Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir

GenelSiber Güvenlik

Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir

teknomers
Son güncelleme: 13 Haziran 2024 01:38
teknomers
Paylaş
Paylaş


12 Haziran 2024Haber odasıFidye Yazılımı / Uç Nokta Güvenliği

Symantec’in yeni bulgularına göre, Black Basta fidye yazılımıyla bağlantılı tehdit aktörleri, Microsoft Windows Hata Raporlama Hizmeti’nde yakın zamanda açıklanan bir ayrıcalık yükseltme kusurunu sıfır gün olarak kullanmış olabilir.

Söz konusu güvenlik açığı CVE-2024-26169 (CVSS puanı: 7,8), Windows Hata Raporlama Hizmeti’nde SİSTEM ayrıcalıklarına ulaşmak için istismar edilebilecek bir ayrıcalık yükselmesi hatası. Mart 2024’te Microsoft tarafından yama uygulandı.

Broadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi, “Son saldırılarda kullanılan bir yararlanma aracının analizi, bunun yama öncesinde derlenmiş olabileceğine dair kanıtlar ortaya çıkardı; bu da en az bir grubun bu güvenlik açığından sıfır gün olarak yararlanmış olabileceği anlamına geliyor” dedi. dedi ki rapor The Hacker News ile paylaşıldı.

Finansal motivasyona sahip tehdit kümesi, Storm-1811 olarak da bilinen Cardinal adı altında şirket tarafından takip ediliyor. UNC4393.

Black Basta fidye yazılımını dağıtarak, genellikle diğer saldırganların (başlangıçta QakBot ve ardından DarkGate) elde ettiği ilk erişimden yararlanarak hedef ortamları ihlal ederek erişimden para kazandığı biliniyor.

Son aylarda tehdit aktörünün Quick Assist ve Microsoft Teams gibi meşru Microsoft ürünlerini kullanıcılara virüs bulaştırmak için saldırı vektörleri olarak kullandığı gözlemlendi.

Microsoft, “Tehdit aktörü, BT veya yardım masası personelinin kimliğine bürünmek amacıyla mesaj göndermek ve çağrı başlatmak için Teams’i kullanıyor” dedi. söz konusu. “Bu etkinlik, Hızlı Yardım’ın kötüye kullanılmasına, ardından EvilProxy kullanılarak kimlik bilgilerinin çalınmasına, toplu komut dosyalarının yürütülmesine ve kalıcılık ve komuta ve kontrol için SystemBC’nin kullanılmasına yol açıyor.”

Symantec, istismar aracının denenen ancak başarısız olan bir fidye yazılımı saldırısının parçası olarak kullanıldığını gözlemlediğini söyledi.

Araç “werkernel.sys Windows dosyasının kayıt defteri anahtarlarını oluştururken boş bir güvenlik tanımlayıcısı kullanması gerçeğinden yararlanıyor” diye açıkladı.

“Bu istismar, ‘HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsWerFault.exe’ kayıt defteri anahtarı oluşturmak için bundan yararlanıyor ve burada ‘Hata Ayıklayıcı’ değerini kendi yürütülebilir yol adı olarak ayarlıyor. Bu, Yönetici ayrıcalıklarına sahip bir kabuk başlatmak için yararlanın.”

Yapının meta veri analizi, yapının 27 Şubat 2024’te, yani güvenlik açığının Microsoft tarafından giderilmesinden birkaç hafta önce derlendiğini, VirusTotal’da ortaya çıkarılan başka bir örneğin ise derleme zaman damgasının 18 Aralık 2023 olduğunu gösteriyor.

Tehdit aktörleri, eylemlerini gizlemek veya soruşturmaları engellemek için güvenliği ihlal edilmiş bir sistemdeki dosya ve dizinlerin zaman damgalarını değiştirmeye eğilimlidir. zaman damgası – Symantec, bu durumda bunu yapmanın muhtemelen çok az nedeni olduğuna dikkat çekti.

Bu gelişme, yeni bir fidye yazılımı ailesinin ortaya çıkışı sırasında gerçekleşti. DORRA Fidye yazılımı saldırıları yaygınlaşmaya devam ettiğinden bu, Makop kötü amaçlı yazılım ailesinin bir çeşididir. bir nevi canlanma 2022’deki bir düşüşün ardından.

Google’ın sahibi olduğu Mandiant’a göre fidye yazılımı salgını, veri sızıntısı sitelerindeki gönderilerde %75’lik bir artışa tanık oldu. Saldırganlara 1,1 milyar dolardan fazla ödendi 2022’de 567 milyon dolar ve 2021’de 983 milyon dolardan 2023’te artış yaşandı.

Şirket, “Bu, 2022’de gasp faaliyetlerinde gözlenen hafif düşüşün, potansiyel olarak Ukrayna’nın işgali ve sızdırılan Conti sohbetleri gibi faktörlerden kaynaklanan bir anormallik olduğunu gösteriyor.” dedi. söz konusu.

“Şantaj faaliyetlerindeki mevcut yeniden canlanma, muhtemelen 2022’deki çalkantılı bir yılın ardından siber suç ekosisteminin yeniden düzenlenmesi, yeni girenler ve daha önce sekteye uğrayan üretken gruplarla ilişkili aktörlerin yeni ortaklıkları ve fidye yazılımı hizmetleri teklifleri de dahil olmak üzere çeşitli faktörlerden kaynaklanıyor. “



siber-2

Call of Duty: Black Ops 6, Kasım 2024’te ABD satışlarında zirveye yerleşti ve Xbox Game Pass’i artırmaya devam ediyor
Bir Grup Popüler PS5 Oyununda Bu Hafta Sonu İndirim Var
Asus ROG Ally şimdiye kadarki en önemli güncellemesini aldı: oyunların çok daha hızlı çalışmasını sağlayacak ücretsiz bir destek
AMD Ryzen 9700X ve 9600X sahipleri MSI aracılığıyla %13 hız artışına ücretsiz sahip olabilir
MW3 çift XP jetonları, silah jetonları ve Battle Pass jetonları nasıl alınır?
ETİKETLENDİ:ağ güvenliğiBaştabilgi Güvenliğibilgisayar GüvenliğiBlackFidyefidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberlerikullanmışKusurunuNasıl heklenirolabilirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliWindowsyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple az önce M1 MacBook Air’i ölümden geri getirdi
Sonraki Makale 30 Yıl Önce Bugün, Deep Space Nine, Star Trek’in En Ölümcül Tehditini Açıklığa kavuşturdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?