Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı

GenelSiber Güvenlik

Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı

teknomers
Son güncelleme: 29 Mart 2025 08:08
teknomers
Paylaş
Paylaş


29 Mart 2025Ravie LakshmananSiber suç / güvenlik açığı

Hacker’ları hackleme örneğinde, tehdit avcıları Blacklock adlı bir fidye yazılımı grubuyla ilişkili çevrimiçi altyapıya sızmayı başardılar ve süreçte modus operandi hakkında önemli bilgileri ortaya çıkardılar.

Resculity, e-suç grubu tarafından çalıştırılan ve yapılandırma dosyalarını, kimlik bilgilerini ve sunucuda yürütülen komutların geçmişini çıkarmayı mümkün kılan Veri Sızıntısı Sitesinde (DLS) bir güvenlik açığı belirlediğini söyledi.

Kusur, “BlackLock fidye yazılımlarının veri sızıntı sitesinde (DLS) belirli bir yanlış yapılandırma ile ilgilidir, bu da ClearNet IP adreslerinin Tor Gizli Hizmetleri (barındırma) ve ek hizmet bilgileri ile ilgili ağ altyapılarıyla ilgili açıklamalarına yol açar,” Şirket söz konusu.

Edinilmiş komut geçmişini Blacklock fidye yazılımlarının en büyük operasyonel güvenlik (OPSEC) başarısızlıklarından biri olarak tanımladı.

Blacklock, olarak bilinen başka bir fidye yazılımı grubunun yeniden markalı bir versiyonudur. Eldorado. O zamandan beri 2025’te teknoloji, üretim, inşaat, finans ve perakende sektörlerini yoğun bir şekilde hedefleyen en aktif gasp sendikalarından biri haline geldi. Geçen ay itibariyle, sitesinde 46 kurban listeledi.

Etkilenen örgütler Arjantin, Aruba, Brezilya, Kanada, Kongo, Hırvatistan, Peru, Fransa, İtalya, Hollanda, İspanya, Birleşik Arap Emirlikleri, İngiltere ve ABD’de bulunmaktadır.

Ocak ayı ortalarında bir yeraltı bağlı kuruluş ağının başlatıldığını duyuran grup, kurbanları tehlikeye atılan sistemlere başlangıç ​​erişimini sağlayabilen kötü amaçlı yazılımlara yönlendirerek saldırıların erken aşamalarını kolaylaştırmak için kaçakları aktif olarak işe alıyor.

Reserlikle tanımlanan güvenlik açığı yerel bir dosya dahildir (LFI) Bu hata, esasen, sızıntı bölgesindeki operatörler tarafından yürütülen komutların geçmişi de dahil olmak üzere bir yol geçiş saldırısı gerçekleştirerek hassas bilgileri sızdırmaz.

Dikkate değer bulgulardan bazıları aşağıda listelenmiştir –

  • Mega Bulut Depolama Hizmetine verileri dışarı atmak için RCLone kullanımı, bazı durumlarda Mega İstemciyi doğrudan kurban sistemlerine yüklemek bile
  • Tehdit aktörleri, kurban verilerini saklamak için Yopmail (örneğin, “[email protected]”) aracılığıyla oluşturulan tek kullanımlık e-posta adreslerini kullanarak Mega’da en az sekiz hesap oluşturdu.
  • Fidye yazılımının ters mühendisliği, kaynak kodunu ortaya çıkardı ve fidye notu benzerlikleri başka bir fidye yazılımı suşu kodlu Dragonforcehangisi hedefli Suudi Arabistan’daki kuruluşlar (Dragonforce Visual C ++ ‘da yazılırken, Blacklock Go kullanıyor)
  • Blacklock’un ana operatörlerinden biri olan “$$$”, 11 Mart 2025’te Mamona adlı kısa ömürlü bir fidye yazılımı projesi başlattı

İlginç bir bükülmede, Blacklock’un DLS, 20 Mart’ta Dragonforce tarafından – muhtemelen aynı LFI güvenlik açığını (veya benzer bir şey) kullanarak – açılış sayfasında sızan yapılandırma dosyaları ve dahili sohbetlerle tahrif edildi. Bir gün önce, Mamona fidye yazılımının DLS’si de tahrif edildi.

Resecurity, “Blacklock fidye yazılımı (grup olarak) Dragonforce fidye yazılımı ile işbirliği yapmaya veya yeni mülkiyet altında sessizce geçip geçmediği belirsiz.” Dedi. Diyerek şöyle devam etti: “Yeni Üstatlar, fidye yazılımı pazar konsolidasyonu nedeniyle projeyi ve bağlı kuruluş tabanlarını devraldı, önceki haleflerinin anlaşılabileceğini anlamak tehlikeye atılabilir.”

“Kilit aktör ‘$$$’, Blacklock ve Mamona fidye yazılımı ile olaylardan sonra herhangi bir sürpriz paylaşmadı. Aktör, operasyonlarının zaten tehlikeye atılabileceğinin tamamen farkındaydı, bu yüzden önceki projeden sessiz ‘çıkış’ en rasyonel seçenek olabilir.”



siber-2

Yapay zeka ve biyometrik kısıtlamalar sayesinde dolandırıcılık saldırıları rekor kırdı
Vast Data’nın yeni yatırım turunda 25 milyar dolarlık değerleme hedeflediği belirtildi.
RimWorld 1.07 Güncellemesi Hata Düzeltmeleri İçin Yayınlandı (10 Ağustos)
Rogue Spirit Erken Erişim İncelemesi
Call of Duty Modern Warfare II’de rahat bir oyun için hangi ekran kartı uygundur. 44 grafik kartının testleri, AMD çözümlerinin daha iyi göründüğünü gösteriyor
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğiblacklockbugün siber güvenlik haberleriEttiktenFidyeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsistismarkalanmaruznasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsitesiSızıntıSonraveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel bir “kimse” ve olgun çip teknolojisi firmalarıyla birleşmeli, diyor Tren TSMC CO-COO
Sonraki Makale Netflix’in oyun patronu gençlerin yeni bir konsol bile isteyip istemediğini merak ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?