Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ayrılık Sonrası, Conti Ransomware Üyeleri Tehlikeli Kalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ayrılık Sonrası, Conti Ransomware Üyeleri Tehlikeli Kalıyor

GenelSiber Güvenlik

Ayrılık Sonrası, Conti Ransomware Üyeleri Tehlikeli Kalıyor

teknomers
Son güncelleme: 20 Temmuz 2022 05:29
teknomers
Paylaş
Paylaş



Contents
  • En Yıkıcı Fidye Yazılım Grubu
  • Conti’nin Operasyonlarına Bir Pencere Sızdırmak
  • Yeniden Markalama ve Yeniden Gruplama?

Kötü şöhretli Conti fidye yazılımı çetesinin faaliyetlerini durdurmasından iki ay sonra, üyelerinden bazıları ya diğer fidye yazılımı gruplarının bir parçası olarak ya da veri hırsızlığına, ilk ağ erişimine ve diğer suç girişimlerine odaklanan bağımsız yükleniciler olarak her zamanki gibi aktif olmaya devam ediyor.

Ayrı olarak, Intel 471’e göre, kuruluşlar için eskiden olduğu gibi tek bir çetenin üyeleri kadar tehlikeli olmaya devam ediyorlar. Grubun araştırmacıları, grubun Mayıs ayında dağılmasından bu yana farklı yönlere hareket eden Conti aktörlerini takip ediyor.

Operasyonların durdurulması, grup operatörlerinin kendilerini markadan her şeyden daha fazla uzaklaştırma teklifi gibi görünüyor. Yeni bir raporda, tehdit istihbarat firması, Conti grubu etrafındaki kanun uygulayıcıların dikkati bir kez azaldığında, şu anda dağılmış durumdaki üyelerinin muhtemel olduğunu tahmin ediyor. yeniden bir araya gelip başka bir suç örgütü kurmak yapı olarak orijinaline benzer.

Intel 471’in paylaşılan hizmetler grubu istihbarat direktörü Brad Crompton, “Güvenlik uygulayıcılarının işletmelerini savunmak için siber suçluların operasyonlarını nasıl organize ettiğini anlamaları gerekiyor” diyor. “Conti feshedilmiş olsa da, eski operatörler hala benzer kullanıyor [tactics, techniques, and procedures]Bu, güvenlik ekiplerinin Conti’nin ölümü ışığında onları tamamen görmezden gelmek yerine benzer saldırıları durdurmak için önceki stratejilerini kullanmaya devam edebilecekleri anlamına geliyor.”

En Yıkıcı Fidye Yazılım Grubu

Conti grubu, güvenlik endüstrisinde tüm zamanların en yıkıcı fidye yazılımı operasyonlarından biri olarak kabul edilmektedir. Ağırlıklı olarak Rusya merkezli grup ilk olarak 2020’de ortaya çıktı ve hedef ağlarına sızmak için hedefli kimlik avı kampanyaları, çalınan Uzak Masaüstü Protokolü kimlik bilgileri, yazılım güvenlik açıkları ve zehirli yazılımlar dahil olmak üzere çeşitli taktikler kullandı.

FBI, Ocak ayına kadar çetenin, 400’den fazlası ABD’de olmak üzere dünya çapında 1000’den fazla kurbandan yaklaşık 150 milyon dolarlık fidye ödemesi topladığını tahmin ediyor. Yıkımın ölçeği, ABD Dışişleri Bakanlığı’nın Mayıs ayında bir açıklama yapmasına neden oldu. 10 milyon dolarlık ödül çetenin kilit kişilerinin kimliğinin ve/veya yerinin belirlenmesine yol açan bilgiler için. Dışişleri Bakanlığı, Conti fidye yazılımı olaylarını içeren saldırılara katılan kişilerin tutuklanmasına ve mahkum edilmesine yol açacak bilgiler için 5 milyon dolar daha teklif etti.

Conti’nin Operasyonlarına Bir Pencere Sızdırmak

Mayıs ayında, çetenin Ukraynalı bir üyesi, Conti ekibinin Rus hükümetinin Ukrayna’yı işgaline verdiği desteği resmen açıklamasının ardından, Conti’nin iç konuşmalarından oluşan büyük bir hazineyi kamuoyuna açıkladı. Bu sızıntıdan elde edilen bilgiler ve Eylül 2021’deki başka bir sızıntı, Conti fidye yazılımı operasyonunu gösterdi resmi bir iş çizgileri boyunca yapılandırıldı fiziksel bir ofis, planlanmış çalışma saatleri, çeşitli katmanlardaki yöneticiler ve İK, kodlama, eğitim, test, istihbarat toplama ve diğer işlevler için ayrı departmanlarla tamamlandı.

FBI, Ulusal Güvenlik Ajansı (NSA) ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) daha önce Conti’nin geliştiricilerinin kötü amaçlı yazılımlarını dağıtmak için bir hizmet olarak fidye yazılımı modeli kullandığını değerlendirdi. Ancak Conti’nin geliştiricileri, genellikle bir hizmet olarak fidye yazılımında olduğu gibi, bağlı kuruluşlardan fidyeden bir pay almak yerine, saldırganlara kötü amaçlı yazılımlarını kurbanların ağlarına dağıtmaları için sabit bir ücret ödedi.

Sızıntıların Conti’nin geliştiricileri ile Rusya Federal Güvenlik Servisi (FSB) arasında bir bağlantı olduğuna dair yaygın şüpheleri de doğruladığı ortaya çıktı.

Yeniden Markalama ve Yeniden Gruplama?

Mayıs ayının ortalarında, Conti’nin geliştiricileri görünüşte aniden yönetim panelleri, sunucular, proxy sunucuları, sohbet odaları ve bir müzakere hizmet sitesi gibi altyapıyı kapatmaya başladı – muhtemelen kolluk kuvvetlerinden çekmeyi başardığı yüksek düzeyde ilgiye ve medya. Birkaç hafta sonra, fidye ödemeyi reddeden kurbanları adlandırmak ve utandırmak için kullandığı bir siteyi de kapattı.

O dönemde AdvIntel tarafından yapılan bir analiz, grubun ana aktörlerinin çoktan harekete geçtiği sonucuna vardı. Operasyonu çeşitli kisveler altında sürdürmeyi planlıyor resmi kapanmasından birkaç ay önce.

Nisan ayında veya Conti’nin fidye yazılımı sahnesinden resmi çıkışından bir ay önce faaliyete geçen Black Basta fidye yazılımı çetesi, böyle bir operasyon gibi görünüyor. Intel 471, grubun faaliyetlerine ilişkin analizinin, ödeme ve veri sızıntısı siteleri, ödeme sitesi, kurtarma portalları ve iletişim ve müzakere yöntemleri gibi Black Basta altyapısının Conti’nin operasyonlarıyla örtüştüğünü gösterdiğini söyledi.

Intel 471 ayrıca Conti ile benzer, önemli örtüşmelere sahip olan ve aslında Conti operasyonları olarak yeniden adlandırılabilecek iki fidye yazılımı işlemi daha belirledi – BlackByte ve Karakurt. Ayrıca, bazı Conti iştirakleri ve yöneticileri, Ryuk, Maze, LockBit 2.0, BlackCat, Hive ve HelloKitty dahil olmak üzere diğer fidye yazılımı ekipleriyle ittifaklar kurdu. Intel 471’e göre, diğer aktörlerin kendi fidye yazılımlarını ve şifre çözme araçlarını geliştirmek için sızdırılmış Conti kaynak kodunu kullanması da mümkündür.



siber-1

PlayStation Plus Essential Aralık 2022 Sızıntısı Mass Effect ve Biomutant’ı Ortaya Çıkardı
Ayrıcalıklı: Bu 2 TB bellek çubuğu şimdiye kadarki en büyük bellektir, yalnızca 190 ABD dolarına mal olur ve SSD benzeri performans sunar
CoD: Modern Warfare 3 MW2 Kamuflajlarının Nasıl Çalıştığını Detaylandırıyor ve Güzel Ustalık Kamuflajlarına İlk Bakış
Ubisoft Hissedarlarının Satın Alma Şartlarını Tartıştığı Bildirildi
DocuSign, en yeni kimlik kontrol aracı için yapay zeka gücüne yöneliyor
ETİKETLENDİ:AyrılıkContikalıyorRansomwaresonrasıTehlikeliÜyeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hükümet, Hindistan’ın 2019’dan Hazirana Kadar 36.29 Lakh Siber Güvenlik Olayına Tanık Olduğunu Söyledi
Sonraki Makale Hellboy’lar ve uzaylı ortakyaşamları: SDCC’nin şimdiye kadarki en iyi cosplay’leri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?