Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BitLocker Tabanlı ShrinkLocker Fidye Yazılımı Kurbanları için Ücretsiz Şifre Çözücü Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BitLocker Tabanlı ShrinkLocker Fidye Yazılımı Kurbanları için Ücretsiz Şifre Çözücü Yayınlandı

GenelSiber Güvenlik

BitLocker Tabanlı ShrinkLocker Fidye Yazılımı Kurbanları için Ücretsiz Şifre Çözücü Yayınlandı

teknomers
Son güncelleme: 13 Kasım 2024 19:05
teknomers
Paylaş
Paylaş


Rumen siber güvenlik şirketi Bitdefender, kurbanların ShrinkLocker fidye yazılımı kullanılarak şifrelenen verileri kurtarmalarına yardımcı olacak ücretsiz bir şifre çözücü yayınladı.

Şifre çözücü bir sonucu kapsamlı analiz ShrinkLocker’ın iç işleyişinin geliştirilmesi, araştırmacıların “BitLocker şifreli disklerden koruyucuların kaldırılmasından hemen sonra veri kurtarma için belirli bir fırsat penceresini” keşfetmelerine olanak tanıyor.

ShrinkLocker ilk olarak Mayıs 2024’te Kaspersky tarafından belgelendi ve kötü amaçlı yazılımın Meksika, Endonezya ve Ürdün’ü hedef alan gasp saldırılarının bir parçası olarak dosyaları şifrelemek için Microsoft’un yerel BitLocker yardımcı programını kullandığını ortaya çıkardı.

Orta Doğu’da adı açıklanmayan bir sağlık şirketini hedef alan ShrinkLocker olayını araştıran Bitdefender, saldırının muhtemelen bir yükleniciye ait bir makineden kaynaklandığını söyleyerek, tehdit aktörlerinin nasıl giderek daha fazla saldırganlaştığını bir kez daha vurguladı. güvenilir ilişkileri kötüye kullanmak Tedarik zincirine sızmak için.

Bir sonraki aşamada, tehdit aktörü, güvenliği ihlal edilmiş bir hesap için meşru kimlik bilgilerini kullanarak ve ardından fidye yazılımı sürecini etkinleştirmek için iki planlanmış görev oluşturarak yanal olarak bir Active Directory etki alanı denetleyicisine geçti.

İlk görev, fidye yazılımı programını etki alanına katılan her makineye kopyalayan bir Visual Basic Komut Dosyasını (“Check.vbs”) çalıştırırken, iki gün sonra yapılması planlanan ikinci görev, yerel olarak dağıtılan fidye yazılımını (“Audit.vbs”) çalıştırdı. .

Bitdefender, saldırının Windows 10, Windows 11, Windows Server 2016 ve Windows Server 2019 çalıştıran sistemleri başarıyla şifrelediğini söyledi. Bununla birlikte, kullanılan ShrinkLocker varyantının orijinal sürümün değiştirilmiş bir versiyonu olduğu söyleniyor.

Basit ama etkili olarak tanımlanan fidye yazılımı, Microsoft’un 2024’ün ikinci yarısından itibaren kullanımdan kaldırılacağını söylediği bir betik dili olan VBScript’te yazılmış olmasıyla dikkat çekiyor. Ayrıca, kötü amaçlı yazılım kendi şifreleme algoritmasını uygulamak yerine BitLocker’ı silah haline getiriyor. hedeflerine ulaşmak.

Komut dosyası, sistem yapılandırması ve işletim sistemi hakkında bilgi toplamak için tasarlanmıştır; ardından BitLocker’ın bir Windows Server makinesinde zaten yüklü olup olmadığını kontrol etmeye çalışır ve yüklü değilse onu bir PowerShell komutu kullanarak yükler ve ardından “zorunlu yeniden başlatma” gerçekleştirir. kullanarak Win32Kapatma.

ShrinkLocker Fidye Yazılımı

Ancak Bitdefender, bu isteğin “Ayrıcalık Tutulmadı” hatasıyla başarısız olmasına neden olan ve başarısız bir yeniden başlatma girişimi nedeniyle VBScript’in sonsuz bir döngüde kalmasına neden olan bir hata fark ettiğini söyledi.

Bitdefender teknik çözümler direktörü Martin Zugec, “Sunucu manuel olarak yeniden başlatılsa bile (örneğin şüphelenmeyen bir yönetici tarafından), komut dosyasının yeniden başlatmanın ardından yürütülmesini sürdürecek bir mekanizması yoktur, bu da saldırının kesintiye uğrayabileceği veya önlenebileceği anlamına gelir.” , söz konusu.

Fidye yazılımı, ağ trafiği, sistem belleği ve disk kullanımı gibi sisteme özel bilgilerden türetilen ve bunu sistem sürücülerini şifrelemek için kullanan rastgele bir parola oluşturmak üzere tasarlanmıştır.

Benzersiz şifre daha sonra saldırganın kontrol ettiği bir sunucuya yüklenir. Yeniden başlatmanın ardından, kullanıcıdan şifrelenmiş sürücünün kilidini açmak için şifreyi girmesi istenir. BitLocker ekranı ayrıca şifre karşılığında ödemeyi başlatmak için tehdit aktörünün iletişim e-posta adresini görüntüleyecek şekilde yapılandırılmıştır.

Hepsi bu değil. Komut dosyası, uzak RDP bağlantılarını devre dışı bırakarak ve yerel parola tabanlı oturum açma işlemlerini kapatarak sisteme erişimi kısıtlamak için çeşitli Kayıt Defteri değişiklikleri yapar. Temizleme çalışmalarının bir parçası olarak Windows Güvenlik Duvarı kurallarını da devre dışı bırakır ve denetim dosyalarını siler.

Bitdefender ayrıca ShrinkLocker adının yanıltıcı olduğunu, çünkü aynı adı taşıyan işlevin eski Windows sistemleriyle sınırlı olduğunu ve aslında mevcut işletim sistemlerindeki bölümleri daraltmadığını belirtti.

Zugec, “Grup İlkesi Nesneleri (GPO’lar) ve zamanlanmış görevlerin bir kombinasyonunu kullanarak, bir ağ içindeki birden fazla sistemi cihaz başına 10 dakika kadar kısa bir sürede şifreleyebilir” dedi. “Sonuç olarak, çok az bir çabayla bir alan adının tamamen uzlaşması sağlanabilir.”

“Belirli Windows olay günlüklerinin proaktif olarak izlenmesi, kuruluşların potansiyel BitLocker saldırılarını, örneğin saldırganların şifreleme yeteneklerini test ettiği erken aşamalarında bile tespit etmesine ve bunlara yanıt vermesine yardımcı olabilir.”

“BitLocker’ı kurtarma bilgilerini Active Directory Etki Alanı Hizmetleri’nde (AD DS) depolayacak şekilde yapılandırarak ve “Kurtarma bilgileri işletim sistemi sürücüleri için AD DS’de depolanana kadar BitLocker’ı etkinleştirmeyin” ilkesini uygulayarak, kuruluşlar BitLocker tabanlı riskleri önemli ölçüde azaltabilir saldırıyor.”



siber-2

Bilgisayar korsanları, Microsoft 365 hesaplarını ele geçirmek için bu klasik tekniği kullanıyor
Kingdom Come: Deliverance 2 Steelbook Sürümü Ortaya Çıktı, Ön Sipariş Şimdi Walmart’ta
Siber güvenlik: Kamu aktörlerini korumak için SFR seçildi
Dürüst Fragmanlar Boba Fett’in Kitabını Patlatıyor
Süper Dünyaların oluşumunun metal açısından fakir yıldızların yakınında sınırlı olduğu kanıtlandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBitLockerçözücüFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkurbanlarınasıl hacklenirShrinkLockersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifretabanlıÜcretsizveri ihlaliYayınlandıyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Baldur’s Gate 3, 764 Kişiyle Dünyanın En Küçük Ülkesi Vatikan’da İki Adet Satıldı
Sonraki Makale Silo 2. sezon incelemesi: gizemler daha da derinleşiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?