Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü

GenelSiber Güvenlik

BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü

teknomers
Son güncelleme: 27 Eylül 2022 04:15
teknomers
Paylaş
Paylaş


BlackCat fidye yazılımı ekibi, radarın altında uçmak ve erişimlerini genişletmek için kötü amaçlı yazılım cephanelerinde ince ayar yaparken tespit edildi.

Symantec’ten araştırmacılar, “Daha dikkate değer gelişmelerden bazıları arasında, Exmatter veri sızdırma aracının yeni bir sürümünün kullanılması ve Veeam yedekleme yazılımı tarafından depolanan kimlik bilgilerini çalmak için tasarlanmış bilgi çalan kötü amaçlı yazılım olan Eamfo’nun kullanılması yer alıyor” dedi. söz konusu yeni bir raporda.

ALPHV ve Noberus adlarıyla da bilinen BlackCat, Coreid (aka FIN7, Carbanak veya Carbon Spider) olarak izlenen bir düşmana atfediliyor ve bir düşman olduğu söyleniyor. markalı halef DarkSide ve BlackMatter, her ikisi de Colonial Pipeline’ınki de dahil olmak üzere bir dizi yüksek profilli saldırının ardından geçen yıl mağazalarını kapattı.

Tehdit aktörünün, diğer kötü şöhretli fidye yazılımı grupları gibi, bir hizmet olarak fidye yazılımı (RaaS) operasyonu yürüttüğü biliniyor. gelir.

ALPHV ayrıca, son aylarda Hive ve Luna gibi diğer aileler tarafından platformlar arası kötü amaçlı yazılım geliştirmek ve dağıtmak için benimsenen bir eğilim olan Rust’ta programlanan ilk fidye yazılımı türlerinden biridir.

Grubun taktikleri, araçları ve prosedürlerinin (TTP’ler) evrimi, siber suç çetesinin fidye yazılımı dağıtmak için bir kanal olarak yama uygulanmamış Microsoft Exchange sunucularını kullandığı keşfedildikten üç aydan fazla bir süre sonra geldi.

Araç setinde yapılan sonraki güncellemeler, kötü amaçlı yazılımın güvenlik korumalarını atlamak için güvenliği ihlal edilmiş Windows makinelerini güvenli modda yeniden başlatmasını sağlayan yeni şifreleme işlevleri içeriyor.

Araştırmacılar, “Temmuz 2022 güncellemesinde ekip, çalınan verilerin endekslenmesini ekledi – yani veri sızıntısı web sitelerinde anahtar kelime, dosya türü ve daha fazlasıyla aranabilir” dedi.

En son iyileştirmeler, BlackCat tarafından fidye yazılımı saldırılarında kullanılan bir veri hırsızlığı aracı olan Exmatter ile ilgilidir. Yenilenen sürüm, yalnızca belirli bir uzantı grubuna sahip dosyaları toplamanın yanı sıra, işlenmiş tüm dosyaların bir raporunu oluşturur ve hatta dosyaları bozar.

Saldırıda ayrıca, Veeam yedekleme yazılımında depolanan kimlik bilgilerini sifonlamak ve ayrıcalık yükseltme ve yanal hareketi kolaylaştırmak için tasarlanmış, Eamfo adlı bilgi çalan bir kötü amaçlı yazılım da yer alıyor.

Bulgular, fidye yazılımı gruplarının mümkün olduğunca uzun süre etkili kalmak için operasyonlarını sürekli olarak uyarlama ve iyileştirme konusunda usta olduğunun bir başka göstergesi.

Araştırmacılar, “Sürekli gelişimi, grubun veri hırsızlığı ve gaspına odaklandığını ve bu saldırı unsurunun fidye yazılımı aktörleri için öneminin altını çiziyor” dedi.

BlackCat’in yakın zamanda Emotet kötü amaçlı yazılımını ilk bulaşma vektörü olarak kullandığı gözlemlendi, ayrıca şu anda dağılmış durumdaki Conti fidye yazılımı grubunun bu yıl tehdit ortamından çekilmesinin ardından yeni üye akışına tanık olduğundan bahsetmiyorum bile.

Conti’nin gün batımına, yeni bir fidye yazılımı ailesinin ortaya çıkması da eşlik etti. MontiConti ekibinin TTP’lerini ve araçlarını kasıtlı olarak ve yüzsüzce taklit eden bir “doppelganger” grubu.

BlackCat’in saldırılarına yenilenmiş bir araç listesi eklediğine dair haberler, iddiaya göre LockBit 3.0 (aka LockBit Black) dosya şifreleyen kötü amaçlı yazılımla ilişkili bir geliştirici olarak geldi. inşaatçıyı sızdırdı ısmarlama sürümler oluşturmak için kullanılır ve diğer daha az yetenekli aktörler tarafından daha yaygın suistimallere yol açabileceğine dair endişelere yol açar.

Sadece LockBit değil. Geçtiğimiz iki yıl içinde, Babuk ve Conti fidye yazılımı grupları, giriş engelini etkili bir şekilde azaltan ve kötü niyetli aktörlerin hızla kendi saldırılarını başlatmasını sağlayan benzer ihlallerden zarar gördü.



siber-2

Black Myth: Wukong İçin İnceleme Özeti
Ben Sadece ‘Bazı Dramaları Karıştırıyordum’
Samsung AMOLED, HDR10+, 1200Hz ve bol miktarda parlaklık. Amiral gemisi ekranı iQOO Neo6 SE akıllı telefonunda görücüye çıktı
Last Epoch, iki büyük güncellemeyle ikinci sezonunu çıkarıyor
Apple Vision Pro sanal klavyesi görsel olarak büyüleyici — işte böyle görünüyor
ETİKETLENDİ:ağ güvenliğiAmaçlıArsenallerindeayarbilgi Güvenliğibilgisayar GüvenliğiBlackCatbugün siber güvenlik haberleriFidyefidye yazılımıGördühack haberlerihacker haberleriinceKötüNasıl heklenirsaldırganlarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYaptıklarınıYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hırslı Mario Maker 2 Hayran Projesi 7 Yıl Sonra Sonunda Tamamlandı
Sonraki Makale Samsung Galaxy S23 hayal kırıklığı yarattı – işte nedeni

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?