Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft SQL sunucuları fidye yazılımı yaymak için saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft SQL sunucuları fidye yazılımı yaymak için saldırıya uğradı

Genelİşletim Sistemleri

Microsoft SQL sunucuları fidye yazılımı yaymak için saldırıya uğradı

teknomers
Son güncelleme: 21 Nisan 2023 02:15
teknomers
Paylaş
Paylaş

Siber güvenlik uzmanları, Trigona fidye yazılımını dağıtmak için zayıf güvenlikli MS-SQL sunucularından yararlanan yeni bir bilgisayar korsanlığı kampanyası tespit etti. (yeni sekmede açılır).

Güney Koreli AhnLab firmasından araştırmacılar, tehdit aktörlerinin internete açık Microsoft SQL sunucularını taradığını ve ardından kaba kuvvet veya sözlük saldırıları yoluyla bunlara erişmeye çalıştığını gözlemledi. Bu saldırılar, sunucuların basit, tahmin etmesi kolay parolalara sahip olması durumunda işe yarar ve bilgisayar korsanları, oturum açma sürecini otomatikleştirerek çok sayıda sunucuyu kolaylıkla ihlal edebilir.

Saldırganlar uç noktaya erişim sağladıktan sonra, araştırmacıların CLR Shell adını verdiği bir kötü amaçlı yazılım parçası yükleyecekler. Bu kötü amaçlı yazılım, Windows İkincil Oturum Açma Hizmeti’ndeki bir güvenlik açığı aracılığıyla sistem bilgilerini alır, güvenliği ihlal edilmiş hesabın yapılandırmasını değiştirir ve ayrıcalıkları LocalSystem’e yükseltir.

Yedekleri silme

Araştırmacılar, “CLR Shell, tehdit aktörlerinden komutlar alan ve web sunucularının WebShell’lerine benzer şekilde kötü niyetli davranışlar gerçekleştiren bir tür CLR derleme kötü amaçlı yazılımıdır” dedi.

Bir sonraki adım, Trigona fidye yazılımını dağıtmak için svcservice.exe kötü amaçlı yazılım damlalığını kullanmaktır. Bu adımda, cihazdaki tüm dosyalar şifrelenir ve kurbanlara saldırganlara nasıl ulaşacakları ve bir şifre çözme anahtarının serbest bırakılması için nasıl pazarlık yapacakları konusunda talimat veren bir fidye notu bırakılır. Araştırmacılar ayrıca Trigona’nın kurbanların sistemlerini yedekleme yoluyla kurtarmasını önlemek için sistem kurtarmayı devre dışı bıraktığını ve tüm Windows Birim Gölge kopyalarını sildiğini söyledi.

İşletmeler, sorunu çözmenin en basit ve en ucuz yolunun bu olduğunu düşünerek fidyeyi ödeme eğiliminde olsalar da, suç teşkil eden taleplere boyun eğmekten kaçınmaları gerektiği konusunda genel fikir birliği var. Rubrik Zero Labs’tan alınan son veriler, bir fidye yazılımı saldırısına uğrayan ve şifre çözücü için ödeme yapan tüm kuruluşların yalnızca %16’sının gerçekten tüm verilerini kurtarmayı başardığını ortaya çıkardı.

Fidyeyi ödemek aynı zamanda gelecekteki suç faaliyetlerini de finanse ediyor, bu da bilgisayar korsanlarının taleplerine boyun eğmemek için bir başka neden.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Yemek Blogger’ı Büyük Beyaz Köpekbalığı Yediği İçin Yaklaşık 20.000 Dolar Para Cezasına çarptırıldı
Apple watchOS 10, büyük arayüz değişiklikleri için ipucu verdi
Sahte haberlere karşı kendinizi silahlandırın: yalanı önceden ortaya koyma ve çürütme araçları
Wordle Today (#634): 15 Mart için Wordle yanıtı ve ipuçları
Stanley bardakları nereden satın alınır – Amazon, REI ve daha fazlasından alışveriş yapın
ETİKETLENDİ:#microsoftFidyeiçinSaldırıyaSQLSunucularıUğradıYaymakYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Enflasyonla karşı karşıya kalan Fransızlar akıllı telefonlarıyla para biriktiriyor
Sonraki Makale Musk, ileride daha fazla fiyat indirimi sinyali verdiği için Tesla hisseleri batıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?