Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FBI ve CISA, Phobos Fidye Yazılımı için IoC’leri Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FBI ve CISA, Phobos Fidye Yazılımı için IoC’leri Yayınladı

GenelSiber Güvenlik

FBI ve CISA, Phobos Fidye Yazılımı için IoC’leri Yayınladı

teknomers
Son güncelleme: 1 Mart 2024 02:03
teknomers
Paylaş
Paylaş


Contents
  • Nispeten Üretken Bir Tehdit
  • Ayrıcalık Artışı ve Kalıcılık

FBI ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tehdit aktörlerinin Phobos fidye yazılımı türünü hedef ağlara dağıtmak için kullandıkları taktik ve tekniklere ilişkin ayrıntıları yayınladı.

danışma Çok Durumlu Bilgi Paylaşımı ve Analiz Merkezi (MS-ISAC) ile işbirliği içinde çalışan iki kuruluşun fidye yazılımlarını durdurma çabasının bir parçası. Bu, özellikle zararlı fidye yazılımı tehditlerine ilişkin son aylarda yayınladıkları çeşitli uyarılara benziyor.

Önceki tavsiyelerde olduğu gibi, son tavsiyede de güvenlik ve BT yöneticilerinin olası Phobos enfeksiyonlarını hızlı bir şekilde tespit etmek ve bunlara yanıt vermek için kullanabileceği güvenlik ihlali göstergeleri yer alıyor.

Nispeten Üretken Bir Tehdit

Phobos fidye yazılımı ilk olarak 2019’da ortaya çıktı. O zamandan bu yana, yazarları kötü amaçlı yazılımı dağıtmak için hizmet olarak fidye yazılımı modelini kullanıyor ve bu, Phobos’un son yıllarda en yaygın şekilde dağıtılan fidye yazılımı türlerinden biri olmasına yardımcı oldu. 8Base adlı bir Phobos çeşidi, Black Fog’un listesinde yer aldı. 2023’ün en aktif 10 fidye yazılımı tehdidi. Yıllar boyunca Phobos kurbanları arasında eyalet, ilçe ve belediye yönetimlerinin yanı sıra sağlık, eğitim ve kritik altyapı sektörlerindeki kuruluşlar da yer alıyor.

Yakın zamanda meydana gelen bir olayda, Phobos’a bağlı bir tehdit aktörü Romanya’daki yaklaşık 100 hastanede enfeksiyonlu sistemler Backmydata adı verilen Phobos varyantı ile öncelikle bağlı oldukları merkezi sağlık bilgi sistemini hedef alıyorlar.

FBI-CISA tavsiyesi, Phobos tehdit aktörlerinin kurban ağlarına ilk erişim sağlamak için farklı taktikler kullandığını tespit etti. Yaygın bir taktik, kurban ağlarındaki yükü fırsatçı bir şekilde düşürmek için kimlik avı e-postalarını kullanmaktı. Bir diğeri, SmokeLoader olarak bilinen bir damlalığı e-posta eklerine yerleştirmek ve bunu, eki açan kurbanlara ait sistemlere Phobos’u indirmek için kullanmaktı.

Buna ek olarak araştırmacılar, Phobos aktörlerinin açıkta kalan RDP bağlantı noktalarını bulmak için İnternet’i taradığını ve daha sonra bu bağlantı noktalarına erişim sağlamak için açık kaynaklı kaba kuvvet şifre tahmin araçlarını kullandıklarını da gözlemlediler. Danışman, “Phobos aktörleri hedeflenen ortamda başarılı bir RDP kimlik doğrulaması elde ederse, bir kurban profili oluşturmak ve hedeflenen IP adreslerini ilişkili şirketlere bağlamak için açık kaynak araştırması gerçekleştirirler” dedi. “Phobos’tan yararlanan tehdit aktörleri, ele geçirilen ağ içerisinde uzaktan bağlantı kurmak için özellikle uzaktan erişim araçlarını kullandı.”

Ayrıcalık Artışı ve Kalıcılık

Phobos tehdit aktörleri, bir ağa bağlandıklarında ayrıcalıkları yükseltmek ve sistemlerin kontrolünü ele geçirmek de dahil olmak üzere çeşitli Windows kabuk işlevlerini gerçekleştirmek için sıklıkla 1saas.exe veya cmd.exe gibi yürütülebilir dosyaları çalıştırıyor. Ayrıca, danışma belgesine göre erişim kontrolünü atlamak, kimlik doğrulama belirteçlerini çalmak ve ayrıcalıkları yükseltmek için yeni süreçler oluşturmak için yerleşik Windows API işlevlerinden yararlandılar. Uyarı belgesinde, “Phobos aktörleri, etki alanı yöneticisi erişimine ulaşana kadar kurban makinelerde önbelleğe alınmış parola karmalarını kullanarak kimlik doğrulaması yapmaya çalışıyor.” ifadesine yer verildi.

Fidye yazılımının kalıcılık mekanizmaları, yedeklemelere erişim sağlayan veya sistem kurtarmaya yardımcı olan işlevleri kaldırmak veya devre dışı bırakmak için Windows Başlangıç ​​klasörlerini kullanmayı ve Windows kayıt defteri anahtarlarını kullanmayı içerir.

Phobos aktörleri, bir ağdaki sistemleri şifrelemeden önce genellikle verileri sızdırıyor ve ardından bu verileri sızdırma tehdidini kurbanlardan ödeme almak için ek bir koz olarak kullanıyordu. Danışmanlık, çoğu durumda tehdit aktörlerinin finansal kayıtları, yasal belgeleri, teknik ve ağla ilgili bilgileri ve şifre yönetimi yazılımı veritabanlarını hedef aldığını belirtti. Veri hırsızlığı aşamasından sonra aktörler, kurbanların şifre çözme anahtarı için ödeme yapmadan kurtaramamalarını sağlamak için mevcut olabilecek tüm veri yedeklerini arar ve siler.



siber-1

Geçişler Changan Uni-K, CS75FL ve CS85 Coupe Rusya’da fiyat arttı
Amazon, serisinin yüksek ve düşük uçlarında yeni Fire TV’leri tanıttı
Bu sinsi kötü amaçlı yazılım bir ay boyunca PC’nizde saklanabilir
Linq İletişim Uygulamalarında AI Asistanlarını Hayata Geçiriyor
Device42, karbon emisyonlarını ölçmek için BT altyapısı araçlarını ayarlar
ETİKETLENDİ:CISAFBIFidyeiçinIoCleriPhobosYayınladıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo 4 Necromancer güçlendirmeleri alıyor, geliştiriciler Sezon 4 PTR’yi duyurdu
Sonraki Makale Nacon Connect 2024 Sırasında Hayatta Kalanlar Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?