Giriş
Son dönemde yapılan analizler, “The Gentlemen” isimli fidye yazılımı operasyonunun, finansal motivasyonlu bir tehdit grubu olarak hızla yayıldığını göstermektedir. Bu grubun, rakiplerine kıyasla daha yenilikçi ve etkili yöntemlerle saldırılar gerçekleştirdiği ortaya çıkmıştır.
Saldırı Nasıl Çalışıyor?
Yeni bir rapora göre, tehdit grubu “Phantom Mantis” adı altında işlemekte ve lideri olarak bilinen LARVA-368 isimli siber suçlu, yapay zeka kullanarak fidye yazılımı geliştirmekte ve sürdürmektedir. The Gentlemen fidye yazılımı, Mart 2025 ‘ten beri aktif olup toplamda 478 kurbanını hedef almıştır. Temmuz 2025’te, Phantom Mantis bağımsız bir ortaklık programı olan The Gentlemen’e dönüşmüştür.
- LARVA-368 ve ekibi, fidye yazılımını çoklu platformlarda kullanarak hem Windows hem de Linux sistemlerinde saldırılar gerçekleştirebilmekte.
- Fidyecilerin desteklemesi için kullanıcılardan en az 1GB veri talep etmekte.
- CVE-2024-55591 , CVE-2025-32433 ve CVE-2025-33073 gibi modern güvenlik açıklarını hedef alarak etkili bir istismar süreci yürütmektedirler.
Etkilenen Sistemler
Fidye yazılımı, Windows , Linux , ESXi ve Windows XP+ gibi sistemlerde etkili olabilmektedir. Bu fidye yazılımı, aynı zamanda Cisco ve Fortinet FortiGate gibi internetten erişilebilir cihazları hedef alır. Son saldırılar, belirli bir odakla VMware altyapılarına yönelmektedir.
Çözüm ve Korunma
Kuruluşların bu tehditten korunmak için aşağıdaki önlemleri alması büyük önem taşımaktadır:
- Sistem ve yazılımları en güncel versiyonlarına güncelleyin.
- Internetten erişim sağlayan sistemlerinizi dikkatle yapılandırın ve mümkünse kapatın.
- Güvenlik duvarı ve antivirüs çözümlerinizi güncel tutun.
- Güvenlik açıklarına karşı sürekli izleme yaparak potansiyel zafiyetleri tespit edin.
Sonuç olarak, bu tür operasyonlar giderek karmaşıklaşmaktadır. Kullanıcıların ve şirketlerin, sistemlerini sürekli güncelleyerek, bu tür saldırılara karşı daha dirençli olması gerekmektedir. Unutmayın, fidye yazılımı tehditleriyle başa çıkmak için en iyi savunmanın güncel kalmak olduğunu ihmal etmeyin.


