Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MuddyWater’ın DarkBit fidye yazılımı, verileri ücretsiz kurtarmayı sağladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MuddyWater’ın DarkBit fidye yazılımı, verileri ücretsiz kurtarmayı sağladı.

Siber Güvenlik

MuddyWater’ın DarkBit fidye yazılımı, verileri ücretsiz kurtarmayı sağladı.

teknomers
Son güncelleme: 11 Ağustos 2025 18:31
teknomers
Paylaş
Paylaş

DarkBit Ransomware Saldırısı: Genel Bakış

2023 yılında, siber güvenlik şirketi Profero, DarkBit fidye yazılım çetesiyle ilgili önemli bir başarı elde etti. Profero, çetenin şifreleme sistemini çözerek, bir müşteri mağdurunun dosyalarını ücretsiz olarak geri kurtarmayı başardı. Bu olay, Profero uzmanlarının, VMware ESXi sunucularını hedef alan bir fidye yazılımı saldırısını araştırdığı sırada gerçekleşti.

Contents
  • DarkBit Ransomware Saldırısı: Genel Bakış
  • Profero’nun Çalışması
  • Yüksek Performanslı Bilgi İşlem Ortamı
  • Başarı Stratejisi
  • DarkBit’in Hedefleri ve Ransom Mektupları

Saldırının zamanlaması, 2023 yılındaki İran drone saldırılarıyla bağlantılı olarak yorumlandı. Bu saldırılar, İran Savunma Bakanlığı’na ait bir mühimmat fabrikasını hedef alıyordu. DarkBit çetesi, pro-Iran hacktivistler olarak kendilerini tanıtmış ve İsrail’deki eğitim kurumlarını hedef almıştı. Fidye notlarında anti-İsrail ifadeleri öne çıktı ve 80 Bitcoin fidye talep edildi.

İsrail Ulusal Siber Komutası, DarkBit’in saldırılarını, üzerinde daha önce siber casusluk faaliyetleri yürütmüş olan MuddyWater isimli İran devlet destekli APT (Gelişmiş Kalıcı Tehdit) grubu ile ilişkilendirdi.

Profero’nun Çalışması

Profero, DarkBit fidye yazılımına karşı çözüm geliştirmek amacıyla derinlemesine bir analiz gerçekleştirerek, malware’in potansiyel zayıflıklarını araştırdı. O dönemde DarkBit için mevcut bir decryptor bulunmuyordu; bu nedenle, Profero araştırmacıları, şifreleme anahtarlarının ve Başlatma Vektörlerinin (IV) çalışma zamanında her dosya için özel olarak oluşturulduğunu keşfetti. DarkBit, RSA-2048 ile şifrelenmiş özel bir AES-128-CBC anahtarı kullanıyordu.

Profero’nun araştırmaları sırasında, DarkBit’in anahtar üretim metodunun düşük entropi içerdiğini fark etti. Bu durum, dosya değiştirme zamanlarından elde edilen şifreleme zaman damgalarıyla birleştiğinde, toplam anahtar alanını birkaç milyar seçenek ile sınırladı. Ayrıca, VMware Disk (VMDK) dosyalarının bilinen başlık baytlarına sahip olduğunu belirlediler; bu da yalnızca ilk 16 baytın brüt güce tabi tutulmasının yeterli olacağı anlamına geliyordu.

Yüksek Performanslı Bilgi İşlem Ortamı

Profero, tüm olası tohumları denemek, anahtar/IV çiftlerini oluşturmak ve VMDK başlıklarıyla karşılaştırma yapmak için özel bir araç geliştirdi. Bu işlemleri yüksek performanslı bilgi işlem ortamında gerçekleştirdiler ve geçerli şifre çözme anahtarlarını geri kazandılar. Araştırmanın paralelinde, VMDK dosya içeriğinin büyük bir kısmının DarkBit’in kesintili şifrelemesinden etkilenmediğini keşfettiler. Bu, birçok dosyanın boş alanlara düşmesi nedeniyle gerçekleşti.

Başarı Stratejisi

Profero’nun mühendislerinden biri, şifre çözme hızını artırma konusunda yenilikçi bir fikir geliştirdi. VMDK dosyalarının sparse yani seyrek olduğunu ve genellikle boş alanlar içerdiğini vurguladı. Bu nedenle, her dosya içindeki şifreli parçaların çoğu boştu. “İstatistiksel olarak, VMDK dosya sistemleri içindeki çoğu dosya şifrelenmemişti ve incelememiz için birçok dosya zaten önemli değildi,” açıklamasında bulundu.

Bu strateji, dosya sisteminde yürüyerek gerekli dosyaların geri kazanılmasını sağladı. Hayata geçirilen bu yöntemle, şifre çözme işlemi olmadan büyük miktarda değerli veri elde ettiler.

DarkBit’in Hedefleri ve Ransom Mektupları

Profero, DarkBit’in amaçlarının, bir fidye yazılımından ziyade bir veri silici ile daha iyi karşılanabileceğini öne sürdü. Ayrıca, saldırganların fidye ödeme müzakerelerine girmemesi, Profero’yu, şifrelemenin analizine yönlendirdi. Bu durum, saldırganların daha çok operasyonel kesinti yaratmaya yönelik bir amaca sahip olduğunu belirtmektedir.

Profero, DarkBit şifre çözücüsünü kamuya açıklamayacaklarını, fakat gelecekteki mağdurların yardım alabilmeleri için kendilerine ulaşım sağlayabileceklerini ifade etti.

DarkBit’in karmaşık yapısı ve stratejik hedefleri, özellikle siber güvenlik alanında araştırmalara katılan uzmanlar için önemli bir ders niteliği taşıyor. Bu tür saldırılara karşı sürekli bir hazırlık ve savunma mekanizmaları geliştirilmesi gerektiği bir kez daha kendini göstermektedir.

Güncel Siber Güvenlik Haberleri – 2

Rus Bilgisayar Korsanları ABD Askeri Silah ve Donanım Tedarikçisini Hedef Alırken Göründü
Wiz-Securonix Ortaklığı, Birleşik Tehdit Tespiti Vaad Ediyor
Twitter’ın Yeni Sahibi Elon Musk, DM’lerin Signal gibi Uçtan Uca Şifrelenmesini İstiyor
Apple, AirPods için üretici yazılımı güncellemelerini bozar, geri çeker ve ardından tekrar dener
Uzay sandbox oyunu Astroneer, gezegen boyutunda DLC ve ücretsiz güncelleme sunuyor
ETİKETLENDİ:DarkBitFidyekurtarmayıMuddyWaterınSağladıÜcretsizverileriYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Ne zaman, nerede ve nasıl gözlem yapabilirsiniz</strong></p>
Sonraki Makale Araştırmacılar, devasa bir bilimsel atılımla zamanı geri sarmanın yolunu keşfetti <br>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?