. Araştırmalara göre, bu botnetin 1.570’den fazla kurbanı bulunmaktadır ve hedefi genellikle şirketlerdir.

Enfekte Olmuş Kuruluşların Konumu
Kaynak: Check Point

Araştırmacılar, SystemBC’nin Gentlemen ransomwarenin ekosistemindeki yerini belirleyemediklerini, ancak bu kötü amaçlı yazılımın farklı ortaklar tarafından kullanılıp kullanılmadığı konusunda kesin bir bilgiye ulaşamadıklarını ifade ediyor.

Çözüm ve Korunma

Gentlemen fidye yazılımının saldırı zinciri, şifreleme scheme’inin karma bir yapı kullandığını ortaya koydu. Hem X25519 (Diffie-Hellman) hem de XChaCha20 tabanlı bu yapı, her dosya için rastgele bir anahtar çifti oluşturmaktadır.

  • Dosyalar 1 MB altına geldiğinde tamamen şifrelenmektedir.
  • Daha büyük dosyalarda ise şifreli verilerin yalnızca belirli yüzdelik dilimleri hedef alınmaktadır.

Gentlemen ransomware, şifrelemeden önce veritabanlarını, yedekleme yazılımlarını ve sanallaştırma süreçlerini sonlandırmakta, shadow kopyaları ve günlükleri yok etmektedir.

Check Point, tespit edilen tehdit göstergelerinin yanı sıra, YARA kuralları ile imza tabanlı koruma sağlamakta ve savunuculara bu tür saldırılara karşı korunmaları konusunda yardımcı olmaktadır.

Sonuç

Bu tür saldırılardan korunmanın en etkili yolu, sistemlerinizi güncel tutmak ve güvenlik yamalarını zamanında uygulamaktır. Şu adımları atmanızı öneririz:

  • Sistemlerinizi ve yazılımlarınızı sık sık güncelleyiniz.
  • Güvenlik duvarınızı ve ağ yapılandırmalarınızı gözden geçiriniz. Gerekirse, kapatılacak portlar üzerinde çalışınız.
  • Düzenli veri yedekleme ve kurtarma planları oluşturunuz.

Dijital güvenlik, sürekli bir çaba gerektiren bir alandır. Unutmayın, önlem almak her zaman en iyi savunmadır.

Tyan’ın en son çözümleri, veri merkezlerinin tam potansiyellerini gerçekleştirmelerine yardımcı olmak için AMD’nin yeni EPYC 9004 Serisi işlemcilerinden yararlanıyor
Google, Hedef hediye kartı dolandırıcılığı için yanlışlıkla bir reklamı onaylamış olabilir
ABD Tabanlı ICOIN Teknolojisi, Donanım Cüzdan Şifrelemesini Kullanan Güvenli Mesajlaşma Çözümünü Duyurdu
Kendinize Daha Fazla Boş Zaman Kazandırmak İçin ChatGPT Nasıl Kullanılır?
Aktif Saldırı Altında Zimbra RCE Hatası
ETİKETLENDİ:AcilBotFidyeGentlemeniçinKullanıyorSaldırılarıSystemBCYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Fotoğraflar Hızlı Düzeltmeler İçin Yeni Araçlar Ekledi
Sonraki Makale Apple CEO’su Tim Cook görevden ayrıldı, yeni CEO Ternus atandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?