Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Matveev’in Fidye Yazılımı İmparatorluğunun Perde Arkası: Taktikler ve Ekip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Matveev’in Fidye Yazılımı İmparatorluğunun Perde Arkası: Taktikler ve Ekip

GenelSiber Güvenlik

Matveev’in Fidye Yazılımı İmparatorluğunun Perde Arkası: Taktikler ve Ekip

teknomers
Son güncelleme: 20 Aralık 2023 01:33
teknomers
Paylaş
Paylaş


19 Aralık 2023Haber odasıFidye Yazılımı / Rus Hackerlar

Siber güvenlik araştırmacıları, dünya çapında binlerce saldırının başlatılmasında rol oynadığı iddiasıyla bu yılın başlarında ABD hükümeti tarafından suçlanan Rus vatandaşı Mikhail Pavlovich Matveev’in liderliğindeki fidye yazılımı operasyonunun iç işleyişine ışık tuttu.

Saint Petersburg’da ikamet eden ve Wazawaka, m1x, Boriselcin, Uhodiransomwar, Orange ve waza takma adlarıyla tanınan Matveev’in, 2010 yılından bu yana LockBit, Babuk ve Hive fidye yazılımı çeşitlerinin geliştirilmesinde ve dağıtımında önemli bir rol oynadığı iddia ediliyor. en az Haziran 2020.

İsviçreli siber güvenlik firması PRODAFT, “Wazawaka ve ekip üyeleri, fidye ödemeleri konusunda doyumsuz bir açgözlülük sergiliyor ve bu da siber operasyonlarında etik değerlerin önemli ölçüde göz ardı edildiğini gösteriyor.” söz konusu The Hacker News ile paylaşılan kapsamlı bir analizde.

“Hassas dosyaları sızdırma tehdidi yoluyla gözdağı içeren taktikler uygulamak, dürüst olmayan uygulamalara girişmek ve kurban fidye ödemesine uyduktan sonra bile dosyaları saklamaya devam etmek, geleneksel fidye yazılımı gruplarının uygulamalarında yaygın olan etik boşluğu örneklendiriyor.”

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

PRODAFT’ın bulguları, Nisan ve Aralık 2023 arasında, çeşitli fidye yazılımı türleriyle bağlantılı çeşitli tehdit aktörleri arasındaki binlerce iletişim günlüğünün ele geçirilmesiyle derlenen verilerin sonucudur.

Matawveev’in, saldırıları gerçekleştirmek için altı penetrasyon test cihazından (777, bobr.kurwa, krbtgt, shokoladniy_zayac, WhyNot ve dushnila) oluşan bir ekibe liderlik ettiği söyleniyor. Grubun, üyeler arasında daha iyi işbirliğini teşvik eden düz bir hiyerarşisi vardır.

Matveev Fidye Yazılımı İmparatorluğu

PRODAFT, “Her birey, yeni senaryolara ve durumlara uyum sağlamada dikkate değer düzeyde esneklik sergileyerek, ihtiyaç duyuldukça kaynak ve uzmanlığa katkıda bulunur.” dedi.

Matveev, Conti, LockBit, Hive, Monti, Trigona ve NoEscape’in bağlı kuruluşu olarak çalışmasının yanı sıra, 2022’nin başlarına kadar Babuk fidye yazılımı grubunda yönetim düzeyinde bir rol üstlendi ve “karmaşık bir ilişki” olarak tanımlanan durumu paylaşıyor. Muhtemelen Babuk ve Monti’nin arkasındaki geliştirici olan Dudka adında başka bir aktör.

Matveev Fidye Yazılımı İmparatorluğu

Matveev ve ekibi tarafından gerçekleştirilen saldırılar, Zoominfo’nun yanı sıra kurbanlar hakkında bilgi toplamak için Censys, Shodan ve FOFA gibi hizmetlerin kullanımını, bilinen güvenlik kusurlarına ve bir dayanak noktası elde etmek için ilk erişim aracılarına güvenmenin yanı sıra, özel ağların bir karışımını da içeriyor. ve VPN hesaplarına kaba kuvvet uygulamak, ayrıcalıkları artırmak ve kampanyalarını kolaylaştırmak için kullanıma hazır araçlar.

Şirket, “İlk erişimin sağlanmasının ardından Wazawaka ve ekibi, tercih ettikleri Uzaktan İzleme ve Yönetim (RMM) aracını yürütmek için öncelikle PowerShell komutlarını kullanıyor” dedi. “MeshCentral, farklı işlemler için sıklıkla tercih edilen açık kaynaklı yazılım olarak ekibin benzersiz araç seti olarak öne çıkıyor.”

PRODAFT’ın analizi, Matveev ile Rus uyruklu Evgeniy Mihayloviç Bogaçev arasındaki bağlantıları da ortaya çıkardı. GameOver Zeus botnetihangisiydi sökülmüş 2014 yılında ve Kötü Şirket.

Babuk fidye yazılımı operasyonlarının 2021’de PayloadBIN olarak yeniden markalandığını ve ikincisinin Aralık 2019’da ABD tarafından kendisine uygulanan yaptırımları aşmak için Evil Corp’a bağlandığını belirtmekte fayda var.

PRODAFT, “Bu teknik ilişki, Wazawaka ile kötü şöhretli siber suçlu Bogachev arasındaki bilinen ilişkiyle birleştiğinde, Wazawaka, Bogachev ve Evil Corp’un operasyonları arasında daha derin bağlantılar olduğunu gösteriyor.” dedi.



siber-2

Google Arama tam karanlık modu bazı kullanıcılar için kullanıma sunuluyor
WoW Tokenları artık önce gerçek parayla abonelik satın almanızı gerektiriyor
Manga İncelemesi: Rainbow Days Vol. 12
AMD Ryzen 7000 üretimi, CPU’lara olan ilgi eksikliği nedeniyle yavaşlıyor
PyPI, 1,800 süresi dolmuş alan adını engelleyerek güvenliği artırdı.
ETİKETLENDİ:ağ güvenliğiarkasıbilgi Güvenliğibilgisayar GüvenliğiekipFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİmparatorluğununMatveevinNasıl heklenirPerdesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktiklerveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın iPhone uydu sistemi yol yardımı için yeni bir seçeneğe sahip
Sonraki Makale Suicide Squad’ın Epic Game Store Versiyonu: Kill the Justice League Ertelendi, Yeni Insider Bölümü Yarın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Machine ön siparişleri eBay’de 3,000 dolara satılıyor
Donanım
Eski Telefonun Sırtında Yürümeyi Seçen Kai Wright
Liste
ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?