Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Novel Locker Kötü Amaçlı Yazılımı ‘Volcano Demon’dan Kaynaklanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Novel Locker Kötü Amaçlı Yazılımı ‘Volcano Demon’dan Kaynaklanıyor

GenelSiber Güvenlik

Novel Locker Kötü Amaçlı Yazılımı ‘Volcano Demon’dan Kaynaklanıyor

teknomers
Son güncelleme: 4 Temmuz 2024 23:21
teknomers
Paylaş
Paylaş


Contents
  • Conti’nin kalıntıları mı?
  • Dikkat Gerekli

Çifte gasp fidye yazılımı Oyuncu, iki hafta içinde çok sayıda saldırı gerçekleştirerek sahneye çıktı; yenilikçi kilitleyici kötü amaçlı yazılımlar ve izlerini örtmek ve güvenlik uzmanlarının araştırmasını zorlaştırmak için bir dizi kaçınma taktiği kullandı.

Halcyon’daki araştırmacılar tarafından “Volkan Şeytanı” olarak adlandırılan yeni keşfedilen saldırgan, kurban dosyalarını .nba dosya uzantısıyla şifreleyen LukaLocker adlı daha önce hiç görülmemiş bir kilitleyici kötü amaçlı yazılımla karakterize ediliyor. bir blog yazısı Bu hafta yayımlandı.

Saldırganın kaçınma taktikleri arasında, istismardan önce sınırlı kurban kaydı ve izleme çözümleri kurmak ve fidye almak veya pazarlık etmek için “Arayan Kimliği Olmayan” numaralardan “tehdit edici” telefon aramaları kullanmak yer alıyor.

Halcyon Araştırma Ekibi gönderide “Kayıtlar istismardan önce temizlendi ve her iki durumda da izlerini örtmedeki başarıları nedeniyle tam bir adli değerlendirme mümkün olmadı” diye yazdı. Ekip, Volcano Demon’ın saldırıları sırasında çaldığı verileri yayınlamak için bir sızıntı sitesi olmadığını, ancak bir taktik olarak çift gasp kullandığını söyledi.

Volcano Demon, saldırılarında kurbanlarının ağlarından toplanan genel yönetim kimlik bilgilerini kullanarak LukaLocker’ın Linux sürümünü yükledi ve ardından hem Windows iş istasyonlarını hem de sunucularını başarıyla kilitledi. Saldırganlar ayrıca ağdan kendi komuta ve kontrol sunucusuna (C2) veri sızdırdı. fidye yazılımı dağıtımı böylece çift taraflı gasp yapılabilirdi.

Halcyon’a göre fidye notunda, kurbanlara qTox mesajlaşma yazılımı aracılığıyla saldırganlarla iletişime geçmeleri ve ardından teknik desteğin kendilerini geri aramasını beklemeleri talimatı veriliyor; bu da taraflar arasındaki iletişimin izlenmesini zorlaştırıyor.

Conti’nin kalıntıları mı?

Halycon araştırmacıları, gönderiye göre, ilk olarak 15 Haziran’da LukaLocker olarak adlandırdıkları bir örneği keşfettiler. Ekip, “Fidye yazılımı, C++ kullanılarak yazılmış ve derlenmiş bir x64 PE ikili dosyasıdır” diye yazdı. “LukaLocker fidye yazılımı, kötü amaçlı işlevlerini gizlemek için API gizleme ve dinamik API çözümlemesi kullanır; tespit, analiz ve tersine mühendislikten kaçınır.”

Çalıştırma sırasında, “–sd-killer-off” belirtilmediği sürece, LukaLocker ağda bulunan ve benzeri bazı güvenlik ve izleme hizmetlerini derhal sonlandırır. muhtemelen kopyalanmış üretken ama artık var olmayan Conti fidye yazılımıgönderiye göre. Bu hizmetler arasında çeşitli antivirüs ve uç nokta koruması; yedekleme ve kurtarma araçları; Microsoft, IBM ve Oracle’ın veritabanı yazılımları ve diğerleri; Microsoft Exchange Server; sanallaştırma yazılımı; ve uzaktan erişim ve izleme araçları yer alır. Ayrıca Web tarayıcıları, Microsoft Office ve TeamViewer gibi bulut ve uzaktan erişim yazılımları dahil olmak üzere diğer süreçleri de sonlandırır.

Dolap, toplu veri şifrelemesi için Chacha8 şifresini kullanır ve Curve25519 üzerindeki Eliptik Eğri Diffie-Hellman (ECDH) anahtar anlaşma algoritması aracılığıyla Chacha8 anahtarını ve rastgele değeri üretir. Dosyalar tamamen şifrelenebilir veya %50, %20 veya %10 gibi değişen yüzdelerde şifrelenebilir.

Dikkat Gerekli

Volcano Demon’un kapsamlı olması nedeniyle kaçınma yetenekleriHalcyon ekibinin saldırıların tam bir adli analizini yapması zordu; ayrıca araştırmacılar tehdit aktörü tarafından hedef alınan organizasyonların türünü açıklamadı. Ancak Halcyon, saldırganların çeşitli tehlikeye atma (IoC) göstergelerini belirlemeyi başardı; bunlardan bazıları Virus Total’e yüklendi.

Bu IoC’ler bir Trojan, Protector.exe ve Locker.exe şifreleyicisini içerir. Linux locker/bin adlı bir Linux şifreleyici dosyası ve şifrelemeden önce gelen komut satırı betikleri, Reboot.bat, aynı zamanda yeni fidye yazılımı aktörü tarafından yapılan bir saldırının ayırt edici özellikleridir.

Çeşitli kolluk kuvvetlerinin uyguladığı baskınlara rağmen fidye yazılımlarının küresel kuruluşlar için yaygın ve yıkıcı bir tehdit olmaya devam etmesiyle birlikte, siber suç çeteleriağları savunmaktan sorumlu olanlar arasında uyanıklık gerekir. Volcano Demon’un, ilk istismar aracı olarak kuruluş ağlarına yönelik idari parolaları kullandığı göz önüne alındığında, çok faktörlü kimlik doğrulama (MFA) ve kimlik bilgilerini saldırganların eline veren kimlik avı kampanyalarını tespit etmek için çalışan eğitimi gibi savunma taktikleri, tehlikeye atılmayı önlemeye yardımcı olabilir.



siber-1

Apple, iOS 18.4 ile 8 yeni emojiyi tanıttı – işte en iyiden en kötüye sıralanmış halleri.
Şimdi birçok T-Mobile müşterisi için yükseltme yapmanın en kötü zamanı
ESA, derin öğrenmeye dayalı dijital bir Dünya gözlem asistanı geliştiriyor
Destiny 2 Season of the Haunted: Seasonal Challenges Guide – 3. Hafta
NYT Connections bugün: 15 Şubat Perşembe için cevaplar ve ipuçları
ETİKETLENDİ:AmaçlıDemondankaynaklanıyorKötüLockerVolcanoYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vivo Y03t, Vivo Watch 3’ün Sertifikasyon Sitelerinde Görüldüğü Bildirildi; Yakında Dünya Çapında Piyasaya Sürülebilir
Sonraki Makale Twilio’nun Authy Uygulama İhlali Milyonlarca Telefon Numarasını Açığa Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?