Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Black Basta Fidye Yazılımı Çetesi, Qakbot Kötü Amaçlı Yazılımıyla ABD Şirketlerine Aktif Olarak Sızıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Black Basta Fidye Yazılımı Çetesi, Qakbot Kötü Amaçlı Yazılımıyla ABD Şirketlerine Aktif Olarak Sızıyor

GenelSiber Güvenlik

Black Basta Fidye Yazılımı Çetesi, Qakbot Kötü Amaçlı Yazılımıyla ABD Şirketlerine Aktif Olarak Sızıyor

teknomers
Son güncelleme: 27 Kasım 2022 00:27
teknomers
Paylaş
Paylaş


ABD merkezli şirketler, güvenliği ihlal edilmiş ağlarda Black Basta fidye yazılımı bulaşmasına yol açan “agresif” bir Qakbot kötü amaçlı yazılım kampanyasının alıcı tarafında yer alıyor.

Cybereason araştırmacıları Joakim Kandefelt ve Danielle Frankel, “Bu son kampanyada, Black Basta fidye yazılımı çetesi, bir ilk giriş noktası oluşturmak ve bir kuruluşun ağında yatay olarak hareket etmek için QakBot kötü amaçlı yazılımını kullanıyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

Nisan 2022’de ortaya çıkan Black Basta, hedeflenen şirketlerden hassas verileri çalmak için denenmiş ve test edilmiş çifte gasp yaklaşımını izliyor ve çalınan bilgileri ifşa etmekle tehdit ederek kripto para birimi ödemelerini gasp etmek için bir kaldıraç olarak kullanıyor.

Fidye yazılımı ekibinin Qakbot (aka QBot, QuackBot veya Pinkslipbot) kullandığı ilk kez gözlemlenmiyor. Geçen ay Trend Micro, Brute Ratel C4 çerçevesini sunmak için Qakbot’un kullanılmasını gerektiren benzer saldırıları açıkladı ve bu çerçeve de Cobalt Strike’ı düşürmek için kullanıldı.

Black Basta Fidye Yazılımı

Cybereason tarafından gözlemlenen izinsiz giriş etkinliği, Brute Ratel C4’ü denklemden çıkarır, bunun yerine Cobalt Strike’ı virüslü ortamdaki birkaç makineye doğrudan dağıtmak için Qakbot’u kullanır.

Saldırı zinciri, açıldığında, Cobalt Strike yükünü almak için uzak bir sunucuya bağlanan Qbot’un yürütülmesini başlatan kötü amaçlı bir disk görüntü dosyası içeren bir hedefli kimlik avı e-postasıyla başlar.

Black Basta Fidye Yazılımı

Bu aşamada, toplanan parolaları kullanarak mümkün olduğu kadar çok uç noktayı ihlal etmeden ve Black Basta fidye yazılımını başlatmadan önce kırmızı ekip çerçevesini birkaç sunucuya yerleştirmek için kimlik bilgileri toplama ve yanal hareket faaliyetleri gerçekleştirilir.

Araştırmacılar, “Tehdit aktörü, alan yöneticisi ayrıcalıklarını iki saatten daha kısa sürede elde etti ve fidye yazılımı dağıtımına 12 saatten daha kısa sürede geçti.”

İsrailli siber güvenlik şirketi tarafından tespit edilen iki örnekte, izinsiz girişler yalnızca fidye yazılımını dağıtmakla kalmadı, aynı zamanda kurtarmayı daha zor hale getirmek için DNS hizmetini devre dışı bırakarak kurbanları ağlarından kilitledi.

Black Basta, oldukça aktif bir fidye yazılımı aktörü olmaya devam ediyor. tarafından toplanan verilere göre Malwarebytesfidye yazılımı karteli yalnızca Ekim 2022’de 25 şirketi başarıyla hedef alarak LockBit, Karakurt ve BlackCat’in arkasına geçti.



siber-2

Persona 3 Reload, Fuuka Yamagishi ile Desteğini Gönderiyor
Best Buy Black Friday dizüstü bilgisayar fırsatları: Bugün ne satın alınır?
ASUS, X870 BTF Anakartlarının CES 2025’te Ryzen 9 9000X3D İşlemcilerle Birlikte Piyasaya Sürüleceğini Doğruladı
Sonbaharda izlemeniz için mükemmel 5 harika Amazon Prime Video filmi
Bu Efsanevi Oyun Geliştiricisi Switch 2 İçin “Yemek Yapma” Sözü Veriyor
ETİKETLENDİ:ABDağ güvenliğiAktifAmaçlıBaştabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBlackÇetesiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüNasıl heklenirOlarakQakbotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketlerineSızıyorveri ihlaliyazılım güvenlik açığıYazılımıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uydular, radarlar ve dronlar meteorları nasıl takip ediyor ve Dünya’nın asteroit savunmasına nasıl yardımcı oluyor?
Sonraki Makale Kara Cuma’da yeni bir oyun teçhizatınız mı var? Siber Pazartesi günü bu aksesuarlarla oyun odanızı hazırlayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?