Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı

GenelSiber Güvenlik

Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı

teknomers
Son güncelleme: 30 Temmuz 2022 15:53
teknomers
Paylaş
Paylaş


Cuma günü Microsoft, Raspberry Robin USB tabanlı solucan ile Evil Corp olarak izlenen kötü şöhretli bir Rus siber suç grubu arasında potansiyel bir bağlantı olduğunu açıkladı.

teknoloji devi söz konusu 26 Temmuz 2022’de mevcut Raspberry Robin enfeksiyonları yoluyla FakeUpdates (diğer adıyla SocGholish) kötü amaçlı yazılımının teslim edildiğini gözlemledi.

QNAP Worm olarak da adlandırılan Raspberry Robin’in, kötü amaçlı .LNK dosyaları içeren virüslü USB aygıtları aracılığıyla güvenliği ihlal edilmiş bir sistemden hedef ağdaki diğer aygıtlara yayıldığı bilinmektedir.

İlk olarak Eylül 2021’de Red Canary tarafından tespit edilen kampanya, daha sonraki hiçbir faaliyetin belgelenmemesi ve onu bilinen bir tehdit aktörü veya grubuna bağlayan herhangi bir somut bağlantı olmaması nedeniyle zor olmuştur.

Açıklama, tehdit aktörü tarafından bir Windows makinesine ilk erişim sağlamak için kötü amaçlı yazılımdan yararlanıldıktan sonra gerçekleştirilen istismar sonrası eylemlerin ilk kanıtıdır.

Microsoft, “Etkilenen sistemlerdeki DEV-0206 ile ilişkili FakeUpdates etkinliği, o zamandan beri DEV-0243 fidye yazılımı öncesi davranışına benzeyen takip eden eylemlere yol açtı” dedi.

Ahududu Robin USB Solucan

DEV-0206, Redmond’un, hedefleri sahte tarayıcı güncellemelerini indirmeye ikna ederek FakeUpdates adlı kötü niyetli bir JavaScript çerçevesini dağıtan bir ilk erişim aracısının takma adıdır.

Kötü amaçlı yazılım, özünde, Evil Corp olarak da bilinen DEV-0243’e atfedilen Kobalt Strike yükleyicileri başta olmak üzere diğer yükleri dağıtmak için DEV-0206’dan satın alınan bu erişimi kullanan diğer kampanyalar için bir kanal görevi görür.

Gold Drake ve Indrik Spider olarak da adlandırılan, finansal olarak motive edilmiş bilgisayar korsanlığı grubu, geçmişte Dridex kötü amaçlı yazılımını işletti ve o zamandan beri, en son LockBit de dahil olmak üzere, yıllar içinde bir dizi fidye yazılımı ailesini dağıtmaya geçti.

Microsoft, “‘EvilCorp’ etkinlik grubu tarafından bir RaaS yükünün kullanılması, büyük olasılıkla DEV-0243’ün kendi gruplarına atıfta bulunmaktan kaçınma girişimidir, bu da yaptırıma tabi durumları nedeniyle ödemeyi caydırabilir” dedi.

Evil Corp, DEV-0206 ve DEV-0243’ün birbirleriyle tam olarak hangi bağlantılara sahip olabileceği hemen belli değil.

Red Canary’nin istihbarat direktörü Katie Nickels, The Hacker News ile paylaşılan bir açıklamada, bulguların doğru olduğu kanıtlanırsa, Raspberry Robin’in çalışma şekliyle “büyük bir boşluğu” dolduracağını söyledi.

Nickels, “Ahududu Robin etkinliğini görmeye devam ediyoruz, ancak bunu belirli bir kişi, şirket, kuruluş veya ülke ile ilişkilendiremedik” dedi.

“Sonuçta, Evil Corp’un Raspberry Robin’den sorumlu veya onunla ilişkili olup olmadığını söylemek için henüz çok erken. Hizmet olarak Fidye Yazılımı (RaaS) ekosistemi, farklı suç gruplarının bir başarı elde etmek için birbirleriyle ortak olduğu karmaşık bir ekosistemdir. Sonuç olarak, kötü amaçlı yazılım aileleri ile gözlemlenen etkinlik arasındaki ilişkileri çözmek zor olabilir.”



siber-2

Rusya’da Mercedes-Benz Actros kamyonlarının satışları yeniden başladı
The Last of Us PC, The Last of Us Part I’in yeniden çevrimi için onaylandı
Google Pixel 6a — Satın almak için 5 neden ve atlamak için 3 neden
Vercel Müşteri Verileri Çalındı: Hacking Olayı Hakkında Bilgiler
Sızan AMD Threadripper Pro 5000WX ambalajında ​​büyük bir değişiklik görülüyor
ETİKETLENDİ:#microsoftağ güvenliğibağladıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCorpEvilfidye yazılımıhack haberlerihacker haberleriHackerlarınaNasıl heklenirRaspberryRobinRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUSBveri ihlaliWormuyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fujitsu’nun buluttaki süper bilgisayarı, uzayın gizemlerini çözmeye yardımcı olabilir
Sonraki Makale Unreal Engine 5’te Guild Wars 3 yapım aşamasında olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?