Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Obscura, belirsiz yeni bir fidye yazılımı varyantı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Obscura, belirsiz yeni bir fidye yazılımı varyantı.

Siber Güvenlik

Obscura, belirsiz yeni bir fidye yazılımı varyantı.

teknomers
Son güncelleme: 24 Eylül 2025 17:29
teknomers
Paylaş
Paylaş

Obscura Ransomware: Derinlemesine Analiz

Giriş

29 Ağustos 2025’te Huntress analistleri, daha önce görülmemiş “Obscura” adlı bir ransomware varyantı ile karşılaştı. İlk olarak bir kurban organizasyonun çok sayıda bilgisayarında çalıştırılan bu yazılım, şifreleme işlemlerini gerçekleştirdi ve ağdaki etkilenen makinelerde geniş çapta yayıldı.

Contents
  • Giriş
  • Ransomware’ın İlk İzlenimleri
    • Ransomware Yürütülmesi
  • Ransom Note
    • “İyi günler! Şirketiniz basit bir penetrasyon testini geçemedi.”
    • Ransom İstekleri
  • Teknik Analiz
    • Ransomware’ın Çalışma Mekanizması
    • Güvenlik Önlemleri ve Yönetim Hakları
    • Şifreleme Stratejileri
  • Obscura ve Diğer Ransomware Varyantları
  • Sonuç
    • Kayıt Olun

Ransomware’ın İlk İzlenimleri

Obscura, tanıtım notu olan README_Obscura.txt dosyasıyla adını duyurdu. Analistler, bu ransomware varyantı hakkında herhangi bir halka açık kaynak bulamadılar ve bu, saldırının ne kadar iyi bir şekilde gizlendiğini gösteriyor.

Ransomware Yürütülmesi

Ransomware, kurbanın ağında birkaç makineyi etkileyerek çalıştırıldı. Ancak, Huntress ajanının sınırlı dağıtımı, açığa çıkartma ve yanıt verme kabiliyetlerini zayıflattı. İlk erişim vektörünü incelemek zorlaştı.

Ancak görülenler arasında, ransomware yürütülebilir dosyasının C:WINDOWSsysvolsysvol[domain].localscripts yolunda yer aldığı belirtildi. Bu konumdaki dosya, bulunduğu alanın adını alarak, sanki burada yer alıyormuş gibi görünüyor.

Ransom Note

Ransomware’ın içeriklerinin başlangıcı, kullanıcıları korkutmanın yanı sıra dikkat çekmek amacını taşımaktadır. Ransom notunun bazı bölümleri şu şekildedir:

“İyi günler! Şirketiniz basit bir penetrasyon testini geçemedi.”

Ransom notunda, ağın tamamen şifrelenmiş olduğu belirtilmiş ve hackerlar, elde edilen verilerin geri alınmasının zor olduğunu vurgulamıştır. Verilerin çalındığı, öncelikle çalışan bilgilerinin ve finansal belgelerin de dahil olduğu ifade edilmektedir. Kullanıcılara 240 saat içinde yanıt verme süresi verilmiştir.

Ransom İstekleri

Ödenmesi gereken fidye, elde edilen bilgilerin korunması ve yeniden yapılandırılması için talep edilmektedir. Ransom notundaki öneriler, istemcileri korkutmak ve onları pazarlık yapmaya zorlamak amacı taşımaktadır.

Teknik Analiz

Ransomware’ın Çalışma Mekanizması

Ransomware çalıştırıldığında, bir ortam değişkeninin (DAEMON) değerini kontrol eder. Eğer değer 1 ise, fidye notu bırakılır ve şifreleme işlemi gerçekleştirilir. Aksi takdirde, şifreleme için hazırlık işlemleri başlatılır.

Ana işlevlerden biri olan main_run(), bu işlemlerin yönetimini sağlar. Bu fonksiyon, bir 32 baytlık açık anahtar elde eder ve sistemdeki depolama aygıtlarını tarar.

Güvenlik Önlemleri ve Yönetim Hakları

Ransomware, kullanıcıların yönetici haklarına sahip olup olmadığını kontrol eder. Yönetici hakları yoksa, uygulama çalışmayı durdurur ve dikkat çekici bir bilgi mesajı verir.

Bu süreçler, ransomware’ın etkili bir şekilde şifrelemesi ve sistem üzerinde kontrol sağlaması için kritik öneme sahiptir.

Şifreleme Stratejileri

Ransomware’da, dosyaların boyutuna bağlı olarak şifreleme stratejileri belirlenir. 1 GB’dan küçük dosyalar tam olarak şifrelenirken, daha büyük dosyalar yalnızca ilk 25%’i şifrelenir. Bu dikkatle tasarlanmış sistem, kullanıcı verilerine maksimum zarar vermeyi amaçlamaktadır.

Obscura ve Diğer Ransomware Varyantları

Huntress, son zamanlarda Crux ve Cephalus gibi yeni ransomware varyantları da gözlemlendi. Ransomware ekosistemindeki değişiklikler, saldırganların yeni taktikler geliştirmesi, yeniden markalamı ve yeni varyantları piyasaya sürmelerini sağlıyor.

Kuruluşlar, alan denetleyicilerini dikkatlice izlemeli ve yeni dosya eklemesi ya da mevcut dosyaların değiştirilmesi durumlarda tetikte olmalıdır. Ayrıca, sistemdeki anormal erişim girişimleri de izlenmelidir.

Sonuç

Obscura ransomware, günümüzdeki siber tehdit ortamının ne kadar dinamik olduğunu gözler önüne seriyor. Kuruluşların bu tür tehditlere karşı hazırlıklı olmaları, sürekli eğitim ve durum farkındalığı ile sağlanabilir. Ransomware’ların sürekli evrimi, siber güvenlik uzmanları için daima güncel bilgi ve stratejiler gerektirmektedir.

Kayıt Olun

Tradecraft Tuesday, entelektüel analizlerin yanı sıra güvenlik uzmanları için trendler ve tehditlerle ilgili taktiklerin sunulduğu bir platformdur. Bu tür eğitimler, kurumların savunma mekanizmalarını güçlendirecek ve siber saldırılara karşı daha dirençli olmalarını sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 2

Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı
‘Ödüller Sohbeti’ Pod: Jesse Eisenberg, ‘Gerçek Bir Acı’, Oyunculuk Vs. Yazma ve Mark Zuckerberg 2.0
Meta Quest v39 güncellemesi: yeni VR Office, daha iyi iPhone entegrasyonu
OS 5’i kullanın: Samsung Galaxy Watch FE yeni işlevler alıyor
TEAMGROUP, Hem Yeni Nesil CPU’ları hem de PCIe Gen 5 SSD’leri Soğutan Üst Düzey T-Force Siren AIO Sıvı Soğutucuyu Hazırlıyor
ETİKETLENDİ:belirsizBirFidyeObscuraVaryantıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eylül 2025 için Plants vs Brainrots hile kodları
Sonraki Makale Sharge’ın manyetik fanlı SSD’si, USB hub olarak da işlev görüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?