Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pratik: fidye notunu kurbanın yazıcısına gönderirler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pratik: fidye notunu kurbanın yazıcısına gönderirler

Genel

Pratik: fidye notunu kurbanın yazıcısına gönderirler

teknomers
Son güncelleme: 16 Mayıs 2022 11:51
teknomers
Paylaş
Paylaş


Contents
  • Dört günde bir saldırı
  • Saldırganlar, ağda gezinmek için ProxyShell ve Microsoft Exchange güvenlik açıklarını kullandı

SecureWorks Siber Güvenlik Araştırmacıları 2022’nin başlarında gerçekleşen fidye yazılımı ve veri hırsızlığı içeren bir dizi siber saldırıyı detaylandırdı. Bunlar, Cobalt Mirage olarak adlandırdıkları bir grup İranlı bilgisayar korsanı tarafından gerçekleştirildi – ayrıca APT35, Charming Kitten olarak da bilinir, fosforlu ve TA453.

Bu saldırılar arasında, Mart 2022’de bir ABD hükümet ağını hedef alan ve SecureWorks araştırmacılarının özelliklerinden dolayı Cobalt Mirage’a atfettiği bir saldırı yer alıyor.

Bunlar, Fast Reverse Proxy (FRPC) istemcisini dağıtmak ve savunmasız sistemlere uzaktan erişime izin vermek için ProxyShell güvenlik açıklarından yararlanmayı içerir.

Bu saldırıda ilk uzlaşma yolu bilinmemekle birlikte, araştırmacılar, bir yamanın bulunmasına rağmen saldırganların yama uygulanmamış Log4j güvenlik açıklarından nasıl yararlandığını belirtiyor. Bu ilk madenciliğin Ocak 2022 gibi erken bir tarihte gerçekleşmiş olabileceğine dair kanıtlar var.

Dört günde bir saldırı

İzinsiz giriş etkinliğinin çoğu, Mart ayında dört günlük bir süre boyunca gerçekleşti. Öncelikli hedef ağı taramak ve veri çalmak olduğundan araştırmacılar bunun tuhaf olduğunu çünkü bu süre zarfında tespit edilen diğer saldırılar gibi hedeflerin İran için stratejik veya politik bir değeri olmadığını belirtiyorlar.

20 Mart saldırısı tespit edilip sonlandırıldıktan sonra, başka kötü niyetli faaliyet gözlenmedi.

Araştırmacılar, bu saldırının ve diğerlerinin birincil motivasyonunun finansal kazanç olduğunu öne sürüyorlar. Ancak saldırganların bundan nasıl yararlanmaya çalıştıkları tam olarak belli değil.

Birimin araştırmacıları, “Bilgisayar korsanları çok çeşitli hedeflere ilk erişim sağlamada başarılı gibi görünse de, bu erişimi finansal kazanç veya istihbarat toplamak için kullanma yetenekleri sınırlı görünüyor” diye yazdı. SecureWorks Tehdit Kontrolü (CTU) içinde bir blog yazısı.

Saldırganlar, ağda gezinmek için ProxyShell ve Microsoft Exchange güvenlik açıklarını kullandı

Olayı araştıran SecureWorks araştırmacılarına göre, saldırganlar bir BitLocker fidye yazılımı saldırısı başlatmadan önce ağda dolaşmak ve hesaplara uzaktan erişmek için ProxyShell ve Microsoft Exchange güvenlik açıklarını kullandılar.

Alışılmadık bir şekilde, fidye notu bir ağ yazıcısına gönderildi ve bir e-posta adresi ve iletişim bilgilerinin ayrıntılarını içeren bir kağıda yazdırıldı. Fidye yazılımı fidye notları genellikle ekranlarda veya sunucularda bırakılır.

“Bilgisayar korsanları, yerel bir yazıcıya fidye notu göndermek gibi alışılmadık bir taktikle saldırıyı tamamladı. Not, şifre çözme ve kurtarmayı tartışmak için bir iletişim e-posta adresi ve Telegram hesabı içerir. Güvenlik araştırmacıları, bu yaklaşım, kurbanları verilerini kilitlemek için kullanılan şifreleme anahtarlarıyla eşleştirmek için manuel işlemlere dayanan küçük bir operasyon önermektedir.

Saldırganlar, kritik yama uygulanmamış siber güvenlik açıklarından yararlanarak ağlara erişim elde edebildi. Ağları siber saldırılardan korumak için, olası izinsiz girişlerin bilinen güvenlik açıklarından yararlanmasını önlemek için güvenlik yamalarının mümkün olduğunca çabuk uygulanması önerilir.

Araştırmacılar ayrıca, çok faktörlü kimlik doğrulamanın uygulanmasını ve ağdaki saldırganların varlığını gösterebilecek dosya paylaşım araçlarının ve hizmetlerinin yetkisiz veya şüpheli kullanımının izlenmesini tavsiye ediyor.

Kaynak : ZDNet.com



genel-15

Bu yeni Asus grafik kartı konektörü, kablo olmadan 1.000 W güç sağlayabilir
Pulsarlardan gelen yerçekimi dalgaları, güneşin içini araştırmak için kullanılabilir.
Stephan’s Quintet’i yepyeni bir şekilde görün ve duyun
FTC başkanı Lina Khan, büyük teknolojiyi yapay zeka konusunda uyarıyor
Meta, ilk perakende mağazasıyla Apple’ın ayak izlerini takip ediyor
ETİKETLENDİ:FidyegönderirlerkurbanınnotunuPratikyazıcısına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Piksel Tablet w drodze. Na jego debiut jeszcze troch, poczekamy
Sonraki Makale Ohio House, AirTag takibini özel olarak ele almak ve bunu suç haline getirmek için fatura hazırlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?