Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, LockBit Fidye Yazılımının Hedeflerini Etkilemek İçin Kullandığı Teknikleri Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, LockBit Fidye Yazılımının Hedeflerini Etkilemek İçin Kullandığı Teknikleri Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar, LockBit Fidye Yazılımının Hedeflerini Etkilemek İçin Kullandığı Teknikleri Detaylandırıyor

teknomers
Son güncelleme: 8 Temmuz 2022 18:39
teknomers
Paylaş
Paylaş


LockBit fidye yazılımı saldırıları, hedeflere bulaşmak için çok çeşitli tekniklerin kullanılması ve aynı zamanda uç nokta güvenlik çözümlerini devre dışı bırakmak için adımlar atılmasıyla sürekli olarak gelişmektedir.

Cybereason güvenlik analistleri Loïc Castel ve Gal Romano, “LoïcBit’in hizmetlerini kullanan bağlı kuruluşlar, saldırılarını tercihlerine göre gerçekleştiriyor ve amaçlarına ulaşmak için farklı araçlar ve teknikler kullanıyor.” söz konusu. “Saldırı, öldürme zinciri boyunca ilerledikçe, farklı vakalardan gelen faaliyetler benzer faaliyetlere yaklaşma eğilimindedir.”

Çoğu grup gibi bir hizmet olarak fidye yazılımı (RaaS) modeli üzerinde çalışan LockBit, ilk olarak Eylül 2019’da gözlemlendi ve o zamandan beri Conti, Hive gibi diğer tanınmış grupları geride bırakarak bu yıl en baskın fidye yazılımı türü olarak ortaya çıktı. , ve BlackCat.

Bu, araçlarını ve altyapısını kullanma karşılığında saldırıları gerçekleştiren ve kurbanlardan alınan her başarılı fidye ödemesinin %80’ini kazanan bağlı kuruluşlara erişim lisansı veren kötü amaçlı yazılım yazarlarını içerir.

LockBit ayrıca, hedefin varlıklarını şifrelemeden önce büyük miktarda veriyi sızdırmak için popüler çifte gasp tekniğini kullanır ve Mayıs 2022 itibariyle siber suçlu sendikasını veri sızıntısı sitesinde en az 850 kurbanı netleştirir.

Saldırı yaşam döngüsü
Saldırı Yaşam Döngüsü – Vaka Çalışması 1
Saldırı Yaşam Döngüsü – Vaka Çalışması 2

göre sızıntı sitesi veri analizi Palo Alto Networks Unit 42 tarafından LockBit, 2022’nin ilk çeyreği için fidye yazılımıyla ilgili tüm ihlal olaylarının %46’sını oluşturdu. 44 saldırıyla bağlantılıonu en aktif fidye yazılımı türü yapıyor.

LockBit fidye yazılımı saldırılarının ilk bulaşma için birkaç yol kullandığı bilinmektedir: Herkese açık RDP bağlantı noktalarını kullanmak, kötü amaçlı yükleri indirmek için kimlik avı e-postalarına güvenmek veya bağlı kuruluşların hedeflenen ağa uzaktan erişim elde etmesine izin veren yamalanmamış sunucu kusurlarından yararlanmak.

Bu adımı takiben, aktörlerin ağ üzerinde yanlamasına hareket etmelerini, kalıcılık oluşturmalarını, ayrıcalıkları yükseltmelerini ve fidye yazılımını başlatmalarını sağlayan keşif ve kimlik bilgisi hırsızlığı faaliyetleri gelir. Buna ayrıca, yedeklemeleri silmek ve güvenlik duvarları ve antivirüs yazılımı tarafından algılamayı bozmak için çalışan komutlar eşlik eder.

LockBit’in sahneye çıkmasından bu yana geçen üç yıl içinde, tehdit aktörlerinin LockBit 2.0’ı Haziran 2021’de piyasaya sürmesi ve hizmetin üçüncü taksiti olan LockBit 3.0’ı geçen ay Zcash kripto para ödemesi desteğiyle başlatmasıyla RaaS şeması iki önemli yükseltme aldı. seçenekler ve bir hata ödül programı – bir fidye yazılımı grubu için ilk.

Girişim, web sitesinde ve soyunma yazılımında güvenlik kör noktalarının bulunması, parlak fikirlerin sunulması, çetenin bağlı kuruluş programının başkanının suçlanması veya web sitesini barındıran sunucunun IP’sini açığa çıkarabilecek yöntemlerin belirlenmesi için 1 milyon dolara kadar ödül sunacağını iddia ediyor. TOR ağında.

Hata ödül programı, hacker gruplarının İK departmanları, düzenli özellik yayınları ve hatta zorlu sorunları çözmek için bonuslar içeren meşru BT işletmeleri olarak giderek daha fazla işlev gördüğünün bir başka işaretidir.

Bununla birlikte, göstergeler, LockBit Black olarak da adlandırılan LockBit 3.0’ın, Kasım 2021’de kapatılan DarkSide’ın yeniden markalanmış bir versiyonu olan BlackMatter olarak bilinen başka bir fidye yazılımı ailesinden ilham aldığı yönünde.

Emsisoft araştırmacısı Fabian Wosar, “Kodun büyük bölümleri doğrudan BlackMatter/Darkside’dan kopyalandı” söz konusu Bu hafta başlarında bir tweet’te. “Sanırım LockBit’in kirli ellerini başka bir grubun koduna bulaştırdığı açık.”



siber-2

Boltgun, 2023’te Old School Boomer Shooter Mayhem’i Sunacak
Japonya’nın Ghibli Müzesi için bilet almak güçlü bir görevdi
Yeni tabletinizi korumanın en iyi yolları

Google, Yapay Zeka için En Güçlü TPU’sunu Tanıttı: Ironwood

Capcom ve Tencent’in TiMi Studio Grubu, Mobil İçin Yeni Bir Monster Hunter Oyunu Oluşturuyor
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDetaylandırıyoretkilemekFidyefidye yazılımıhack haberlerihacker haberlerihedefleriniiçinkullandığıLockbitNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTeknikleriveri ihlaliyazılım güvenlik açığıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin blockchain etkinliği son aylarda düştü
Sonraki Makale Galaksimizin Merkezine Yakın Bulutta Yaşam İçin Temel Yapı Taşları Keşfedildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?