Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Medusa, Bianlian’daki Ransomhub’ın Edrkillshifter’ı yeniden düzenledi ve saldırıları oynadı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Medusa, Bianlian’daki Ransomhub’ın Edrkillshifter’ı yeniden düzenledi ve saldırıları oynadı

GenelSiber Güvenlik

Hackerlar, Medusa, Bianlian’daki Ransomhub’ın Edrkillshifter’ı yeniden düzenledi ve saldırıları oynadı

teknomers
Son güncelleme: 28 Mart 2025 01:21
teknomers
Paylaş
Paylaş


27 Mart 2025Ravie LakshmananUç nokta güvenliği / fidye yazılımı

Yeni bir analiz, Ransomhub iştirakleri ile Medusa, Bianlian ve Play gibi diğer fidye yazılım grupları arasındaki bağlantıları ortaya çıkardı.

ESET’e göre bağlantı, uzatılmış ana bilgisayarlarda uç nokta algılama ve yanıt (EDR) yazılımını devre dışı bırakmak için tasarlanmış özel bir aracın kullanımından kaynaklanmaktadır. Edrkillshifter olarak adlandırılan EDR Öldürme Aracı, ilk olarak Ağustos 2024’te Ransomhub aktörleri tarafından kullanılan belgelendi.

EdrkillShifter, uç noktaları koruyan güvenlik çözümlerini sonlandırmak için meşru ama savunmasız bir sürücüyü kullanmayı içeren kendi savunmasız sürücünüzü (BYOVD) getiren bilinen bir taktik aracılığıyla hedeflerini gerçekleştirir.

Bu tür araçları kullanma fikri, fidye yazılımı şifrelemesinin güvenlik çözümleri tarafından işaretlenmeden sorunsuz bir şekilde yürütülmesini sağlamaktır.

ESET araştırmacıları Jakub Souček ve Jan Holman, “Bir saldırı sırasında, bağlı kuruluşun amacı yönetici veya etki alanı yönetici ayrıcalıkları elde etmektir.” söz konusu Hacker News ile paylaşılan bir raporda.

“Fidye yazılımı operatörleri, sorunlara neden olabilecek bir kusur getirme riski nedeniyle şifreleyicilerinin büyük güncellemelerini yapmama eğilimindedir. Sonuç olarak, güvenlik satıcıları, şirketlerin şifrelemeleri oldukça iyi tespit ederler, iştirakler, şifrelemeleri, şifrelemeleri icriptor’u yürütmeden önce, güvenlik çözümünden kurtulmak için kullanarak tepki verirler.”

Ransomhub'ın Edrkillshifter

Burada dikkat çekici olan şey, Ransomhub operatörleri tarafından geliştirilen ve bağlı kuruluşlarına – kendi içinde nadir bir fenomen olan bir şey olan – Medusa, Bianlian ve Play ile ilişkili diğer fidye yazılımı saldırılarında kullanılmasıdır.

Bu husus, hem Play hem de Bianlian’ın kapalı RAAS modeli altında faaliyet gösterdiği gerçeğinde özel bir öneme sahip olduğunu varsayar; burada operatörler aktif olarak yeni bağlı kuruluşları işe almak istemiyorlar ve ortaklıkları uzun vadeli karşılıklı güvene dayanmaktadır.

ESET, “Güvenilir Play ve Bianlian üyeleri rakiplerle, hatta Ransomhub gibi yeni ortaya çıkanlarla bile işbirliği yapıyorlar ve daha sonra kendi saldırılarında bu rakiplerden aldıkları araçları yeniden düzenliyorlar.” “Bu özellikle ilginçtir, çünkü bu tür kapalı çeteler genellikle müdahaleleri sırasında oldukça tutarlı bir temel araç kullanır.”

Tüm bu fidye yazılımı saldırılarının, tipik olarak oyun saldırıları ile ilişkili olarak ilişkili olan benzerlikler nedeniyle oyunla en yakın olanla ilgili olan Quadswitcher olarak adlandırılan aynı tehdit oyuncusu tarafından gerçekleştirildiğinden şüpheleniliyor.

EdrkillShifter’ın üç farklı fidye ve sahte kilitbit saldırılarının bir parçası olarak CosmicBeetle olarak bilinen başka bir bireysel fidye yazılımı üyesi tarafından da kullanıldığı gözlenmiştir.

Geliştirme, fidye yazılımı saldırılarında bir artışın ortasında geliyor Byovd teknikleri EDR katilleri uzlaşmış sistemlere dağıtmak. Geçen yıl, Embargo olarak bilinen fidye yazılımı çetesi, güvenlik yazılımını nötralize etmek için MS4Killer adlı bir program kullanılarak keşfedildi. Bu ay olduğu gibi, Medusa Fidye yazılımı ekibi, Abyssworker adlı özel bir kötü niyetli sürücüye bağlandı.

ESET, “Tehdit aktörlerinin bir EDR katili dağıtmak için yönetici ayrıcalıklarına ihtiyacı var, bu nedenle ideal olarak, varlıkları bu noktaya ulaşmadan önce tespit edilmeli ve azaltılmalıdır.” Dedi.

“Kullanıcılar, özellikle kurumsal ortamlarda, potansiyel olarak güvenli olmayan uygulamaların tespitinin etkin olmasını sağlamalıdır. Bu, savunmasız sürücülerin kurulumunu önleyebilir.”



siber-2

Halo Battle Royale Projesinin İptal Edildiği Söylentileri
Phil Spencer fotoğrafında Xbox akış çubuğu prototipi görünüyor
AvtoVAZ Başkanının yeni resmi arabası fotoğraflandı: Birçok Rus gibi Maxim Sokolov da siyah crossover’ı tercih ediyor
Patlayan yıldızların en büyük kataloğu artık mevcut
Galaxy Z Flip 4 Teknik Özellikler Sızıntısı, Önceki Modele Göre Mütevazı Bir Yükseltme Gösteriyor
ETİKETLENDİ:ağ güvenliğiBianliandakibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDüzenlediEdrkillshifterıFidye Yazılımları Kötü Yazılımhacker haberleriHackerlarhacking newsMedusanasıl hackleniroynadıRansomhubınSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ENA Dream Barbekü, Steam’in 2025’in en tuhaf ve en iyi dereceli indie’si olmak için kursa
Sonraki Makale Asgard Archaea, ökaryotik yaşamın kökeninin anahtarını tutabilir, yeni çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çinli girişim fotonik çip üretimini DUV litografi olmadan sağladı
Donanım
Jüpiter ve Venüs’ü Gökyüzünde Yakınlaşırken Kaçırmayın!
Bilim
2026 Dünya Kupası’nda Declan Rice, İngiltere’nin Başkan Yardımcısı Olacak!
Spor
Portal Keeper için Haziran 2026 Yenilikçi Kodlar Açıklandı
Oyun
Atlantik’teki ‘soğuk bulut Okyanus akıntıları tehlikede mi?
Bilim
Üretim uygulamasından QR oturum açma verisini çıkarma ve birleştirmeden önce 11 güvenlik açığını kapatma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?