Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye Yazılım Çeteleri Gerçekten Gitti mi?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye Yazılım Çeteleri Gerçekten Gitti mi?

GenelSiber Güvenlik

Fidye Yazılım Çeteleri Gerçekten Gitti mi?

teknomers
Son güncelleme: 3 Mayıs 2022 23:08
teknomers
Paylaş
Paylaş

Artık feshedilen REvil grubunun üyelerinin fidye yazılımı çetesini canlandırıyor olabileceğine dair kanıtlar birikmeye devam ediyor, ancak siber güvenlik uzmanları, grubun bir zamanlar yarattığı etkinin aynısına sahip olup olmayacağını sorguluyor.

29 Nisan’da kötü amaçlı yazılımdan koruma firması Avast, şirketin yazılımının, yalnızca REvil grubunun önceki üyelerinin erişebileceği bilgiler kullanılarak oluşturulmuş gibi görünen bir fidye yazılımı örneğini engellediğini açıkladı. Dosyanın keşfi, siber güvenlik firması Emsisoft’un REvil’in sızıntı sitesinin Web adresinin artık hem REvil adını kullanan hem de Hindistan’daki bir ABD üniversitesini ve bir petrol şirketini tehlikeye attığını iddia eden yeni bir sunucuya işaret ettiğini açıklamasından bir haftadan fazla bir süre sonra geldi.

Emsisoft’ta tehdit analisti Brett Callow, bu iki kırıntı, birinin (veya birinin) REvil grubunun kaynak koduna ve altyapısına erişimi olduğunu ve operasyonu yeniden başlatıyor olabileceğini gösteriyor. Ancak eski ekibin tekrar bir araya geldiğini kanıtlamıyorlar.

“Bu gerçekler, eski REvil çetesinin geri döndüğünü mutlaka kanıtlamaz” diyor. “Bunun yerine, daha önce operasyonla bağlantılı olan bir veya daha fazla kişinin dizginleri almaya karar verdiğini gösteriyorlar.”

Her iki durumda da, grubun görünürdeki dirilişi, siber güvenlik uzmanlarının, kolluk kuvvetlerinin ve savcıların başarılı siber suçlu gruplarını bozmada yaşadıkları zorluğu vurgulamaktadır.

2021’de et işlemcisi JBS ve BT yönetim firması Kaseya’ya yapılan kritik saldırıların ardından REvil birkaç aylığına kapandı ancak Eylül ayında yeniden ortaya çıktı. Daha sonra Ocak ayında, Rus yetkililerin grubun 14 üyesini tutukladığı ve iki düzineden fazla yere baskın düzenleyerek yayından kaldırmanın devam edeceğine dair umutları artırdığı bildirildi.

Bunun yerine grup, diğer fidye yazılımı operasyonlarıyla çalışan üyelerle parçalanmış gibi görünüyor. Şimdi bazı üyeler REvil markasını diriltmek için gönülsüz bir girişimde bulunuyor olabilir, ancak ılık canlanma, bir grubun ne olduğu sorusunu gündeme getiriyor, çünkü fidye yazılımı çetesinin operasyonunu yeniden oluşturmak için birlikte çalışan birkaç uydu üyesi pek mümkün görünmüyor. Callow, eşit bir tehdit oluşturduğunu söylüyor.

“Yeni operasyonun REvil ile bağlantılı görünmesi, teşkil ettiği tehdidi daha fazla veya daha az ciddi hale getirmiyor” diyor ve “fidye yazılımının güvenlik açığından sonra yeniden canlanmasını görmek biraz şaşırtıcı” diyor. kolluk kuvvetleri, bağlı kuruluşların ve hizmet sağlayıcıların REvil ile bağlantılı herhangi bir operasyonun bütünlüğüne güvenmeyeceklerini düşünürdünüz.”

Bozuk Kötü Amaçlı Yazılım, Cesur İddialar
REvil’in bir başka canlanmasıyla ilgili en son endişeler Callow’dan sonra geliyor yeniden yönlendirilen sızıntı blogunun bir ekran görüntüsünü yayınladı 20 Nisan’da Twitter’da ve – bir haftadan uzun bir süre sonra – Avast güvenlik araştırmacısı Jakub Kroustek, hiçbir şeyi şifrelemeye çalışmadığı için test olabilecek kötü amaçlı yazılımların ekran görüntülerini yayınladı.

“Birkaç saat önce, yeni bir #Sodinokibi / #REvil varyantı gibi görünen bir #fidye yazılımı örneğini doğada engelledik” Kroustek tweet attı. “Zaman damgası 2022-04-27, yeni yapılandırma, yeni muteks, kampanya kimliği vb. Komik olan şey… dosyaları şifrelemez, yalnızca rastgele bir uzantı ekler…”

Yeniden ortaya çıkma, grupların REvil mantosunu ilk kez talep etmesi de değil. Bir yıl önce, Prometheus olarak bilinen bir grup, grubu REvil’e bağlayan zayıf bir mirasa sahip olduğunu iddia ederek, 2021’in ortalarında en az 30 olan çeşitli kuruluşlardan ödün vermeye başladı.

Ayrıca REvil, dokuz canı olan tek grup değil. Nisan ayının başlarında, Black Cat veya ALPHV olarak bilinen ve muhtemelen şu anda feshedilmiş BlackMatter grubunun operatörlerini de üye olarak içeren bir grup, FENDR adlı bir aracı kullanmaya başladı ve daha önce yalnızca BlackMatter grubunun kullanımına sunuldu. Ayrıca, geçen Kasım ayında, teknoloji şirketleriyle bir araya gelen uluslararası kolluk kuvvetlerinin endemik Truva Atı’nı kapatmasından 10 aydan fazla bir süre sonra Emotet botnet ölümden döndü.

Fidye Yazılımları Tahrip Etmeye Devam Ediyor
Grupların ortadan kaybolması, yeniden yapılandırılması ve yeniden markalaşması gibi görünen kaosa rağmen, fidye yazılımları şirketler, verileri ve operasyonları için bir tehdit olarak büyümeye devam ediyor. Yakın tarihli bir ankette, şirketlerin %43’ü verilerinin 2020’de %20’den 2021’de fidye yazılımıyla şifrelendiğini iddia etti. Ayrıca, saldırganlara ödenen ortalama fidye yazılımının toplam maliyeti 1,4 milyon ABD doları olmak üzere dört katına çıkarak 800.000 doları aştı. ortalama saldırıyı düzeltin.

Emsisoft’tan Callow, bu kadar çekici kârlarla, bazı yabancı yargı bölgeleri tarafından korunan siber suçluları ortadan kaldırmak neredeyse imkansız, diyor.

“Gruplar hakkında konuşuyoruz, ancak gerçek şu ki, çekirdek üyeliğin dışında, bunlar hizmet sağlayan veya saldırılarda kullanmak üzere fidye yazılımlarına erişim “kiralayan” bireylerin şekilsiz koleksiyonlarıdır ve bu kişilerden bazıları birden fazla grupla işbirliği yapar. aynı anda” diyor. “Grupları yok edemezsiniz. Yalnızca onların çalışmasını zorlaştırabilirsiniz. Bütün mesele ödüllerini azaltırken risklerini artırmaktır.”



siber-1

Acil: Central Maine Healthcare Veri İhlali 145.000 Kişiyi Tehdit Ediyor
Güncellenen sekizinci nesil Volkswagen Golf, ilk olarak kamuflajsız olarak gösterildi. Önünde kocaman bir “TV”si var.
Active Exploit Altında Yeni Açıklanan Palo Alto Networks Güvenlik Duvarı Hatası
Windows 11, yanlışlıkla şifrenizi yazarsanız uyarır
Gmail kurucusu Google’ın yapay zeka yarışında neden bu kadar geride olduğunu açıklıyor
ETİKETLENDİ:çeteleriFidyegerçektenGittiYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Bana ait” Özbekistan’daki kripto para birimi artık yalnızca kuruluşlar olabilir
Sonraki Makale Razer Blade 15, 240 Hz OLED Dizüstü Bilgisayar Panelini Tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?