Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ahududu Robin Kötü Amaçlı Yazılım Rus Evil Corp Çetesine Bağlı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ahududu Robin Kötü Amaçlı Yazılım Rus Evil Corp Çetesine Bağlı

GenelSiber Güvenlik

Ahududu Robin Kötü Amaçlı Yazılım Rus Evil Corp Çetesine Bağlı

teknomers
Son güncelleme: 3 Eylül 2022 16:35
teknomers
Paylaş
Paylaş



Diğer kötü amaçlı yazılımlar için yükleyici görevi gören yaygın bir USB tabanlı solucan olan Raspberry Robin, Dridex kötü amaçlı yazılım yükleyicisi ile önemli benzerliklere sahiptir, bu da izin verilen Rus fidye yazılımı grubu Evil Corp’a kadar izlenebileceği anlamına gelir.

IBM Security araştırmacıları, bir Raspberry Robin enfeksiyonu sırasında düşen iki dinamik bağlantı kitaplığını (DLL) tersine çevirdi ve bunları, geçmişte Evil Corp. ile kesin olarak bağlantılı olan bir araç olan Dridex kötü amaçlı yazılım yükleyicisiyle karşılaştırdı – aslında ABD Hazine Bakanlığı Rusya merkezli Evil Corp’u onayladı 2019’da Dridex’i geliştirmek için.

Kod çözme algoritmalarının benzer şekilde çalıştığını, taşınabilir yürütülebilir dosyalardaki rasgele dizeleri kullanmanın yanı sıra, son yükün kodunu benzer bir şekilde çözen ve anti-analiz kodu içeren bir ara yükleyici koduna sahip olduğunu buldular.

IBM Security’de kötü amaçlı yazılım ters mühendisi olan Kevin Henson, “Sonuçlar, yapı ve işlevsellik açısından benzer olduklarını gösteriyor,” diye yazdı. analiz. “Evil Corp muhtemelen saldırılarını gerçekleştirmek için Raspberry Robin altyapısını kullanıyor.”

Ahududu Robin uçuyor

Güvenlik firması Red Canary İlk olarak analiz edildi ve Raspberry Robin olarak adlandırıldı Mayısta. Kısa bir süre sonra, IBM Security de dahil olmak üzere diğer araştırmacıların dikkatini çekti.

Solucan, çalışanlar arasında geçen USB aygıtlarında otostop yaparak dahili ağlar arasında hızla yayılır. Raspberry Robin, kurbanları virüslü bir USB cihazını takmaya ikna etmek için sosyal mühendislik tekniklerine güvenirken, yaz aylarında enfeksiyonlar başladı ve IBM Security’nin hedeflenen sektörlerdeki yönetilen müşterilerinin %17’si enfeksiyon girişimleri gördü.

Ancak, kötü amaçlı yazılım başlangıçta araştırmacıları şaşırttı çünkü virüslü sistemlerde basitçe kış uykusuna yattı ve ikinci aşama yükü yok gibi görünüyordu. Temmuz’da bu değişti: IBM ve Microsoft araştırmacıları, virüslü sistemlerin, genellikle Evil Corp tarafından kullanılan fidye yazılımlarının habercisi olan FakeUpdates kötü amaçlı yazılımını indirmeye başladığını keşfetti.

SocGhoulish olarak da bilinen FakeUpdates, meşru bir yazılım güncellemesi olarak maskelenirancak kurbanın bilgisayarına Cobalt Strike ve Mimikatz gibi popüler saldırı yazılımlarını veya fidye yazılımlarını yükler.

Microsoft, o sırada FakeUpdates’in genellikle şirketin DEV-206 olarak izlediği bir erişim aracısına atfedildiğini belirtti. Evil Corp ise FakeUpdate’leri mevcut Raspberry Robin enfeksiyonları aracılığıyla dağıtma Şüphelenildiği gibi, erişim komisyoncusu ile Evil Corp arasında yakın bir ortaklık olduğunu gösteriyor.

Tarihsel analiz, Ahududu Robin etkinliğinin Eylül 2021’e kadar izlenebileceğini gösteriyor. Kötü amaçlı yazılım genellikle imalat, teknoloji, petrol ve gaz ve ulaşım sektörlerine karşı kullanılıyor.



siber-1

Samsung TV’ler yepyeni panellerde. Şirket, QD-OLED panellerin üretiminde büyük bir başarı elde etti
Intel CEO’su Pat Gelsinger, 2024 yılına kadar çip sıkıntısının sona ermesini bekliyor
Nothing Phone’un (1) yaratıcıları, Apple ile rekabet etmek ve ABD’de yeni bir akıllı telefon piyasaya sürmek istiyor
!Chrome Güvenlik Açığı Kullanıcıları Harekete Geçmeli – TECHBOOK
En iyi Marvel Snap Wong destesi
ETİKETLENDİ:AhududuAmaçlıbağlıÇetesineCorpEvilKötüRobinRusYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Tuz Gölü’ndeki Bu Jeolojik Oluşumlara Neden Olan Ne?
Sonraki Makale “Güneş Saati” Tehlikeli Güneş Patlamalarını Yıllar Öncesinde Tahmin Edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?