Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Ortaya Çıkan Platformlar Arası BianLian Fidye Yazılım Saldırılarını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Ortaya Çıkan Platformlar Arası BianLian Fidye Yazılım Saldırılarını Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar, Ortaya Çıkan Platformlar Arası BianLian Fidye Yazılım Saldırılarını Detaylandırıyor

teknomers
Son güncelleme: 1 Eylül 2022 16:21
teknomers
Paylaş
Paylaş


Ortaya çıkan çapraz platform BianLian fidye yazılımının operatörleri, bu ay komuta ve kontrol (C2) altyapılarını artırdı ve bu, grubun operasyonel temposunda bir artışa işaret eden bir gelişme.

Go programlama dilinde yazılmış BianLian, ilk olarak 2022 yılının Temmuz ayının ortalarında keşfedildi ve 1 Eylül itibariyle siber güvenlik firması olan 15 kurban örgütünü talep etti. [redacted] dedi bir bildiri Hacker News ile paylaşıldı.

Çifte gasp fidye yazılımı ailesinin, hassas bilgileri sifonlamak için mobil bankacılık ve kripto para birimi uygulamalarını hedefleyen aynı adı taşıyan bir Android bankacılık truva atıyla hiçbir bağlantısı olmadığını belirtmekte fayda var.

Kurban ağlarına ilk erişim, ProxyShell Microsoft Exchange Server kusurlarından başarılı bir şekilde yararlanılarak elde edilir ve takip faaliyetleri için bir web kabuğu veya bir ngrok yükü bırakmak için kullanılır.

“BianLian, fidye yazılımı grupları için başka bir ortak hedef olan istismar için SonicWall VPN cihazlarını da hedef aldı.” [redacted] araştırmacılar Ben Armstrong, Lauren Pearce, Brad Pittack ve Danny Quist söz konusu.

Agenda adlı başka bir yeni Golang kötü amaçlı yazılımının aksine, BianLian aktörleri, ilk erişim zamanından ve gerçek şifreleme olayından itibaren altı haftaya kadar bekleme süreleri sergiliyor; medyan davetsiz misafir bekleme süresi 2021’de 15 gün olarak bildirildi.

Ağ profili oluşturma ve yanal hareket için arazide yaşama (LotL) tekniklerinden yararlanmanın yanı sıra, grubun ağa kalıcı erişimi sürdürmek için alternatif bir araç olarak özel bir implant yerleştirdiği de bilinmektedir.

Fidye yazılımı

Arka kapının ana hedefi, [redacted]uzak bir sunucudan rastgele yükleri almak, belleğe yüklemek ve ardından bunları yürütmektir.

Agenda’ya benzer şekilde BianLian, dosya şifreleme kötü amaçlı yazılımını yürütmek için sunucuları Windows güvenli modda başlatırken aynı anda sistemde yüklü güvenlik çözümleri tarafından algılanmadan kalabilir.

Güvenlik engellerini aşmak için atılan diğer adımlar arasında gölge kopyaların silinmesi, yedeklerin temizlenmesi ve Windows Uzaktan Yönetim aracılığıyla Golang şifreleme modülünün çalıştırılması yer alır (WinRM) ve PowerShell betikleri.

Fidye yazılımı

BianLian ile ilişkili bilinen en eski C2 sunucusunun Aralık 2021’de çevrimiçi göründüğü söyleniyor. Ancak altyapı o zamandan beri 30 aktif IP adresini aşacak “sorunlu bir patlamaya” tanık oldu.

Cyble’a göre, detaylı Bu ayın başlarında fidye yazılımının çalışma şekli, hedeflenen şirketler medya, bankacılık, enerji, üretim, eğitim, sağlık ve profesyonel hizmetler gibi çeşitli sektörleri kapsıyor. Şirketlerin çoğunluğu Kuzey Amerika, İngiltere ve Avustralya’da bulunmaktadır.

BianLian, siber suçluların tespit edilmekten kaçınmak için atlama taktiklerini sürdürmeye yönelik özverili çabalarının bir başka göstergesidir. Ayrıca, Go’yu temel dil olarak kullanan giderek artan sayıda tehdide katkıda bulunur ve düşmanların daha sonra birden çok platform için derlenebilecek tek bir kod tabanında hızlı değişiklikler yapmalarını sağlar.

Araştırmacılar, “BianLian, yanal olarak hareket etmek, operasyonlarını ağda karşılaştıkları yeteneklere ve savunmalara göre ayarlamak için Living of the Land (LOL) metodolojisinde usta olduklarını gösterdiler” dedi.



siber-2

LastPass Kullanıcıları Son Derece İkna Edici Dolandırıcılık Yüzünden Ana Şifrelerini Kaybediyor
Vivo X200 Serisi Fiyatı Sızdı; Vivo X200 Pro Mini Tasarımı İddia Edilen Uygulamalı Videoyla Ortaya Çıktı
Biden Yönetimi yapay zeka standartlarının taslağını hazırlamayı düşünüyor – Siècle Digital
Google, yeni bir Pixelbook modelinin geliştirilmesini iptal etti ve tüm ekibi görevden aldı
ChatGPT gelecekte betik yazacak mı?
ETİKETLENDİ:ağ güvenliğiArasıAraştırmacılarBianLianbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkanDetaylandırıyorFidyefidye yazılımıhack haberlerihacker haberleriNasıl heklenirortayaPlatformlarSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vivo X Fold S 3C Sertifikası, Geekbench Listeleri Snapdragon 8+ Gen 1 SoC’yi Öneriyor
Sonraki Makale Araştırmalar, ekranlardan gelen mavi ışığın yaşlanmayı hızlandırabileceğini göstermiştir. Bu, meyve sinekleri üzerinde yapılan deneylerle doğrulandı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?