Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FreeWorld Fidye Yazılımını Dağıtmak İçin Microsoft SQL Sunucularını Hedefleyen Tehdit Aktörleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FreeWorld Fidye Yazılımını Dağıtmak İçin Microsoft SQL Sunucularını Hedefleyen Tehdit Aktörleri

GenelSiber Güvenlik

FreeWorld Fidye Yazılımını Dağıtmak İçin Microsoft SQL Sunucularını Hedefleyen Tehdit Aktörleri

teknomers
Son güncelleme: 1 Eylül 2023 19:38
teknomers
Paylaş
Paylaş


01 Eylül 2023THNVeritabanı Güvenliği / Fidye Yazılımı

Microsoft SQL Sunucuları FreeWorld Fidye Yazılımını Dağıtacak

Tehdit aktörleri, Cobalt Strike ve FreeWorld adlı bir fidye yazılımı türü sunmak için güvenliği zayıf Microsoft SQL (MS SQL) sunucularından yararlanıyor.

Kampanyaya adını veren siber güvenlik firması Securonix DB#JAMMERbunun araç seti ve altyapının kullanılma şekliyle öne çıktığını söyledi.

Güvenlik araştırmacıları Den Iuzvyk, Tim Peck ve Oleg Kolesnikov, “Bu araçlardan bazıları arasında numaralandırma yazılımı, RAT verileri, istismar ve kimlik bilgileri çalma yazılımları ve son olarak fidye yazılımı verileri yer alıyor” söz konusu Faaliyetin teknik dökümünde.

“Tercih edilen fidye yazılımı yükü, fidye yazılımının daha yeni bir çeşidi gibi görünüyor Fidye yazılımını taklit edin Özgür Dünya denir.”

Kurban ana bilgisayarına ilk erişim, MS SQL sunucusunun veritabanını numaralandırmak için kullanılması ve xp_cmdshell yapılandırma seçeneği kabuk komutlarını çalıştırmak ve keşif yapmak için.

Bir sonraki aşama, sistem güvenlik duvarını bozmak ve uzak bir SMB paylaşımına bağlanarak kurban sisteme/sistemden dosya aktarmak ve ayrıca Cobalt Strike gibi kötü amaçlı araçları yüklemek suretiyle kalıcılık oluşturmak için adımlar atmayı gerektirir.

Bu da AnyDesk yazılımının dağıtımının sonunda FreeWorld fidye yazılımını zorlamasının önünü açıyor, ancak bunu daha önce yanal bir hareket adımı gerçekleştirmeden yapmıyor. Bilinmeyen saldırganların ayrıca Ngrok aracılığıyla RDP kalıcılığı sağlamaya çalıştıkları da söyleniyor.

Araştırmacılar, “Saldırı başlangıçta MS SQL sunucusuna yapılan kaba kuvvet saldırısı sonucunda başarılı oldu” dedi. “Özellikle kamuya açık hizmetlerde güçlü şifrelerin önemini vurgulamak önemlidir.”

Açıklama, Rhysida fidye yazılımının operatörlerinin talep edildi Yarısından fazlası Avrupa’da olmak üzere 41 kurban.

Rhysida, Mayıs 2023’te ortaya çıkan yeni fidye yazılımı türlerinden biri. Giderek daha popüler hale gelen, kuruluşlardaki hassas verileri şifreleme ve sızdırma taktiğini benimseyen ve kurbanların ödemeyi reddetmesi halinde bilgileri sızdırmakla tehdit eden bir yazılım.

Microsoft SQL Sunucuları FreeWorld Fidye Yazılımını Dağıtacak

Aynı zamanda bir fidye yazılımı için ücretsiz bir şifre çözücünün piyasaya sürülmesinin ardından geldi. Anahtar Grup programdaki birden fazla şifreleme hatası nedeniyle. Ancak Python betiği yalnızca 3 Ağustos 2023’ten sonra derlenen örneklerde çalışır.

Hollandalı siber güvenlik şirketi EclecticIQ, “Key Group fidye yazılımı, kurbanların verilerini şifrelemek için base64 kodlu bir statik anahtar N0dQM0I1JCM= kullanıyor” söz konusu Perşembe günü yayınlanan bir raporda.

“Tehdit aktörü, tuzlama adı verilen bir şifreleme tekniği kullanarak şifrelenmiş verilerin rastgeleliğini artırmaya çalıştı. Tuz statikti ve her şifreleme işlemi için kullanılıyordu, bu da şifreleme rutininde önemli bir kusur teşkil ediyordu.”

YAKLAŞAN WEBİNAR

Algıla, Yanıtla, Koru: Eksiksiz SaaS Güvenliği için ITDR ve SSPM

Kimlik Tehdit Algılama ve Yanıtının (ITDR) SSPM’nin yardımıyla tehditleri nasıl tanımladığını ve azalttığını keşfedin. Kurumsal SaaS uygulamalarınızın güvenliğini nasıl sağlayacağınızı ve ihlal sonrasında bile verilerinizi nasıl koruyacağınızı öğrenin.

Becerilerinizi Güçlendirin

2022’deki durgunluğun ardından fidye yazılımı saldırılarında 2023 yılı rekor bir artışa tanık oldu; buna rağmen mağdurun ödeme yapmasıyla sonuçlanan olayların yüzdesi %34 gibi rekor düşük bir seviyeye düştü. İstatistik Coveware tarafından Temmuz 2023’te paylaşıldı.

Ödenen ortalama fidye miktarı ise 2023’ün ilk çeyreğine göre %126 artışla 740.144 dolara ulaştı.

Para kazanma oranlarındaki dalgalanmalara, fidye yazılımı tehdit aktörlerinin, kurbanlarının neden bir fidye almaya uygun olmadığını göstermek için saldırı tekniklerinin ayrıntılarını paylaşma da dahil olmak üzere şantaj ticaret becerilerini geliştirmeye devam etmesi eşlik ediyor. siber sigorta ödemesi.

“kapkaç Emsisoft güvenlik araştırmacısı Brett Callow, geçenlerde X’te (eski adıyla Twitter) paylaşılan bir gönderide, ödeme yapmayan mağdurlara yönelik saldırıların, sigorta şirketlerinin olayların sigorta fidye yazılımı kapsamına girmemesi gerektiğine karar vermesi umuduyla nasıl başarılı olduğuna dair ayrıntıları açıklayacaklarını iddia ediyor, dedi. ay.



siber-2

Monster Hunter Rise: Sunbreak dijital etkinliği 10 Mayıs’a ayarlandı
PC için Sifu Sistem Gereksinimleri Resmi Olarak Açıklandı
Yapay Zeka Çağında Yönetim Kurullarının Acil Talep Etmesi Gerekenler
Gollum Absurd PC Gereksinimleri, 1080p’nin Üstündeki Her Şey İçin DLSS’yi Talep Ediyor
Microsoft’un bulut oyun konsolu Xbox Keystone, “yıllar sonra”
ETİKETLENDİ:#microsoftağ güvenliğiAktörleribilgi Güvenliğibilgisayar GüvenliğiDağıtmakFidyefidye yazılımı kötü amaçlı yazılımFreeWorldhack haberlerihacker haberleriHedefleyeniçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLsunucularınıTehditveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 15’te USB-C: İşte bu yüzden düşündüğünüzden daha fazla oyunun kurallarını değiştiriyor
Sonraki Makale AWS Fransa’daki işleri kapatıyor — Siècle Digital

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?