Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fin7, Fin8 ve diğerleri, kalıcı erişim ve fidye yazılımı işlemleri için ragnar yükleyici kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fin7, Fin8 ve diğerleri, kalıcı erişim ve fidye yazılımı işlemleri için ragnar yükleyici kullanıyor

GenelSiber Güvenlik

Fin7, Fin8 ve diğerleri, kalıcı erişim ve fidye yazılımı işlemleri için ragnar yükleyici kullanıyor

teknomers
Son güncelleme: 7 Mart 2025 19:44
teknomers
Paylaş
Paylaş


07 Mart 2025Ravie Lakshmanan

Tehdit avcıları var ışık tutmak “Sofistike ve gelişen kötü amaçlı yazılım aracı seti” Ragnar yükleyici Bu, Ragnar Locker (AKA Monstrous Mantis), Fin7, Fin8 ve Ruthless Mantis (Ex-Revil) gibi çeşitli siber suç ve fidye yazılımı grupları tarafından kullanılır.

Hacker News ile paylaşılan bir açıklamada, “Ragnar Loader, tehlikeye atılan sistemlere erişim, saldırganların uzun vadeli operasyonlar için ağlarda kalmasına yardımcı olmada önemli bir rol oynuyor.” Dedi.

“Ragnar Locker Grubu ile bağlantılı olsa da, sahip olup olmadıkları veya sadece başkalarına kiralayıp kiralamadıkları belirsiz. Bildiğimiz şey, geliştiricilerinin sürekli olarak yeni özellikler eklediği ve tespit edilmesini daha modüler ve daha zor hale getirmeleri.”

Sardonic olarak da adlandırılan Ragnar Loader, ilk olarak Ağustos 2021’de Bitdefender tarafından Fin8 tarafından yapılan başarısız bir saldırı ile bağlantılı olarak belgelenmiştir.

Daha sonra Temmuz 2023’te, Broadcom’a ait Symantec, Fin8’in şu anda yok olan Blackcat Ransomware’i sunmak için arka kapının güncellenmiş bir versiyonunu kullandığını açıkladı.

Ragnar yükleyicinin temel işlevselliği, hedeflenen ortamlarda uzun süreli dayanaklar oluşturma yeteneğidir ve tespiti önlemek ve operasyonel esnekliği sağlamak için bir teknik cephanelik kullanır.

Prodft, “Kötü amaçlı yazılım, yürütme için PowerShell tabanlı yükler kullanıyor, operasyonlarını gizlemek için güçlü şifreleme ve kodlama yöntemlerini (RC4 ve Base64 dahil) dahil ediyor ve tehlikeye atılan sistemler üzerinde gizli kontrol oluşturmak ve sürdürmek için sofistike süreç enjeksiyon stratejileri kullanıyor.”

“Bu özellikler, hedeflenen ortamlarda algılama ve devam etme yeteneğini toplu olarak geliştirir.”

Fidye Yazılımı İşlemleri

Kötü amaçlı yazılım, bağlı kuruluşlara, ters kabuk, yerel ayrıcalık artışını ve uzak masaüstü erişimini kolaylaştırmak için birden fazla bileşen içeren bir arşiv dosya paketi şeklinde sunulmaktadır. Ayrıca, tehdit oyuncusu ile iletişim kurmak için tasarlanmıştır ve enfekte olmuş sistemi bir komut ve kontrol (C2) paneli aracılığıyla uzaktan kontrol etmelerini sağlar.

Tipik olarak PowerShell kullanılarak kurban sistemlerinde yürütülen Ragnar Loader, tespit ve kontrol akışı mantığına direnmek için bir dizi anti-analiz teknikini entegre eder.

Ayrıca, DLL eklentilerini ve kabuk kodunu çalıştırarak çeşitli arka kapı işlemlerini yürütme ve keyfi dosyaların içeriğini okuma ve eksfiltrat eder. Bir ağdaki yan hareketi etkinleştirmek için, başka bir PowerShell tabanlı pivotlama dosyasını kullanır.

Başka bir kritik bileşen, BC adlı bir Linux yürütülebilir ELF dosyasıdır ve uzak bağlantıları kolaylaştırmak için tasarlanmış, düşmanın bir başlatmasına ve doğrudan uzlaştırılmış sisteme komut satırı talimatlarını yürütmesine izin verir.

ProTaft, “PowerShell tabanlı yükler, RC4 ve Base64 şifreleme rutinleri, dinamik proses enjeksiyonu, jeton manipülasyonu ve yanal hareket yetenekleri dahil olmak üzere gelişmiş gizleme, şifreleme ve anti-analiz teknikleri kullanıyor.” Dedi. “Bu özellikler, modern fidye yazılımı ekosistemlerinin artan karmaşıklığını ve uyarlanabilirliğini örneklendiriyor.”



siber-2

Galaxy Z Fold 4’ü unutun – Galaxy Z Fold 5 ayrıntıları sızdırıldı
Alan Wake 2 zorluk ayarları ve farklılıkları

2025’te Yapay Zeka: İş Dünyasında Değişen Dinamikler ve Gelecek Beklentileri

Milyarder Peter Thiel, Bitcoin (BTC) Fiyatının “100 kat” Artarak 4 Milyon Doların Üzerine Çıkacağına İlişkin Öngörüsüyle Finans Dünyasını Sallıyor!
Büyük Teknoloji Dehşete Düştü: Meta, Google ve TikTok, AB Dijital Hizmetler Yasası’nın yarın yürürlüğe girmesinden endişeli
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridiğerleriErişimFidyeFidye Yazılımları Kötü YazılımFIN7FIN8hacker haberlerihacking newsiçinişlemlerikalıcıKullanıyornasıl hacklenirRagnarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynabook’un yeni dizüstü bilgisayarı size yeni MacBook Air’in yapamayacağı bir şey veriyor
Sonraki Makale Deepseek: AI Chatbot uygulaması hakkında bilmeniz gereken her şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?