Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Trigona Fidye Yazılımı Kişisel Verileri Çalıyormuş!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Trigona Fidye Yazılımı Kişisel Verileri Çalıyormuş!

Siber Güvenlik

Acil: Trigona Fidye Yazılımı Kişisel Verileri Çalıyormuş!

teknomers
Son güncelleme: 23 Nisan 2026 22:17
teknomers
Paylaş
Paylaş

Trigona Ransomware Saldırıları ve Tehditler

Son dönemde gözlemlenen Trigona ransomware saldırıları, ele geçirilen ortamlardan verileri daha hızlı ve verimli bir şekilde çalmak amacıyla özel bir komut satırı aracı kullanmaktadır. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturmaktadır.

Contents
  • Trigona Ransomware Saldırıları ve Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmaları yürüten siber güvenlik firması Symantec, saldırılarda kullanılan aracın adının uploader_client.exe olduğunu ve sabitlenmiş bir sunucu adresine bağlandığını belirtmektedir. Bu aracın performans ve kaçınma yetenekleri şunlardır:

  • Dosya başına beş eşzamanlı bağlantı desteği ile paralel yükleme yaparak veri sızdırma hızını artırma.
  • Trafik 2GB’ye ulaştığında TCP bağlantılarının döndürülmesi ile izleme yöntemlerinden kaçınma.
  • Büyük ve düşük değerli medya dosyaları hariç olmak üzere, seçici dosya türü sızdırma seçeneği.
  • Çalınan verilere dışarıdan erişimi kısıtlamak amacıyla bir kimlik doğrulama anahtarı kullanma.

Bir olayda, bu araç yüksek değerli belgeleri, örneğin fatura ve PDF dosyalarını, ağ sürücülerinden çalmak için kullanıldı.

Etkilenen Sistemler

Trigona ransomware, Ekim 2022’de iki aşamalı bir operasyon olarak başlatıldı ve kurbanlarından Monero kripto para biriminde fidye talep etmektedir. Ekim 2023’te Ukraynalı siber aktivistler Trigona operasyonunu kesintiye uğratarak sunucularını hackleyip iç verileri çaldı. Ancak Symantec’in raporuna göre, tehdit aktörleri yine de operasyonlarına devam etti.

Son Trigona saldırılarında, tehdit aktörleri HRSword adlı Huorong Ağ Güvenliği Suite aracını kernel sürücü hizmeti olarak kurmaktadır. Bu aşama, güvenlik ile ilgili ürünleri devre dışı bırakmayı sağlayan ek araçların dağıtılmasıyla devam etmektedir. Örneğin, PCHunter, Gmer, YDark, WKTools, DumpGuard ve StpProcessMonitorByovd gibi araçlar kullanmaktadır.

Symantec, bu araçların çoğunun, uç nokta koruma süreçlerini sonlandırmak amacıyla savunmasız kernel sürücülerini kullandığını bildirmektedir. Bazı yardımcı programlar, kullanıcı modunu geçerek uygulama ve betikleri yükseltilmiş izinlerle çalıştıran PowerRun ile yürütülmektedir. Ayrıca, AnyDesk, ihlal edilen sistemlerde doğrudan uzaktan erişim sağlamak amacıyla kullanılmıştır. Mimikatz ve Nirsoft gibi yardımcı programlar ise kimlik bilgisi çalma ve parola kurtarma işlemleri için devreye sokulmuştur.

Çözüm ve Korunma

Symantec, son Trigona faaliyetlerine ilişkin tespit belirtilerini (IoC) raporunun sonunda listeleyerek bu saldırıların zamanında tespit edilmesi ve engellenmesi için yardımcı olmaktadır.

Sonuç

Kurumların bu tehdidi küçümsememesi ve aşağıdaki adımları uygulaması hayati önem taşımaktadır:

  • Güvenlik yazılımınızı güncelleyin ve tüm sistemlerinizde en son güvenlik yamalarını uygulayın.
  • Ağda gereksiz bağlantıları kapatın ve yalnızca gerekli portları açık tutun.
  • Veri yedeklemelerinizi düzenli olarak yapın ve bu yedekleri güvenli bir yerde saklayın.

Bu adımlar, siber saldırılara karşı korunma ve potansiyel veri kaybını azaltma konusunda önemli rol oynamaktadır.

Apple Güvenlik Hatası iPhone ve iPad’i RCE’ye Açıyor
SideWinder APT, Pakistan’daki Varlıkları Hedeflemek için Yeni WarHawk Arka Kapısını Kullanıyor
BlackCat Operatörleri, Kötü Amaçlı Reklam Aracılığıyla WinSCP Kılığında Fidye Yazılımını Dağıtıyor
Street Fighter 6’nın Ekim Ayı Çevrimiçi Karakter Kullanım Verileri Açıklandı
CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi
ETİKETLENDİ:AcilçalıyormuşFidyekişiselTrigonaverileriYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Uyarı: UNC6692, Microsoft Teams Üzerinden SNOW Malware Yaygınlaştırıyor
Sonraki Makale İnsanları işe almayı bırakmayın — yanlış insanları işe almayı bırakın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?