Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Öldürülemez mi? Qakbot Enfeksiyonları Yüksek Profilli Baskından Sonra Bile Uçmaya Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Öldürülemez mi? Qakbot Enfeksiyonları Yüksek Profilli Baskından Sonra Bile Uçmaya Devam Ediyor

GenelSiber Güvenlik

Öldürülemez mi? Qakbot Enfeksiyonları Yüksek Profilli Baskından Sonra Bile Uçmaya Devam Ediyor

teknomers
Son güncelleme: 5 Ekim 2023 22:15
teknomers
Paylaş
Paylaş



Contents
  • Qakbot Yayından Kaldırıldıktan Sonra Hala İşinde
  • Kolluk Kuvvetleri Tehdit Aktörlerini Ortadan Kaldırabilir mi?

Qakbot (diğer adıyla Qbot) ilk aşama kötü amaçlı yazılım operasyonu, birkaç hafta önce kolluk kuvvetleri tarafından gerçekleştirilen “Ördek Avı Operasyonu” baskınının altyapısını boşaltmasına rağmen hala devam ediyor. Yakın zamanda Ransom Knight fidye yazılımının ve Remcos arka kapı uzaktan erişim Truva Atı’nın (RAT) kimlik avı e-postaları yoluyla dağıtıldığı görüldü.

Açıkça görülüyor ki, ağustos ayında Qakbot’un botnet altyapısına yedi farklı ülkeden kolluk kuvvetlerinin dahil olduğu devasa bir yayından kaldırma işlemi, geçici kötü şöhretli ilk erişim aracısını (IAB) öldürün. Cisco Talos’un yeni bir raporuna göre, baskından önce başlayan fidye yazılımı kampanyası halen devam ediyor ve bu da büyük bir tehdit aktörünü ortadan kaldırmanın ne kadar zor olduğunu bir kez daha kanıtlıyor.

Cisco Talos’un tehdit araştırmacısı Guilherme Venere, “Birçok kişi Qakbot’un geri dönmesinin fazla zaman almayacağını düşünüyordu ve biz de bunu gösterdik” diyor. “Hiçbir zaman gerçekten pasif olmadılar. Gerekli altyapı kaldırılırken aynı zamanda hâlâ kampanyalar yürütüyorlardı.”

Qakbot Yayından Kaldırıldıktan Sonra Hala İşinde

29 Ağustos’ta ABD (FBI), İngiltere, Fransa, Almanya, Romanya, Letonya ve Hollanda’nın kolluk kuvvetleri Qakbot’un arkasındaki operatörlere karşı bir araya geldi. “dizlerinden kesmek.” Yetkililer özellikle virüs bulaşmış 700.000 bilgisayarı belirleyip bunlara erişerek onları FBI kontrolündeki sunuculara yönlendirdiler ve burada Qakbot kaldırıcılarını otomatik olarak indirdiler. Bunlara ek olarak, Yetkililer 8,6 milyon dolara el koydu Qakbot’un yasa dışı elde ettiği fonların bir kısmı.

Ancak tüm bunlara rağmen Ağustos başında başlayan Qakbot kampanyası ilerlemeye devam etti.

Aslında grup, iki ana bileşenden oluşan .ZIP arşivlerini içeren kimlik avı e-postalarını İngilizce, İtalyanca ve Almanca olarak dağıtıyor.

İlk olarak, finansal belgeler gibi görünen kabuk bağlantısı (.LNK) dosyaları var. Örneğin, “Ödeme-Faturalar-29-Ağustos.pdf.lnk” ve “banka havalesi talebi.lnk.” Bu dosyalar uzak bir IP adresinden Ransom Knight fidye yazılımını içeren yürütülebilir dosyayı indirir. Ransom Knight, hizmet olarak fidye yazılımı kötü amaçlı yazılımı “Cyclops”un Mayıs ayında güncellenen daha yeni bir sürümüdür.

.ZIP’ler, fidye yazılımının yanı sıra, Remcos arka kapısını gizleyen Excel Eklentisi (XLL) dosyalarını da içerir; bu, fidye yazılımının dağıtımından sonra bile hedeflenen makinelere kalıcı erişim sağlar.

Bu kampanyada kaç kuruluşun hedef alındığı ve herhangi birinin bundan zarar görüp görmediği henüz belli değil.

Kolluk Kuvvetleri Tehdit Aktörlerini Ortadan Kaldırabilir mi?

Son yıllarda ABD ve uluslararası kolluk kuvvetleri, altyapıyı çökertmek, kripto paralara el koymak, grup üyeleri IRL’yi tamamen tutuklamak veya bunların herhangi bir kombinasyonunu kullanarak büyük siber suç örgütlerini engelleme çabalarını hızlandırdı. Uzun vadeli sonuçlar karışık.

Bazı durumlarda polis bu gruplara ciddi, geri dönülemez zararlar vermiştir. Örneğin, bir zamanlar fidye yazılımı dünyasının zirvesinde yer alan Hive, FBI ve Adalet Bakanlığı sayesinde artık geçmişte kaldı.

Ancak görünen o ki çoğu durumda yetkililerin başarısı sınırlı oldu. Emotet botnet’i, Trickbot botnet’i gibi koordineli bir yayından kaldırma çabasından sağ kurtuldu. Conti grubu bile yetkililer tarafından kapatıldıktan sonra bu durumu en azından bir dereceye kadar telafi etti.

Venere, “Grubun arkasındaki asıl aktörleri tutuklamadığınız sürece onları alt etmek zordur” diyor. “Bu olayda Qakbot altyapısının arkasında kimse tutuklanmadı. Yani hâlâ oradalar. Hala kötü amaçlı yazılımın kaynak koduna erişimleri var. Hala yeni varyantlar geliştirebiliyorlar ve bunu dağıtacak altyapıya sahipler.” “

Bununla birlikte, kolluk kuvvetlerinin tüm çabaları mutlaka bir israf değildir. “FBI’ın grubun altyapısı ve mali yapısı üzerinde büyük etkisi oldu ve şimdi bunu yeniden inşa etmeleri gerekiyor. Bazen bu tür şeyler, altyapıyı yeniden inşa etmek için zaman ayırmaya değmez” diyor.

“Yani sonunda bir etkisi olabilir” diye bitiriyor, “çünkü bu şeyleri yeniden inşa etmek onlar için çok pahalı olacak.”



siber-1

Milyar dolarlık AMD satın alma, EPYC’ye çok önemli bir avantaj sağlayabilir
Circular, akıllı yüzüğünü Galaxy Ring’e rakip olacak şekilde güncelledi
PlayStation Başkanı Daha Fazla Satın Alma İşleminin Geldiğini Söyledi
NYPD’ye Açılan Davada Müslüman Gözetim Programı İddiaları Gündemde
Total War: Warhammer 3 modları Atölyeyi hızla dolduruyor
ETİKETLENDİ:BaskındanbiledevamediyorEnfeksiyonlarıÖldürülemezProfilliQakbotSonrauçmayaYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere – Yeni Zelanda ICC Kriket Dünya Kupası Maçı Bugün: Canlı Yayın Ne Zaman ve Nerede İzlenir?
Sonraki Makale Çin, AB’nin elektrikli otomobillerine yönelik sübvansiyonlarla ilgili soruşturmasından rahatsız – Siècle Digital

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?