Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fog fidye yazılımı saldırısı, alışılmadık araçlar karışımını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fog fidye yazılımı saldırısı, alışılmadık araçlar karışımını kullanıyor.

Siber Güvenlik

Fog fidye yazılımı saldırısı, alışılmadık araçlar karışımını kullanıyor.

teknomers
Son güncelleme: 12 Haziran 2025 13:08
teknomers
Paylaş
Paylaş

Fog Ransomware ve Yeni Araç Seti

Fog ransomware grubu, siber saldırı yöntemleri ile bilinir. Bu grup, ilk kez geçen yıl Mayıs ayında gözlemlendi. Saldırganlar, kurbanlarının ağlarına erişmek için ele geçirilmiş VPN kimlik bilgilerini kullanarak sistemlere sızmaktadır. Saldırı gerçekleştikten sonra, “pass-the-hash” saldırıları ile yönetici ayrıcalıkları kazanmakta, Windows Defender’ı devre dışı bırakmakta ve tüm dosyaları, sanal makine depolama alanlarını da kapsayacak şekilde şifrelemektedir.

Contents
  • Fog Ransomware ve Yeni Araç Seti
  • Yeni Saldırı Araç Setleri
  • Sonuçlar ve Öneriler

Daha sonra, bu tehdit grubu, n-gün açıklarını kullanarak Veeam Backup & Replication (VBR) sunucuları ve SonicWall SSL VPN uç noktaları üzerinde istismar faaliyetleri gerçekleştirmiştir. Bu durum, ransomware dünyasında yeni bir tehdit unsuru olarak dikkat çekmektedir.

Yeni Saldırı Araç Setleri

Son zamanlarda, Symantec ve Carbon Black Threat Hunter ekibi, Asya’daki bir mali kurumda gerçekleşen bir olay müdahalesi sırasında alışılmadık bir saldırı araç seti keşfetti. Araştırmacılar, bu saldırı araçlarının daha önce benzeri kötü niyetli faaliyetlerde kullanılmadığını belirtmektedir. En ilginç araçlardan biri, daha önce bilinen bir çalışan izleme yazılımı olan Syteca‘dır. Ekran ismiyle bilinen bu yazılım, ekran etkinliğini ve tuş vuruşlarını kaydederek, saldırganların kurbanların bilgi girişlerini izlemesine olanak tanımaktadır.

Saldırganlar, Syteca aracını sistemlere sızdırmak için Stowaway adındaki açık kaynaklı bir proxy aracını kullanmaktadır. Bu araç, gizli iletişim ve dosya transferleri için tasarlanmıştır. Saldırı ayrıca, SMBExec aracılığıyla yürütülmekte olup, bu araç açık kaynak framework olan Impacket içinde yer almaktadır. Saldırı esnasında kullanılan GC2, bir açık kaynak post-exploitation arka kapısıdır ve Google Sheets veya Microsoft SharePoint gibi platformlarda komut ve kontrol (C2) ve veri sızdırma işlemlerini gerçekleştirmektedir.

GC2 aracı, daha önce APT41 isimli Çin tehdit grubuna atfedilen saldırılarda nadiren görülmüştür. Bunun yanında, Symantec, Fog ransomware’ın son arsenaline dahil olan diğer araçları da listelemektedir:

  • Adapt2x C2: Cobalt Strike’a bir açık kaynak alternatif olup, post-exploitation işlemleri desteklemektedir.
  • Process Watchdog: Anahtar süreçlerin yeniden başlatılmasına olanak tanıyan sistem izleme aracı.
  • PsExec: Ağa bağlı makinelerde uzaktan yürütme için kullanılan Microsoft Sysinternals aracı.
  • Impacket SMB: SMB’ye düşük seviyeli programatik erişim sağlayan bir Python kütüphanesi. Bu, saldırganların ransomware yükünü kurbanın makinesine dağıtmak için kullanılmıştır.

Saldırganlar, verileri sızdırmak ve kendi altyapılarına ulaştırmak için 7-Zip, MegaSync ve FreeFileSync gibi yardımcı programları da kullanmaktadır. Symantec’in raporuna göre, "Saldırganlar tarafından kullanılan araç seti bir ransomware saldırısı için oldukça alışılmadık."

Sonuçlar ve Öneriler

Bu tür alışılmadık araç setleri, tehdit aktörlerinin tespit edilmeden saldırı gerçekleştirmesine olanak tanımaktadır. Araştırmacıların raporu, kuruluşların bu tür olaylardan korunmasına yardımcı olabilecek kompromi göstergeleri sunmaktadır.

Tüm dünyada ransomware saldırılarının artması nedeniyle, her işletmenin güçlü bir siber güvenlik stratejisi geliştirmesi gerekmektedir. Bunlar arasında düzenli yazılım güncellemeleri, güvenlik duvarı kurulumları ve çalışanların güvenlik farkındalığı eğitimleri yer almaktadır. Şirketler, bu tehditleri önlemek amacıyla ihtiyaç duyulan önlemleri almalı ve siber güvenlikteki en son trendleri takip etmelidir.

Unutulmamalıdır ki, siber saldırılara karşı en iyi savunma, güçlü bir siber güvenlik kültürü oluşturmaktır. Yalnızca teknolojik önlemler değil, aynı zamanda farkındalık ve bilgi paylaşımı da büyük bir önem taşımaktadır. Bu sayede, hem bireysel hem de kurumsal düzeyde daha güvenli bir siber ortam sağlanabilir.

Güncel Siber Güvenlik Haberleri – 2

Acil: Kritik Gogs RCE Açığı Her Kullanıcının Koda Erişmesini Sağlıyor
Güvenlik Ekibinizin E-posta Uyarı Bütçesinden En İyi Şekilde Nasıl Yararlanabilirsiniz?
Hindistan Yenilenmiş Ulusal Veri Gizliliği Kurallarını Hazırlıyor
Husi yanlısı grup, Android casus yazılımla Yemen yardım kuruluşlarını hedef alıyor
Avrupa Uzay Ajansı Uzay Endüstrisi için Siber Güvenliği Araştırıyor
ETİKETLENDİ:AlışılmadıkaraçlarFidyeFogKarışımınıKullanıyorsaldırısıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus’ın yeni Nord telefonu beklenen işlemciyi taşımayabilir.
Sonraki Makale ABD’de AMD Radeon RX 9070 ekran kartını 599 dolara kap!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?