Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor

GenelSiber Güvenlik

Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor

teknomers
Son güncelleme: 19 Ekim 2024 11:40
teknomers
Paylaş
Paylaş


19 Ekim 2024Ravie LakshmananAğ Güvenliği / Veri İhlali

Yeni ortaya çıkan bir tehdit aktörü Mahzen Hortlakları Rus işletmelerini ve devlet kurumlarını fidye yazılımıyla hedef alan ve iş operasyonlarını ve finansal kazancı bozmak gibi çifte hedefi olan bir dizi siber saldırıyla ilişkilendirildi.

Kaspersky, “İncelenen grupta Mimikatz, XenAllPasswordPro, PingCastle, Localtonet, resocks, AnyDesk, PsExec ve diğerleri gibi yardımcı programları içeren bir araç seti bulunuyor.” söz konusu. “Grup, son yük olarak iyi bilinen fidye yazılımı LockBit 3.0 ve Babuk’u kullandı.”

Kötü niyetli saldırıların kurbanları arasında devlet kurumlarının yanı sıra Rusya’da bulunan madencilik, enerji, finans ve perakende şirketleri de yer alıyor.

Rus siber güvenlik sağlayıcısı, ilk saldırı vektörünü yalnızca iki durumda tespit edebildiğini, tehdit aktörlerinin VPN aracılığıyla iç sistemlere bağlanmak için yüklenicinin oturum açma kimlik bilgilerini kullandığını söyledi.

VPN bağlantılarının, bir Rus barındırma sağlayıcısının ağı ve bir yüklenicinin ağıyla ilişkili IP adreslerinden kaynaklandığı söyleniyor; bu, güvenilir ilişkileri silah haline getirerek radarın altından uçma girişimine işaret ediyor. Yüklenici ağlarının VPN hizmetleri veya yamalanmamış güvenlik kusurları yoluyla ihlal edildiğine inanılıyor.

İlk erişim aşaması, uzaktan erişimi sürdürmek için NSSM ve Localtonet yardımcı programlarının kullanılmasıyla gerçekleştirilir ve sonraki kullanım aşağıdaki gibi araçlarla kolaylaştırılır:

  • Kimlik doğrulama verilerini toplamak için XenAllPasswordPro
  • CobInt arka kapısı
  • Mimikatz kurbanların kimlik bilgilerini çıkaracak
  • dumper.ps1, Kerberos biletlerini LSA önbelleğinden boşaltmak için
  • Oturum açma kimlik bilgilerini lsass.exe belleğinden çıkarmak için MiniDump
  • Google Chrome ve Microsoft Edge tarayıcılarında depolanan kimlik bilgilerini kopyalamak için cmd.exe
  • Ağ keşfi için PingCastle
  • PAExec uzaktan komutları çalıştırmak için
  • AnyDesk ve yeniden canlandırır Uzaktan erişim için SOCKS5 proxy’si

Saldırılar, Windows için LockBit 3.0 ve Linux/ESXi için Babuk’un halka açık sürümleri kullanılarak sistem verilerinin şifrelenmesiyle sona eriyor ve ayrıca kurtarmayı engellemek için Geri Dönüşüm Kutusu’nda bulunan verileri şifrelemeye yönelik adımlar atılıyor.

Kaspersky, “Saldırganlar, gelecekte iletişim kurmak üzere Session mesajlaşma hizmetine kimliklerini içeren bir bağlantı içeren bir fidye notu bırakıyor” dedi. “ESXi sunucusuna SSH üzerinden bağlanıp Babuk’u yükleyecekler ve sanal makinelerdeki dosyalar için şifreleme işlemini başlatacaklar.”

Crypt Ghouls’un bu saldırılardaki araç ve altyapı seçimi, MorLock, BlackJack, Twelve, Shedding Zmiy (diğer adıyla ExCobalt) dahil olmak üzere son aylarda Rusya’yı hedef alan diğer gruplar tarafından yürütülen benzer kampanyalarla örtüşüyor.

Şirket, “Siber suçlular, genellikle taşeronlara ait olan ele geçirilmiş kimlik bilgilerinden ve popüler açık kaynak araçlarından yararlanıyor” dedi. “Rusya’ya yapılan saldırılarda kullanılan ortak araç seti, olaya karışan belirli hacktivist grupların yerini belirlemeyi zorlaştırıyor.”

“Bu, mevcut aktörlerin yalnızca bilgi paylaşımında bulunmadığını, aynı zamanda araç kitlerini de paylaştıklarını gösteriyor. Tüm bunlar, Rus kuruluşlarına yönelik saldırı dalgasının ardındaki belirli kötü niyetli aktörlerin tespit edilmesini daha da zorlaştırıyor.”



siber-2

Rusya’da ulusal bir açık kaynak deposu görünecek
iOS için Google Çeviri Kendi Widget’ına Sahiptir
Bu Sinematik Yan Ürünün Tadını Çıkarmak İçin Dead By Daylight’ı Sevmeniz Gerekmiyor, Ama Yardımcı Oluyor
Sellen’in İlkel Parıltı Taşı Nerede Kullanılır?
Çinli bilim adamları uzayda AI ile bir deney yaptılar – bir sinir ağı bir uyduyu bir gün boyunca kontrol etti
ETİKETLENDİ:ağ güvenliğialıyorBabukbilgi Güvenliğibilgisayar GüvenliğiCryptFidyefidye yazılımı kötü amaçlı yazılımfirmalarınıGhoulshack haberlerihacker haberlerihedefLockbitnasıl hacklenirRusSaldırılarıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DEWALT Akülü Matkap ve Vidalama Kitinde Şimdiye Kadarki En İyi Fiyat Artık Kalıcı Değer için Sadece 99 Dolar
Sonraki Makale Aletlere Para Atmak İhlallerin Tespitine Yardımcı Olmuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?