Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Fidye Yazılımı Çetesi Retool Diğer APT Gruplarının Özel Hackleme Araçları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Fidye Yazılımı Çetesi Retool Diğer APT Gruplarının Özel Hackleme Araçları

GenelSiber Güvenlik

Rus Fidye Yazılımı Çetesi Retool Diğer APT Gruplarının Özel Hackleme Araçları

teknomers
Son güncelleme: 15 Mart 2022 03:23
teknomers
Paylaş
Paylaş


Yeni bir araştırmaya göre, Rusça konuşan bir fidye yazılımı grubu, İran’ın MuddyWater’ı gibi diğer APT grupları tarafından geliştirilen özel araçları yeniden kullanarak Avrupa ve Orta Amerika’daki kumar ve oyun sektöründeki isimsiz bir varlığı hedef aldı.

Olağandışı saldırı zinciri, kurban ağına yetkisiz erişim elde etmek için çalınan kimlik bilgilerinin kötüye kullanılmasını içeriyordu ve sonuçta Cobalt Strike veri yüklerinin güvenliği ihlal edilmiş varlıklara yerleştirilmesine yol açtı. dedim İsrailli olay müdahale firması Security Joes’un araştırmacıları Felipe Duarte ve Ido Naor, geçen hafta yayınlanan bir raporda.

Enfeksiyon bu aşamada kontrol altına alınmış olsa da, araştırmacılar uzlaşmayı şüpheli bir fidye yazılımı saldırısı vakası olarak nitelendirdiler.

Saldırının, saldırganların aşağıdaki gibi sömürü sonrası araçları kullanmasıyla Şubat 2022’de gerçekleştiği söyleniyor. ADBulNetScan, YumuşakMükemmelve LaZagne. Ayrıca, yönetici kimlik bilgilerini kaba zorlamak için bir AccountRestore yürütülebilir dosyası ve Ligolo adlı bir ters tünelleme aracının çatallı sürümü de kullanılır.

Sockbot olarak adlandırılan değiştirilmiş türev, güvenliği ihlal edilmiş bir ağdan internete gizli ve güvenli bir şekilde dahili varlıkları açığa çıkarmak için tasarlanmış bir Golang ikili dosyasıdır. Kötü amaçlı yazılımda yapılan değişiklikler, komut satırı parametreleri kullanma ihtiyacını ortadan kaldırır ve birden çok örneğin çalıştırılmasını önlemek için birkaç yürütme denetimi içerir.

Ligolo’nun İran ulus devlet grubu MuddyWater için birincil tercih edilen araç olduğu göz önüne alındığında, Ligolo çatalının kullanılması, saldırganların diğer gruplar tarafından kullanılan araçları alıp kendi imzalarını dahil etme olasılığını artırdı. .

Rusça konuşan bir fidye yazılımı grubuna bağlantılar, yaygın fidye yazılımı araç setleriyle yapay çakışmalardan gelir. Ayrıca, konuşlandırılmış ikili dosyalardan biri (AccountRestore), Rusça olarak sabit kodlanmış referanslar içerir.

“Tehdit aktörleri tarafından kurbanın altyapısına erişmek ve bu altyapı üzerinde dönmek için kullanılan strateji, bazı programlama becerilerine, kırmızı ekip oluşturma deneyimine ve normal senaryo çocuk profilinden uzak, aklında net bir hedefe sahip, kalıcı, sofistike bir düşman görmemizi sağlıyor.” araştırmacılar söyledi.

“Bu izinsiz giriş için giriş noktasının, güvenliği ihlal edilmiş bir dizi kimlik bilgisi olduğu gerçeği, herhangi bir kuruluştaki tüm farklı varlıklar için ek erişim kontrolleri uygulamanın önemini yeniden teyit ediyor.”



siber-2

Siber Tehditler: Avrupa’nın Veri İhlalinin Sorumlusu Kim?
Çalışma, aktif galaktik çekirdeklerin düşünülenden daha güçlü olduğunu buluyor
Fall Guys Star Trek crossover, Worf, Uhura ve Spock fasulyelerini ekliyor
‘House of the Dragon’ 2. sezonun 3. bölümünü çevrimiçi olarak ve her yerden nasıl izleyebilirsiniz – tarih, saat
2021’in En İyisi: Deltarune Bölüm 2 Rahatsız Edici Karanlık Bir İlişkiyi Nasıl Anlatıyor?
ETİKETLENDİ:ağ güvenliğiAPTAraçlarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇetesiDiğerFidyefidye yazılımıGruplarınınhack haberlerihacker haberlerihacklemeNasıl heklenirÖzelRetoolRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AB Parlamentosu, enerjiye aç kripto para birimlerini aşamalı olarak kaldırma planlarını geri çekti
Sonraki Makale Total War: Warhammer 3 yaması, zorunlu VSync hatasını düzeltti
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?