Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü

GenelSiber Güvenlik

BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü

teknomers
Son güncelleme: 27 Eylül 2022 04:15
teknomers
Paylaş
Paylaş


BlackCat fidye yazılımı ekibi, radarın altında uçmak ve erişimlerini genişletmek için kötü amaçlı yazılım cephanelerinde ince ayar yaparken tespit edildi.

Symantec’ten araştırmacılar, “Daha dikkate değer gelişmelerden bazıları arasında, Exmatter veri sızdırma aracının yeni bir sürümünün kullanılması ve Veeam yedekleme yazılımı tarafından depolanan kimlik bilgilerini çalmak için tasarlanmış bilgi çalan kötü amaçlı yazılım olan Eamfo’nun kullanılması yer alıyor” dedi. söz konusu yeni bir raporda.

ALPHV ve Noberus adlarıyla da bilinen BlackCat, Coreid (aka FIN7, Carbanak veya Carbon Spider) olarak izlenen bir düşmana atfediliyor ve bir düşman olduğu söyleniyor. markalı halef DarkSide ve BlackMatter, her ikisi de Colonial Pipeline’ınki de dahil olmak üzere bir dizi yüksek profilli saldırının ardından geçen yıl mağazalarını kapattı.

Tehdit aktörünün, diğer kötü şöhretli fidye yazılımı grupları gibi, bir hizmet olarak fidye yazılımı (RaaS) operasyonu yürüttüğü biliniyor. gelir.

ALPHV ayrıca, son aylarda Hive ve Luna gibi diğer aileler tarafından platformlar arası kötü amaçlı yazılım geliştirmek ve dağıtmak için benimsenen bir eğilim olan Rust’ta programlanan ilk fidye yazılımı türlerinden biridir.

Grubun taktikleri, araçları ve prosedürlerinin (TTP’ler) evrimi, siber suç çetesinin fidye yazılımı dağıtmak için bir kanal olarak yama uygulanmamış Microsoft Exchange sunucularını kullandığı keşfedildikten üç aydan fazla bir süre sonra geldi.

Araç setinde yapılan sonraki güncellemeler, kötü amaçlı yazılımın güvenlik korumalarını atlamak için güvenliği ihlal edilmiş Windows makinelerini güvenli modda yeniden başlatmasını sağlayan yeni şifreleme işlevleri içeriyor.

Araştırmacılar, “Temmuz 2022 güncellemesinde ekip, çalınan verilerin endekslenmesini ekledi – yani veri sızıntısı web sitelerinde anahtar kelime, dosya türü ve daha fazlasıyla aranabilir” dedi.

En son iyileştirmeler, BlackCat tarafından fidye yazılımı saldırılarında kullanılan bir veri hırsızlığı aracı olan Exmatter ile ilgilidir. Yenilenen sürüm, yalnızca belirli bir uzantı grubuna sahip dosyaları toplamanın yanı sıra, işlenmiş tüm dosyaların bir raporunu oluşturur ve hatta dosyaları bozar.

Saldırıda ayrıca, Veeam yedekleme yazılımında depolanan kimlik bilgilerini sifonlamak ve ayrıcalık yükseltme ve yanal hareketi kolaylaştırmak için tasarlanmış, Eamfo adlı bilgi çalan bir kötü amaçlı yazılım da yer alıyor.

Bulgular, fidye yazılımı gruplarının mümkün olduğunca uzun süre etkili kalmak için operasyonlarını sürekli olarak uyarlama ve iyileştirme konusunda usta olduğunun bir başka göstergesi.

Araştırmacılar, “Sürekli gelişimi, grubun veri hırsızlığı ve gaspına odaklandığını ve bu saldırı unsurunun fidye yazılımı aktörleri için öneminin altını çiziyor” dedi.

BlackCat’in yakın zamanda Emotet kötü amaçlı yazılımını ilk bulaşma vektörü olarak kullandığı gözlemlendi, ayrıca şu anda dağılmış durumdaki Conti fidye yazılımı grubunun bu yıl tehdit ortamından çekilmesinin ardından yeni üye akışına tanık olduğundan bahsetmiyorum bile.

Conti’nin gün batımına, yeni bir fidye yazılımı ailesinin ortaya çıkması da eşlik etti. MontiConti ekibinin TTP’lerini ve araçlarını kasıtlı olarak ve yüzsüzce taklit eden bir “doppelganger” grubu.

BlackCat’in saldırılarına yenilenmiş bir araç listesi eklediğine dair haberler, iddiaya göre LockBit 3.0 (aka LockBit Black) dosya şifreleyen kötü amaçlı yazılımla ilişkili bir geliştirici olarak geldi. inşaatçıyı sızdırdı ısmarlama sürümler oluşturmak için kullanılır ve diğer daha az yetenekli aktörler tarafından daha yaygın suistimallere yol açabileceğine dair endişelere yol açar.

Sadece LockBit değil. Geçtiğimiz iki yıl içinde, Babuk ve Conti fidye yazılımı grupları, giriş engelini etkili bir şekilde azaltan ve kötü niyetli aktörlerin hızla kendi saldırılarını başlatmasını sağlayan benzer ihlallerden zarar gördü.



siber-2

Yalnızca spam gönderilmek üzere hizmetlere veya web sitelerine kaydolmaktan bıktınız mı? Gmail, sizi tüm bu stresten kurtarmak için ‘korumalı e-posta’ özelliğine sahip olabilir
Cuphead, Xbox ve PC’de Daha Önce Görülmemiş Sanatlarla Yıldönümü Güncellemesini Aldı
iPhone 14 Pro sızıntısı sürpriz bir kamera düşürmeyi devirdi
Morph Studio, Stability AI tarafından oluşturulan video kliplerinizi tam uzunlukta filmlere dönüştürür; bunu nasıl deneyeceğiniz aşağıda açıklanmıştır
Suçlu Bilgisayar Korsanları Yeraltı Piyasalarına GenAI Kimlik Bilgileri Ekliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıArsenallerindeayarbilgi Güvenliğibilgisayar GüvenliğiBlackCatbugün siber güvenlik haberleriFidyefidye yazılımıGördühack haberlerihacker haberleriinceKötüNasıl heklenirsaldırganlarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYaptıklarınıYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hırslı Mario Maker 2 Hayran Projesi 7 Yıl Sonra Sonunda Tamamlandı
Sonraki Makale Samsung Galaxy S23 hayal kırıklığı yarattı – işte nedeni

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Uydu Görüntüleriyle Venezuela Depremi ve Yıkımın Boyutları Açıklandı
Genel
Yeni Parça: A Plague Tale Legacy İçin Gerçek Yunan-Kıbrıs Müziği
Oyun
Acil Önlem: İş E-posta Dolandırıcılığına Karşı Kritik Stratejiler
Siber Güvenlik
iPhone 18 Pro’nun Drop Testi Sızdırıldı mı?
Liste
Düşünceleri tuş vuruşlarına dönüştüren yeni beyin-arayüzü versiyonu
Donanım
Portal 2 için VR Başlığında Heyecan Verici Gelişmeler Var
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?