Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir

GenelSiber Güvenlik

Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir

teknomers
Son güncelleme: 13 Haziran 2024 01:38
teknomers
Paylaş
Paylaş


12 Haziran 2024Haber odasıFidye Yazılımı / Uç Nokta Güvenliği

Symantec’in yeni bulgularına göre, Black Basta fidye yazılımıyla bağlantılı tehdit aktörleri, Microsoft Windows Hata Raporlama Hizmeti’nde yakın zamanda açıklanan bir ayrıcalık yükseltme kusurunu sıfır gün olarak kullanmış olabilir.

Söz konusu güvenlik açığı CVE-2024-26169 (CVSS puanı: 7,8), Windows Hata Raporlama Hizmeti’nde SİSTEM ayrıcalıklarına ulaşmak için istismar edilebilecek bir ayrıcalık yükselmesi hatası. Mart 2024’te Microsoft tarafından yama uygulandı.

Broadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi, “Son saldırılarda kullanılan bir yararlanma aracının analizi, bunun yama öncesinde derlenmiş olabileceğine dair kanıtlar ortaya çıkardı; bu da en az bir grubun bu güvenlik açığından sıfır gün olarak yararlanmış olabileceği anlamına geliyor” dedi. dedi ki rapor The Hacker News ile paylaşıldı.

Finansal motivasyona sahip tehdit kümesi, Storm-1811 olarak da bilinen Cardinal adı altında şirket tarafından takip ediliyor. UNC4393.

Black Basta fidye yazılımını dağıtarak, genellikle diğer saldırganların (başlangıçta QakBot ve ardından DarkGate) elde ettiği ilk erişimden yararlanarak hedef ortamları ihlal ederek erişimden para kazandığı biliniyor.

Son aylarda tehdit aktörünün Quick Assist ve Microsoft Teams gibi meşru Microsoft ürünlerini kullanıcılara virüs bulaştırmak için saldırı vektörleri olarak kullandığı gözlemlendi.

Microsoft, “Tehdit aktörü, BT veya yardım masası personelinin kimliğine bürünmek amacıyla mesaj göndermek ve çağrı başlatmak için Teams’i kullanıyor” dedi. söz konusu. “Bu etkinlik, Hızlı Yardım’ın kötüye kullanılmasına, ardından EvilProxy kullanılarak kimlik bilgilerinin çalınmasına, toplu komut dosyalarının yürütülmesine ve kalıcılık ve komuta ve kontrol için SystemBC’nin kullanılmasına yol açıyor.”

Symantec, istismar aracının denenen ancak başarısız olan bir fidye yazılımı saldırısının parçası olarak kullanıldığını gözlemlediğini söyledi.

Araç “werkernel.sys Windows dosyasının kayıt defteri anahtarlarını oluştururken boş bir güvenlik tanımlayıcısı kullanması gerçeğinden yararlanıyor” diye açıkladı.

“Bu istismar, ‘HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsWerFault.exe’ kayıt defteri anahtarı oluşturmak için bundan yararlanıyor ve burada ‘Hata Ayıklayıcı’ değerini kendi yürütülebilir yol adı olarak ayarlıyor. Bu, Yönetici ayrıcalıklarına sahip bir kabuk başlatmak için yararlanın.”

Yapının meta veri analizi, yapının 27 Şubat 2024’te, yani güvenlik açığının Microsoft tarafından giderilmesinden birkaç hafta önce derlendiğini, VirusTotal’da ortaya çıkarılan başka bir örneğin ise derleme zaman damgasının 18 Aralık 2023 olduğunu gösteriyor.

Tehdit aktörleri, eylemlerini gizlemek veya soruşturmaları engellemek için güvenliği ihlal edilmiş bir sistemdeki dosya ve dizinlerin zaman damgalarını değiştirmeye eğilimlidir. zaman damgası – Symantec, bu durumda bunu yapmanın muhtemelen çok az nedeni olduğuna dikkat çekti.

Bu gelişme, yeni bir fidye yazılımı ailesinin ortaya çıkışı sırasında gerçekleşti. DORRA Fidye yazılımı saldırıları yaygınlaşmaya devam ettiğinden bu, Makop kötü amaçlı yazılım ailesinin bir çeşididir. bir nevi canlanma 2022’deki bir düşüşün ardından.

Google’ın sahibi olduğu Mandiant’a göre fidye yazılımı salgını, veri sızıntısı sitelerindeki gönderilerde %75’lik bir artışa tanık oldu. Saldırganlara 1,1 milyar dolardan fazla ödendi 2022’de 567 milyon dolar ve 2021’de 983 milyon dolardan 2023’te artış yaşandı.

Şirket, “Bu, 2022’de gasp faaliyetlerinde gözlenen hafif düşüşün, potansiyel olarak Ukrayna’nın işgali ve sızdırılan Conti sohbetleri gibi faktörlerden kaynaklanan bir anormallik olduğunu gösteriyor.” dedi. söz konusu.

“Şantaj faaliyetlerindeki mevcut yeniden canlanma, muhtemelen 2022’deki çalkantılı bir yılın ardından siber suç ekosisteminin yeniden düzenlenmesi, yeni girenler ve daha önce sekteye uğrayan üretken gruplarla ilişkili aktörlerin yeni ortaklıkları ve fidye yazılımı hizmetleri teklifleri de dahil olmak üzere çeşitli faktörlerden kaynaklanıyor. “



siber-2

Google, ilk Android Auto 9.0 beta sürümünü yayınladı
NASA’nın mürettebat kapsülünde, bu kritik uzay aracı bileşenleri konusunda havacılık uzmanı olan Artemis I sırasında ısı kalkanı sorunları vardı
iPhone 14 Max değil, iPhone 14 Plus. Canlı fotoğraf, tüm iPhone 14 modelleri arasındaki farkı gösterir
Uçtan uca şifreleme nedir? | Tom’un Rehberi
PetLibro’nun yeni akıllı kamerası, AI ile pet hareketlerini açıklıyor.
ETİKETLENDİ:ağ güvenliğiBaştabilgi Güvenliğibilgisayar GüvenliğiBlackFidyefidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberlerikullanmışKusurunuNasıl heklenirolabilirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliWindowsyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple az önce M1 MacBook Air’i ölümden geri getirdi
Sonraki Makale 30 Yıl Önce Bugün, Deep Space Nine, Star Trek’in En Ölümcül Tehditini Açıklığa kavuşturdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?