Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Anubis fidye yazılımı dosyaları şifreliyor ve siliyor; ödeme yapınca bile kurtarılamıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Anubis fidye yazılımı dosyaları şifreliyor ve siliyor; ödeme yapınca bile kurtarılamıyor.

Siber Güvenlik

Anubis fidye yazılımı dosyaları şifreliyor ve siliyor; ödeme yapınca bile kurtarılamıyor.

teknomers
Son güncelleme: 16 Haziran 2025 18:20
teknomers
Paylaş
Paylaş

Anubis Ransomware: Yeni Tehditler ve Çift Mod Özelliği

Dijital dünya her geçen gün daha fazla tehdit ile karşı karşıya kalmaktadır. Anubis adı verilen yeni bir ransomware türü, dikkat çekici özellikleri ile siber güvenlik uzmanlarının radarına girmiştir. Özellikle, bu ransomware’in hem dosyaları şifreleme hem de kalıcı olarak silme kapasitesi ile donatılması, onu "nadir bir çift tehdit" haline getiriyor.

Contents
  • Anubis Ransomware: Yeni Tehditler ve Çift Mod Özelliği
  • Anubis’in Arka Planı ve İlk Kez Aktif Olması
  • Ransomware-as-a-Service Modeli
  • Kalıcı Silme Süreci ve Sonuçları
  • Yeni Dağıtım Yöntemleri
  • Aktif Tehditlerin Farkında Olmak

Bu ransomware’in en dikkat çekici özelliği, dosyaların kalıcı bir şekilde silinmesini sağlayan "wipe mode" özelliğidir. Bu özellik sayesinde, ransom ödensede dosyaların geri kazanımı mümkün olmamaktadır. Trend Micro araştırmacıları, bu durumu “kurbanlar için kayda değer bir risk” olarak değerlendirmektedir.

Anubis’in Arka Planı ve İlk Kez Aktif Olması

Anubis, Aralık 2024‘te aktif hale gelmiş ve özellikle sağlık, konaklama ve inşaat sektöründeki şirketlere saldırılar düzenlemiştir. Avustralya, Kanada, Peru ve ABD’deki pek çok kurbanı hedef almıştır. İlk örneklerinin analizi, geliştiricilerin başlangıçta bu ransomware’e başka bir isim olan Sphinx verdiğini göstermektedir fakat daha sonra son sürümde ismini değiştirmişlerdir.

Anubis, Android tabanlı bankacılık trojanı veya Python tabanlı bir arka kapı ile bağlantılı değildir. Bu arka kapı, finansal motivasyona sahip kabul edilen FIN7 (veya GrayAlpha) grubuna atfedilmektedir.

Ransomware-as-a-Service Modeli

Anubis, Ransomware-as-a-Service (RaaS) modeliyle çalışmaktadır. Bu model, esnek bir ortaklık programı sunmakta ve gelir paylaşım oranlarını müzakere etmeye olanak tanımaktadır. Affiliate programı, %80-%20’lik bir paylaşım sunarak, ortak aktörlerin ödenen fidyenin %80’ini almasına olanak sağlar. Diğer yandan, veri sömürüsü ile erişim monetizasyon şemaları %60-%40 ve %50-%50 gibi oranlar ile kâr dağıtımı yapmaktadır.

Anubis’in saldırı zincirleri, ilk erişim vektörü olarak phishing e-postalarını kullanmaktadır. Tehdit aktörleri, bu ilk adım sayesinde yetki artırarak keşif yapar ve gölge kopyaları silme adımlarına geçer. Sonrasında, dosyaların şifrelenmesi ve gerektiğinde içeriklerin silinmesi işlemleri gerçekleştirilir.

Kalıcı Silme Süreci ve Sonuçları

Anubis ransomware’i, dosya boyutlarını 0 KB’a düşürerek geri kazanımı imkânsız hale getirmektedir. Dosya isimleri veya uzantıları değiştirilmeden, içeriğin silinmesi sağlanır. Bu durum, mağdurlar üzerinde fidye ödemeleri için daha fazla baskı oluşturur. Araştırmacılar, "Ransomware, /WIPEMODE parametresini kullanarak dosyanın içeriğini kalıcı olarak silmektedir, bu da herhangi bir kurtarma girişimini önlemektedir" demektedir.

Anubis’in hem dosyaları şifreleme hem de kalıcı olarak yok etme yeteneği, kurbanların risklerini önemli ölçüde artırmaktadır. Bu durum, ransomware operasyonlarının genellikle kurbanlardan uyum sağlamak için artırdığı baskıyı derinleştirmektedir.

Yeni Dağıtım Yöntemleri

Anubis ransomware’i ile ilgili keşifler, aynı zamanda FIN7 grubuna ait yeni altyapıların bazı yasadışı yazılım ürünlerini taklit etmek için kullanıldığını göstermektedir. Bu durum, kullanıcıları hedef alarak daha fazla insanı kandırmayı amaçlayan bir kampanyanın parçasıdır.

Recorded Future tehdit istihbarat firması, son bir yıl içerisinde sahte tarayıcı güncellemeleri, sahte 7-Zip indirme siteleri ve diğer dağıtım yöntemleri ile kötü amaçlı yazılım dağıtımını üç benzersiz yolu ile tanımlamıştır. Sahte tarayıcı güncelleme yöntemi, MaskBat adında bir yükleyici kullanarak uzaktan erişim trojanını çalıştırmaktadır. Diğer iki enfeksiyon vektörü, PowerNet adlı özel bir PowerShell yükleyicisi kullanarak, kötü amaçlı yazılımı açmakta ve çalıştırmaktadır.

Aktif Tehditlerin Farkında Olmak

Sonuç olarak, Anubis ransomware’i, çift mod özelliği ile dikkat çekmekte ve siber güvenlik alanında yeni zorluklar ortaya çıkarmaktadır. Kurumların bu tür tehditlere karşı daha fazla bilinçlenmesi ve proaktif önlemler alması gerekmektedir. Olumsuz sonuçlarla karşılaşmamak adına kullanıcıların ve şirketlerin siber güvenlik önlemlerini güçlendirmeleri son derece önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Microsoft, kod enjeksiyon saldırılarını etkinleştiren 3.000 sızdırılmış ASP.NET anahtarını tanımlar
Araştırmacılar Gizemli ‘Metador’ Siber Casusluk Grubunu Ortaya Çıkardı
LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı
CastleLoader kötü amaçlı yazılımı, sahte GitHub repo ve ClickFix oltalamasıyla 469 cihazı enfekte ediyor.
APT-Benzeri Kimlik Avı Tehdit Aynaları Açılış Sayfaları
ETİKETLENDİ:AnubisbileComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDosyalarıFidyehacker newshacking newshow to hackinformation securitykurtarılamıyornetwork securityÖdemeransomware malwareşifreliyorsiliyorsoftware vulnerabilitythe hacker newsyapıncaYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>İsrail : Tahran’daki Sivilleri Bugün Gerçekleşecek Bombardımanlar Öncesinde Uyardı</strong></p>
Sonraki Makale Washington Post’un e-posta sistemi hacklendi, gazetecilerin hesapları tehlikeye girdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
PlayStation Replika Ornament Muhteşem, Ama Kırılgan Bir Klasiği Hatırlatıyor
Liste
Kritik SonicWall SMA1000 Açıkları: Özelleştirilmiş Kötü Amaçlı Yazılım Tehlikesi
Siber Güvenlik
Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?