Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RA Fidye Yazılımı Grubu Babuk’ta Özel Döndürmeyle Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RA Fidye Yazılımı Grubu Babuk’ta Özel Döndürmeyle Ortaya Çıkıyor

GenelSiber Güvenlik

RA Fidye Yazılımı Grubu Babuk’ta Özel Döndürmeyle Ortaya Çıkıyor

teknomers
Son güncelleme: 16 Mayıs 2023 14:16
teknomers
Paylaş
Paylaş



RA Group adlı yeni keşfedilen bir fidye yazılımı çetesi, sızan Babuk kaynak kodundan yararlanan tehdit aktörlerinin en sonuncusu olan siber saldırılarını artırıyor. Ancak grup, son derece özelleştirilmiş bir yaklaşımla kendisini Babuk sürüsünün geri kalanından ayırıyor.

Cisco Talos’un bu hafta yaptığı bir analize göre, RA Group 22 Nisan’da mağaza açtı ve o zamandan beri operasyonlarını hızla genişletiyor. Şimdiye kadar ABD ve Güney Kore’de imalat, servet yönetimi, sigorta ve ilaç endüstrilerindeki kuruluşların peşine düştü.

Arka plan olarak, Babuk fidye yazılımının tam kaynak kodu Eylül 2021’de çevrimiçi olarak sızdırıldı ve o zamandan beri birkaç yeni tehdit aktörü bunu fidye yazılımı işine girmek için kullandı. Özellikle birkaç kişi bunu VMware ESXi hipervizörleri için kilitli dolaplar geliştirmek için kullandı — geçen yıl içinde 10 farklı fidye yazılımı ailesi bu yolu izledi.

Diğerleri, Microsoft Exchange, Struts, WordPress, Atlassian Confluence, Oracle WebLogic Server, SolarWinds Orion, Liferay ve diğerlerinde bulunanlar da dahil olmak üzere bilinen birçok güvenlik açığından yararlanmak için oluşturulmuş olmasından yararlanarak kodu başka şekillerde özelleştirdiler.

KnowBe4’te güvenlik bilinci savunucusu Erich Kron, e-postayla gönderilen bir yorumda, “Başkaları tarafından yazılan ve sızdırılan kodu yeniden kullanarak, bu gruplar geliştirme sürelerini önemli ölçüde kısaltıyor ve hatta muhtemelen başka türlü kendilerinin oluşturamayacakları özellikleri dahil ediyorlar” dedi.

Son birkaç yılda, özellikle hizmet olarak fidye yazılımı (RaaS) tekliflerinin popüler hale gelmesinden sonra, siber suç ve şantaj oyununda oynamak için teknik bir mucize olmanız gerekmediği çok açık hale geldi. Bir abonelik yoluyla veya bunun gibi sızıntılar yoluyla başkalarının kodunu kullanmak, küçük değişikliklerle hemen hemen herkesin saldırı gerçekleştirmesini sağlayabilir.”

RA Group’un Babuk’a Eşsiz Yaklaşımı

RA Group’un durumunda, kurban fidyeyi ödemezse çalınan verileri sızdırmakla tehdit ettiği tipik bir çifte gasp modeli kullanıyor; ancak fidye notuna göre kurbanların ödeme yapmak için yalnızca üç günleri var.

Grubun kullandığı bilinen oyun kitaplarında yapılan tek ince ayar bu değil. Cisco Talos’a göre “RA Group, sızıntı sitelerinde kurbanın kuruluşunun adını, sızdırılmış verilerinin bir listesini ve toplam boyutunu ve diğer fidye yazılımı gruplarının sızıntı sitelerinde tipik olan kurbanın resmi URL’sini açıklıyor.” fidye yazılımı grubunun analizi. Ama bir bükülmede, “RA Group ayrıca, kurbanların sızan verilerini güvenli bir Tor sitesinde barındırarak, kurbanın sızdırılmış verilerini kendi sızıntı sitelerinde satıyor.”

RA Group’un fidye yazılımı konusundaki yaklaşımına rağmen, tehdide karşı savunma söz konusu olduğunda temel bilgiler etkili olmaya devam ediyor: Kuruluşlar, ortamlarının yamalanmış ve güncel olduğundan emin olmalı, ağlarını kötü niyetli faaliyet belirtilerine karşı sürekli olarak izlemeli (ve güvenlik araçlarının en son güvenlik ihlali göstergeleriyle güncellenir) ve başarılı bir saldırı durumunda etkili yedekleme ve kurtarma prosedürlerine sahip olduklarından emin olun.



siber-1

Kozmonot Kirill Peskov, Şubat 2025’te Crew Dragon ile ISS’ye gidecek
Uzmanlar, Microsoft 365 giriş bilgilerini çalmada çok katmanlı yönlendirme taktiğini keşfetti.
Söylenti: Nvidia, GeForce RTX 3080 Ti Fiyatında Düştükten Sonra GeForce RTX 3080 GPU Üretimini Durdurdu
Mount & Blade 2: Bannerlord
Fede Alvarez, Hulu için tek başına bir Alien filmi yönetecek
ETİKETLENDİ:BabuktaçıkıyorDöndürmeyleFidyeGrubuortayaÖzelYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Teams, yapmamanız gereken her şey hakkında dedikodu yapmak için gizli çevrimdışı toplantılar yapmanıza izin verecek
Sonraki Makale “Rusya nüfusunu geçti”: Avito kullanıcıları reklam sayısında rekor kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?