Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kraken ransomware: Hızlı şifreleme için sistem benchmark’ları nasıl yapılıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kraken ransomware: Hızlı şifreleme için sistem benchmark’ları nasıl yapılıyor?

Siber Güvenlik

Kraken ransomware: Hızlı şifreleme için sistem benchmark’ları nasıl yapılıyor?

teknomers
Son güncelleme: 14 Kasım 2025 07:15
teknomers
Paylaş
Paylaş

Contents
  • Kraken Ransomware’ın Özellikleri
  • Kraken Saldırı Zinciri
  • Şifreleme Modunun Belirlenmesi

Kraken ransomware, Windows ve Linux/VMware ESXi sistemlerini hedef alarak, makineleri veri şifreleme hızlarını test etmekte ve aşırı yüklenmeyi engellemeyi amaçlamaktadır.

Kraken Ransomware’ın Özellikleri

Cisco Talos araştırmacılarına göre, Kraken’ın özellikleri arasında nadir bir yetenek bulunmaktadır. Bu, geçici dosyalar kullanarak, tam veya kısmi veri şifreleme arasında bir seçim yapmasına olanak tanır. Kraken ransomware, bu yılın başlarında HelloKitty operasyonunun devamı olarak ortaya çıkmış ve büyük oyun avı saldırıları ile veri hırsızlığı yaparak çifte zorbalık yöntemleri kullanmaktadır.

Wiz

Bu çeteye ait veri sızıntı sitelerinde ABD, Birleşik Krallık, Kanada, Panama, Kuveyt ve Danimarka’dan kurbanlar listelenmiştir. Cisco araştırmacıları, Kraken’ın sitesindeki çeşitli referanslarla birlikte fidye notlarındaki benzerliklerin, artık faaliyette bulunmayan HelloKitty ransomware ile bağlantılı olduğunu göstermektedir.

Kraken Saldırı Zinciri

Cisco’ya göre, Kraken ransomware saldırıları genellikle internetten erişilebilir SMB güvenlik açıklarının istismar edilmesiyle başlar. Bu, tehdit aktörlerine ilk giriş noktası sağlar. Sonrasında, saldırgan, yönetici hesabı kimlik bilgilerini çıkararak, Remote Desktop Protocol (RDP) üzerinden tekrar ortama giriş yapar ve Cloudflared ile SSHFS araçlarını dağıtır.

Cloudflared, mağdur makineden saldırganın altyapısına geri tünel oluşturmak için kullanılırken, SSHFS, uzak dosya sistemlerinden veri çıkarmak için kullanılmaktadır. Kraken operatörleri, uzaktan erişilen makinelerde değerli verileri çalarak, ransomware iktisadının dağıtımını kolaylaştırmak için bu araçları kullanarak ağda lateral hareket eder.

Kraken infection chain
Kraken enfeksiyon zinciri
Kaynak: Cisco

Şifreleme Modunun Belirlenmesi

Şifreleme komutu verildiğinde, Kraken her makine için bir performans testi gerçekleştirmektedir. Bu süreç, rastgele verilerle geçici bir dosya oluşturmayı, belirli bir süre içinde şifrelemeyi, sonuçları hesaplamayı ve dosyayı silmeyi içerir. Sonuçlara dayanarak, verilerin tamamen veya kısmen şifrelenip şifrelenmeyeceğine karar verilir.

Cisco Talos, makinenin yeteneklerini değerlendirmenin, saldırının son aşamasıyla hızla ilerleyeceğini ve yoğun kaynak kullanımı nedeniyle uyarıları tetiklemeyen maksimum zararı verebileceğini belirtmektedir. Kraken, gerçek şifrelemeyi başlatmadan önce, sistemdeki gölge hacimleri ve Geri Dönüşüm Kutusu’nu silmektedir.

Windows versiyonu dört şifreleme modülü sunmaktadır:

  1. SQL Veri Tabanı: Microsoft SQL Server örneklerini registry anahtarları aracılığıyla belirler, veritabanı dosya dizinlerini bulur, yolları doğrular ve SQL veri dosyalarını şifreler.
  2. Ağ Paylaşımı: Erişilebilir ağ paylaşımlarını WNet API’leri aracılığıyla yanıtlarken, ADMIN$ ve IPC$ dosyalarını yok sayar ve diğer tüm erişilebilir paylaşımlardaki dosyaları şifreler.
  3. Yerel Sürücü: Mevcut sürücü harflerini tarar, çıkarılabilir, sabit ve uzaktan sürücüleri hedef alarak içeriklerini ayrı iş parçacıkları kullanarak şifreler.
  4. Hyper-V: VM’leri listelemek için entegre PowerShell komutlarını kullanır, sanal disk yollarını alır, çalışan VM’leri zorla durdurur ve ilgili VM disk dosyalarını şifreler.

Linux/ESXi versiyonu, çalışan sanal makineleri sıralar ve durdurur, ardından aynı test mantığı ile çok iş parçacıklı tam veya kısmi şifreleme gerçekleştirir. Şifreleme tamamlandıktan sonra, otomatik olarak oluşturulan ‘bye_bye.sh’ scripti tüm günlükleri, shell geçmişini ve Kraken ikili dosyasını silerek kendisini de siler.

Şifrelenen dosyaların sonlarına ‘.zpsc’ uzantısı eklenir ve etkilenen dizinlere bir fidye notu (‘readme_you_ws_hacked.txt’) bırakılır. Bir durumda, $1 milyon fidye talep edilmiştir ve bu da Bitcoin üzerinden ödenmesi istenmiştir.

Kraken ransomware saldırılarına ilişkin tüm zarara işaret eden belirtiler (IoCs), GitHub reposundan erişilebilir.

Güncel Siber Güvenlik Haberleri – 2

Her oyun tarzı için en iyi Minik Tina’nın Harikalar Diyarı sınıfı
Kritik: İnsan Dışı Kimliklerin İki Yüzü ve Siber Tehditler
Katlanabilir telefonlar bazı büyük büyüme için ayarlandı
Bu uygulamanın Play Store’daki popülaritesi çoğunuzun tatil için bir iPhone alacağı anlamına geliyor
Şu anda Amazon’da Pixel 7 için 450 doların hemen altında: Bu, Pixel 7a perakende fiyatından daha ucuz!
ETİKETLENDİ:BenchmarklarıHızlıiçinKrakennasılRansomwareşifrelemesistemYapılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dispatch 2. Sezon Onaylanacak mı? Aaron Paul ve AdHoc Ne Diyor?
Sonraki Makale <p><strong>Facebook Marketplace’a Neler Geldi? İşte Yeni Özellikler ve İşbirlikleri!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?