Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ahududu Robin Kötü Amaçlı Yazılım Rus Evil Corp Çetesine Bağlı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ahududu Robin Kötü Amaçlı Yazılım Rus Evil Corp Çetesine Bağlı

GenelSiber Güvenlik

Ahududu Robin Kötü Amaçlı Yazılım Rus Evil Corp Çetesine Bağlı

teknomers
Son güncelleme: 3 Eylül 2022 16:35
teknomers
Paylaş
Paylaş



Diğer kötü amaçlı yazılımlar için yükleyici görevi gören yaygın bir USB tabanlı solucan olan Raspberry Robin, Dridex kötü amaçlı yazılım yükleyicisi ile önemli benzerliklere sahiptir, bu da izin verilen Rus fidye yazılımı grubu Evil Corp’a kadar izlenebileceği anlamına gelir.

IBM Security araştırmacıları, bir Raspberry Robin enfeksiyonu sırasında düşen iki dinamik bağlantı kitaplığını (DLL) tersine çevirdi ve bunları, geçmişte Evil Corp. ile kesin olarak bağlantılı olan bir araç olan Dridex kötü amaçlı yazılım yükleyicisiyle karşılaştırdı – aslında ABD Hazine Bakanlığı Rusya merkezli Evil Corp’u onayladı 2019’da Dridex’i geliştirmek için.

Kod çözme algoritmalarının benzer şekilde çalıştığını, taşınabilir yürütülebilir dosyalardaki rasgele dizeleri kullanmanın yanı sıra, son yükün kodunu benzer bir şekilde çözen ve anti-analiz kodu içeren bir ara yükleyici koduna sahip olduğunu buldular.

IBM Security’de kötü amaçlı yazılım ters mühendisi olan Kevin Henson, “Sonuçlar, yapı ve işlevsellik açısından benzer olduklarını gösteriyor,” diye yazdı. analiz. “Evil Corp muhtemelen saldırılarını gerçekleştirmek için Raspberry Robin altyapısını kullanıyor.”

Ahududu Robin uçuyor

Güvenlik firması Red Canary İlk olarak analiz edildi ve Raspberry Robin olarak adlandırıldı Mayısta. Kısa bir süre sonra, IBM Security de dahil olmak üzere diğer araştırmacıların dikkatini çekti.

Solucan, çalışanlar arasında geçen USB aygıtlarında otostop yaparak dahili ağlar arasında hızla yayılır. Raspberry Robin, kurbanları virüslü bir USB cihazını takmaya ikna etmek için sosyal mühendislik tekniklerine güvenirken, yaz aylarında enfeksiyonlar başladı ve IBM Security’nin hedeflenen sektörlerdeki yönetilen müşterilerinin %17’si enfeksiyon girişimleri gördü.

Ancak, kötü amaçlı yazılım başlangıçta araştırmacıları şaşırttı çünkü virüslü sistemlerde basitçe kış uykusuna yattı ve ikinci aşama yükü yok gibi görünüyordu. Temmuz’da bu değişti: IBM ve Microsoft araştırmacıları, virüslü sistemlerin, genellikle Evil Corp tarafından kullanılan fidye yazılımlarının habercisi olan FakeUpdates kötü amaçlı yazılımını indirmeye başladığını keşfetti.

SocGhoulish olarak da bilinen FakeUpdates, meşru bir yazılım güncellemesi olarak maskelenirancak kurbanın bilgisayarına Cobalt Strike ve Mimikatz gibi popüler saldırı yazılımlarını veya fidye yazılımlarını yükler.

Microsoft, o sırada FakeUpdates’in genellikle şirketin DEV-206 olarak izlediği bir erişim aracısına atfedildiğini belirtti. Evil Corp ise FakeUpdate’leri mevcut Raspberry Robin enfeksiyonları aracılığıyla dağıtma Şüphelenildiği gibi, erişim komisyoncusu ile Evil Corp arasında yakın bir ortaklık olduğunu gösteriyor.

Tarihsel analiz, Ahududu Robin etkinliğinin Eylül 2021’e kadar izlenebileceğini gösteriyor. Kötü amaçlı yazılım genellikle imalat, teknoloji, petrol ve gaz ve ulaşım sektörlerine karşı kullanılıyor.



siber-1

Bu Altın Balık Elden Ring: Shadow Of The Erdtree’yi Yendi
Disney Dreamlight Valley: Çakıl Taşları Nereden Alınır?
Bu Lenovo dizüstü bilgisayarın fiyatı 2.319 dolardan 609 dolara düşürüldü
Çift B650 Yonga Seti, AMD Ryzen 7000 CPU’lar için 14 Fazlı VRM Tasarımı
Artemis: roketin kalkışı neden Yunan Calendes’e ertelendi?
ETİKETLENDİ:AhududuAmaçlıbağlıÇetesineCorpEvilKötüRobinRusYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Tuz Gölü’ndeki Bu Jeolojik Oluşumlara Neden Olan Ne?
Sonraki Makale “Güneş Saati” Tehlikeli Güneş Patlamalarını Yıllar Öncesinde Tahmin Edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eski Telefonun Sırtında Yürümeyi Seçen Kai Wright
Liste
ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
Laravel Actuator – Geliştirici Topluluğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?