Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Redcurl, ilk qwcrypt dağıtım ile casusluktan fidye yazılımına geçer
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Redcurl, ilk qwcrypt dağıtım ile casusluktan fidye yazılımına geçer

GenelSiber Güvenlik

Redcurl, ilk qwcrypt dağıtım ile casusluktan fidye yazılımına geçer

teknomers
Son güncelleme: 27 Mart 2025 04:54
teknomers
Paylaş
Paylaş


26 Mart 2025Hacker HaberleriFidye yazılımı / uç nokta güvenliği

Rusça konuşan hackleme grubu Redcurl ilk kez bir fidye yazılımı kampanyasına bağlanmış ve tehdit oyuncusunun Tradecraft’ında bir kalkış işaret eder.

Etkinlik, gözlemlenen Romanya siber güvenlik şirketi Bitdefender tarafından, Qwcrypt olarak adlandırılan daha önce hiç görülmemiş bir fidye yazılımı suşunun konuşlandırılmasını içerir.

Earth Kapre ve Red Wolf olarak da adlandırılan Redcurl, Kanada, Almanya, Norveç, Rusya, Slovenya, Ukrayna, Birleşik Krallık ve Amerika Birleşik Devletleri’nde çeşitli kuruluşlara yönelik kurumsal casusluk saldırılarını düzenleme geçmişine sahiptir. En azından Kasım 2018’den beri aktif olduğu biliniyor.

Saldırı Zincirleri belgelenmiş 2020 yılında Grup-Ib tarafından, kötü amaçlı yazılım dağıtım sürecini etkinleştirmek için İnsan Kaynakları (İK) temalı yemleri taşıyan mızrak-akma e-postalarının kullanılmasını gerektirdi. Bu Ocak ayında avcı ayrıntılı Tehdit oyuncusu tarafından Kanada’daki çeşitli kuruluşları hedefleyen saldırılar, “basit arka kapı yetenekleri” ile Redloader olarak adlandırılan bir yükleyiciyi dağıtmak için.

Sonra geçen ay, Kanada Siber Güvenlik Şirketi Esentire açıklığa kavuşmuş Redcurl’un CVS gibi maskelenen spam pdf eklerini kullanması, meşru adobe yürütülebilir “adnotificationManager.exe.

Bitdefender tarafından detaylandırılan saldırı dizisi, çok aşamalı bir enfeksiyon prosedürünü başlatmak için CVS olarak gizlenmiş monte edilebilir disk görüntüsü (ISO) dosyalarını kullanarak aynı adımları izler. Disk içinde mevcut olan bir Windows ekran koruyucu (SCR) taklit eden bir dosya bulunur, ancak gerçekte, DLL yan yükleme kullanarak yükleyiciyi (“netutils.dll”) yürütmek için kullanılan adnotificationManager.exe ikilidir.

BitdeFender teknik çözümleri direktörü Martin Zugec, “İnfazdan sonra, netutils.dll hemen açık fiil ile bir Shellexecutea çağrısı başlattı ve kurbanın tarayıcısını https://secure.indeed.com/auth’a yönlendirdi.”

Diyerek şöyle devam etti: “Bu, mağduru sadece bir CV açtıklarını düşünmek için yanıltması için tasarlanmış hesaplanmış bir dikkat dağınıklığı olan meşru bir gerçekten oturum açma sayfası görüntüler. Bu sosyal mühendislik taktiği kötü amaçlı yazılımın tespit edilmemiş bir pencere sağladığı bir pencere sağlar.”

Görüntü Kaynağı: Esentire

Yükleyici, bitdefender başına, aynı zamanda bir sonraki aşamalı arka kapı DLL için bir indirici görevi görürken, aynı zamanda planlanmış bir görev vasıtasıyla ev sahibinde kalıcılık oluşturur. Yeni alınan DLL daha sonra Mart 2024’te Trend Micro tarafından detaylandırılan bir teknik olan Program Uyumluluk Asistanı (PCALUA.EXE) kullanılarak yürütülür.

İmplant tarafından sağlanan erişim, tehdit oyuncusunun ağda gezinmesine, zeka toplamasına ve erişimlerini daha da artırmasına izin vererek yanal hareketin yolunu açar. Ancak, yerleşik modus operandilerinden büyük bir pivot gibi görünen bir saldırıda, böyle bir saldırı da fidye yazılımının ilk kez konuşlandırılmasına yol açtı.

Zugec, “Bu odaklanmış hedefleme, minimum çaba ile maksimum hasar verme girişimi olarak yorumlanabilir.” Dedi. Diyerek şöyle devam etti: “Redcurl, hipervizörlerde barındırılan sanal makineleri şifreleyerek, tüm sanallaştırılmış altyapıyı etkili bir şekilde devre dışı bırakarak, barındırılan tüm hizmetleri etkiliyor.”

Fidye yazılımı yürütülebilir, uç nokta güvenlik yazılımını devre dışı bırakmak için kendi savunmasız sürücü (BYOVD) tekniğinizi getirmenin yanı sıra, şifreleme rutini başlatmadan önce sistem bilgilerini toplamak için adımlar atar. Dahası, şifrelemeyi takiben düşen fidye notu, Lockbit, Hardbit ve mimik gruplardan ilham alıyor gibi görünüyor.

Zugec, “Mevcut fidye not metnini yeniden düzenleme uygulaması, Redcurl grubunun kökenleri ve motivasyonları hakkında sorular ortaya koyuyor.” Dedi. “Özellikle, bu fidye yazılımı ile ilişkili bilinen bir özel sızıntı alanı (DLS) yoktur ve fidye notunun gerçek bir gasp girişimini mi yoksa saptırmayı mı temsil edeceği belirsizliğini korumaktadır.”



siber-2

ABD teknoloji şirketleri daha az işten çıkarıyor, ancak yine de işe almıyor
Gigabyte, DDR5 Bellek Dünya Rekoru Elde Etti, LN2 Soğutmada Z690 AORUS Takyon Anakart ile 10223.4 MT/sn’ye Ulaştı
Müttefik Olarak Kenya ve ABD, Afrika’da Dijital Güvenliği Artırmayı Hedefliyor
Battlefield 3 gerçekçi revizyon modu bu hafta başlıyor
İPhone 16 ile farklılıklar …
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericasusluktanDağıtımFidyeFidye Yazılımları Kötü YazılımGeçerhacker haberlerihacking newsileilknasıl hacklenirqwcryptRedCurlsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Robinhood, ‘kapınıza göre’ fiziksel nakit sağlayacak banka hesapları başlatıyor
Sonraki Makale Netflix’te bir Scooby-Doo Live-Action serisi oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?