Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı

GenelSiber Güvenlik

Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı

teknomers
Son güncelleme: 30 Temmuz 2022 15:53
teknomers
Paylaş
Paylaş


Cuma günü Microsoft, Raspberry Robin USB tabanlı solucan ile Evil Corp olarak izlenen kötü şöhretli bir Rus siber suç grubu arasında potansiyel bir bağlantı olduğunu açıkladı.

teknoloji devi söz konusu 26 Temmuz 2022’de mevcut Raspberry Robin enfeksiyonları yoluyla FakeUpdates (diğer adıyla SocGholish) kötü amaçlı yazılımının teslim edildiğini gözlemledi.

QNAP Worm olarak da adlandırılan Raspberry Robin’in, kötü amaçlı .LNK dosyaları içeren virüslü USB aygıtları aracılığıyla güvenliği ihlal edilmiş bir sistemden hedef ağdaki diğer aygıtlara yayıldığı bilinmektedir.

İlk olarak Eylül 2021’de Red Canary tarafından tespit edilen kampanya, daha sonraki hiçbir faaliyetin belgelenmemesi ve onu bilinen bir tehdit aktörü veya grubuna bağlayan herhangi bir somut bağlantı olmaması nedeniyle zor olmuştur.

Açıklama, tehdit aktörü tarafından bir Windows makinesine ilk erişim sağlamak için kötü amaçlı yazılımdan yararlanıldıktan sonra gerçekleştirilen istismar sonrası eylemlerin ilk kanıtıdır.

Microsoft, “Etkilenen sistemlerdeki DEV-0206 ile ilişkili FakeUpdates etkinliği, o zamandan beri DEV-0243 fidye yazılımı öncesi davranışına benzeyen takip eden eylemlere yol açtı” dedi.

Ahududu Robin USB Solucan

DEV-0206, Redmond’un, hedefleri sahte tarayıcı güncellemelerini indirmeye ikna ederek FakeUpdates adlı kötü niyetli bir JavaScript çerçevesini dağıtan bir ilk erişim aracısının takma adıdır.

Kötü amaçlı yazılım, özünde, Evil Corp olarak da bilinen DEV-0243’e atfedilen Kobalt Strike yükleyicileri başta olmak üzere diğer yükleri dağıtmak için DEV-0206’dan satın alınan bu erişimi kullanan diğer kampanyalar için bir kanal görevi görür.

Gold Drake ve Indrik Spider olarak da adlandırılan, finansal olarak motive edilmiş bilgisayar korsanlığı grubu, geçmişte Dridex kötü amaçlı yazılımını işletti ve o zamandan beri, en son LockBit de dahil olmak üzere, yıllar içinde bir dizi fidye yazılımı ailesini dağıtmaya geçti.

Microsoft, “‘EvilCorp’ etkinlik grubu tarafından bir RaaS yükünün kullanılması, büyük olasılıkla DEV-0243’ün kendi gruplarına atıfta bulunmaktan kaçınma girişimidir, bu da yaptırıma tabi durumları nedeniyle ödemeyi caydırabilir” dedi.

Evil Corp, DEV-0206 ve DEV-0243’ün birbirleriyle tam olarak hangi bağlantılara sahip olabileceği hemen belli değil.

Red Canary’nin istihbarat direktörü Katie Nickels, The Hacker News ile paylaşılan bir açıklamada, bulguların doğru olduğu kanıtlanırsa, Raspberry Robin’in çalışma şekliyle “büyük bir boşluğu” dolduracağını söyledi.

Nickels, “Ahududu Robin etkinliğini görmeye devam ediyoruz, ancak bunu belirli bir kişi, şirket, kuruluş veya ülke ile ilişkilendiremedik” dedi.

“Sonuçta, Evil Corp’un Raspberry Robin’den sorumlu veya onunla ilişkili olup olmadığını söylemek için henüz çok erken. Hizmet olarak Fidye Yazılımı (RaaS) ekosistemi, farklı suç gruplarının bir başarı elde etmek için birbirleriyle ortak olduğu karmaşık bir ekosistemdir. Sonuç olarak, kötü amaçlı yazılım aileleri ile gözlemlenen etkinlik arasındaki ilişkileri çözmek zor olabilir.”



siber-2

8 En İyi Minecraft Parkur Sunucusu (2023)
Bugünün Wordle Cevabı (#438) – 31 Ağustos 2022
Nova-C, NASA’nın En Yeni Bilim Yükleriyle Ay’a Giden Yola Çıkmaya Başlıyor
Tehlikeli Mobil Truva Atı Kötü Amaçlı Mod ile Dağıtılıyor
Sony’nin PS5 Pro’dan Önce Bir Donanımı Daha Var
ETİKETLENDİ:#microsoftağ güvenliğibağladıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCorpEvilfidye yazılımıhack haberlerihacker haberleriHackerlarınaNasıl heklenirRaspberryRobinRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUSBveri ihlaliWormuyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fujitsu’nun buluttaki süper bilgisayarı, uzayın gizemlerini çözmeye yardımcı olabilir
Sonraki Makale Unreal Engine 5’te Guild Wars 3 yapım aşamasında olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?