Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pratik: fidye notunu kurbanın yazıcısına gönderirler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pratik: fidye notunu kurbanın yazıcısına gönderirler

Genel

Pratik: fidye notunu kurbanın yazıcısına gönderirler

teknomers
Son güncelleme: 16 Mayıs 2022 11:51
teknomers
Paylaş
Paylaş


Contents
  • Dört günde bir saldırı
  • Saldırganlar, ağda gezinmek için ProxyShell ve Microsoft Exchange güvenlik açıklarını kullandı

SecureWorks Siber Güvenlik Araştırmacıları 2022’nin başlarında gerçekleşen fidye yazılımı ve veri hırsızlığı içeren bir dizi siber saldırıyı detaylandırdı. Bunlar, Cobalt Mirage olarak adlandırdıkları bir grup İranlı bilgisayar korsanı tarafından gerçekleştirildi – ayrıca APT35, Charming Kitten olarak da bilinir, fosforlu ve TA453.

Bu saldırılar arasında, Mart 2022’de bir ABD hükümet ağını hedef alan ve SecureWorks araştırmacılarının özelliklerinden dolayı Cobalt Mirage’a atfettiği bir saldırı yer alıyor.

Bunlar, Fast Reverse Proxy (FRPC) istemcisini dağıtmak ve savunmasız sistemlere uzaktan erişime izin vermek için ProxyShell güvenlik açıklarından yararlanmayı içerir.

Bu saldırıda ilk uzlaşma yolu bilinmemekle birlikte, araştırmacılar, bir yamanın bulunmasına rağmen saldırganların yama uygulanmamış Log4j güvenlik açıklarından nasıl yararlandığını belirtiyor. Bu ilk madenciliğin Ocak 2022 gibi erken bir tarihte gerçekleşmiş olabileceğine dair kanıtlar var.

Dört günde bir saldırı

İzinsiz giriş etkinliğinin çoğu, Mart ayında dört günlük bir süre boyunca gerçekleşti. Öncelikli hedef ağı taramak ve veri çalmak olduğundan araştırmacılar bunun tuhaf olduğunu çünkü bu süre zarfında tespit edilen diğer saldırılar gibi hedeflerin İran için stratejik veya politik bir değeri olmadığını belirtiyorlar.

20 Mart saldırısı tespit edilip sonlandırıldıktan sonra, başka kötü niyetli faaliyet gözlenmedi.

Araştırmacılar, bu saldırının ve diğerlerinin birincil motivasyonunun finansal kazanç olduğunu öne sürüyorlar. Ancak saldırganların bundan nasıl yararlanmaya çalıştıkları tam olarak belli değil.

Birimin araştırmacıları, “Bilgisayar korsanları çok çeşitli hedeflere ilk erişim sağlamada başarılı gibi görünse de, bu erişimi finansal kazanç veya istihbarat toplamak için kullanma yetenekleri sınırlı görünüyor” diye yazdı. SecureWorks Tehdit Kontrolü (CTU) içinde bir blog yazısı.

Saldırganlar, ağda gezinmek için ProxyShell ve Microsoft Exchange güvenlik açıklarını kullandı

Olayı araştıran SecureWorks araştırmacılarına göre, saldırganlar bir BitLocker fidye yazılımı saldırısı başlatmadan önce ağda dolaşmak ve hesaplara uzaktan erişmek için ProxyShell ve Microsoft Exchange güvenlik açıklarını kullandılar.

Alışılmadık bir şekilde, fidye notu bir ağ yazıcısına gönderildi ve bir e-posta adresi ve iletişim bilgilerinin ayrıntılarını içeren bir kağıda yazdırıldı. Fidye yazılımı fidye notları genellikle ekranlarda veya sunucularda bırakılır.

“Bilgisayar korsanları, yerel bir yazıcıya fidye notu göndermek gibi alışılmadık bir taktikle saldırıyı tamamladı. Not, şifre çözme ve kurtarmayı tartışmak için bir iletişim e-posta adresi ve Telegram hesabı içerir. Güvenlik araştırmacıları, bu yaklaşım, kurbanları verilerini kilitlemek için kullanılan şifreleme anahtarlarıyla eşleştirmek için manuel işlemlere dayanan küçük bir operasyon önermektedir.

Saldırganlar, kritik yama uygulanmamış siber güvenlik açıklarından yararlanarak ağlara erişim elde edebildi. Ağları siber saldırılardan korumak için, olası izinsiz girişlerin bilinen güvenlik açıklarından yararlanmasını önlemek için güvenlik yamalarının mümkün olduğunca çabuk uygulanması önerilir.

Araştırmacılar ayrıca, çok faktörlü kimlik doğrulamanın uygulanmasını ve ağdaki saldırganların varlığını gösterebilecek dosya paylaşım araçlarının ve hizmetlerinin yetkisiz veya şüpheli kullanımının izlenmesini tavsiye ediyor.

Kaynak : ZDNet.com



genel-15

Dev MacBook Air, Haziran ayında Apple M2 SoC ile geliyor
Volkswagen işçilerinin benzeri görülmemiş grevi 1 Aralık’ta başlayacak: partiler hâlâ anlaşamıyor
Araştırmacılar Sualtı Pilsiz ve Kablosuz Kamera Oluşturdu
Pinterest Yeni Bir Özellik ile Pin’leri Tanıtıyor
Sızan Tasarımlar Apple Car’ın Minivan Konsepti Olduğunu Ortaya Çıkardı
ETİKETLENDİ:FidyegönderirlerkurbanınnotunuPratikyazıcısına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Piksel Tablet w drodze. Na jego debiut jeszcze troch, poczekamy
Sonraki Makale Ohio House, AirTag takibini özel olarak ele almak ve bunu suç haline getirmek için fatura hazırlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?