Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Fidye Yazılımı Çetesi Retool Diğer APT Gruplarının Özel Hackleme Araçları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Fidye Yazılımı Çetesi Retool Diğer APT Gruplarının Özel Hackleme Araçları

GenelSiber Güvenlik

Rus Fidye Yazılımı Çetesi Retool Diğer APT Gruplarının Özel Hackleme Araçları

teknomers
Son güncelleme: 15 Mart 2022 03:23
teknomers
Paylaş
Paylaş


Yeni bir araştırmaya göre, Rusça konuşan bir fidye yazılımı grubu, İran’ın MuddyWater’ı gibi diğer APT grupları tarafından geliştirilen özel araçları yeniden kullanarak Avrupa ve Orta Amerika’daki kumar ve oyun sektöründeki isimsiz bir varlığı hedef aldı.

Olağandışı saldırı zinciri, kurban ağına yetkisiz erişim elde etmek için çalınan kimlik bilgilerinin kötüye kullanılmasını içeriyordu ve sonuçta Cobalt Strike veri yüklerinin güvenliği ihlal edilmiş varlıklara yerleştirilmesine yol açtı. dedim İsrailli olay müdahale firması Security Joes’un araştırmacıları Felipe Duarte ve Ido Naor, geçen hafta yayınlanan bir raporda.

Enfeksiyon bu aşamada kontrol altına alınmış olsa da, araştırmacılar uzlaşmayı şüpheli bir fidye yazılımı saldırısı vakası olarak nitelendirdiler.

Saldırının, saldırganların aşağıdaki gibi sömürü sonrası araçları kullanmasıyla Şubat 2022’de gerçekleştiği söyleniyor. ADBulNetScan, YumuşakMükemmelve LaZagne. Ayrıca, yönetici kimlik bilgilerini kaba zorlamak için bir AccountRestore yürütülebilir dosyası ve Ligolo adlı bir ters tünelleme aracının çatallı sürümü de kullanılır.

Sockbot olarak adlandırılan değiştirilmiş türev, güvenliği ihlal edilmiş bir ağdan internete gizli ve güvenli bir şekilde dahili varlıkları açığa çıkarmak için tasarlanmış bir Golang ikili dosyasıdır. Kötü amaçlı yazılımda yapılan değişiklikler, komut satırı parametreleri kullanma ihtiyacını ortadan kaldırır ve birden çok örneğin çalıştırılmasını önlemek için birkaç yürütme denetimi içerir.

Ligolo’nun İran ulus devlet grubu MuddyWater için birincil tercih edilen araç olduğu göz önüne alındığında, Ligolo çatalının kullanılması, saldırganların diğer gruplar tarafından kullanılan araçları alıp kendi imzalarını dahil etme olasılığını artırdı. .

Rusça konuşan bir fidye yazılımı grubuna bağlantılar, yaygın fidye yazılımı araç setleriyle yapay çakışmalardan gelir. Ayrıca, konuşlandırılmış ikili dosyalardan biri (AccountRestore), Rusça olarak sabit kodlanmış referanslar içerir.

“Tehdit aktörleri tarafından kurbanın altyapısına erişmek ve bu altyapı üzerinde dönmek için kullanılan strateji, bazı programlama becerilerine, kırmızı ekip oluşturma deneyimine ve normal senaryo çocuk profilinden uzak, aklında net bir hedefe sahip, kalıcı, sofistike bir düşman görmemizi sağlıyor.” araştırmacılar söyledi.

“Bu izinsiz giriş için giriş noktasının, güvenliği ihlal edilmiş bir dizi kimlik bilgisi olduğu gerçeği, herhangi bir kuruluştaki tüm farklı varlıklar için ek erişim kontrolleri uygulamanın önemini yeniden teyit ediyor.”



siber-2

CISA’nın Yapay Zeka Başucu Kitabı Daha Fazla Bilgi Paylaşımını Zorluyor
Battlefield 2042 Güncelleme 1.000.059, 9 Temmuz’da Tüm Platformlarda 7.4.0 Yaması İçin Yayımlandı
Sızıntı, Google Pixel 9 Serisinin “Visor” Tasarımından Ayrılabileceğini Öne Çıkarıyor
Acil: SEPPMail Güvenlik Açıkları ile RCE ve E-Posta Erişimi Riskte
Amerika’nın En Büyük Şebekesinde Elektrik Fiyatları Yüzde 76 Arttı
ETİKETLENDİ:ağ güvenliğiAPTAraçlarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇetesiDiğerFidyefidye yazılımıGruplarınınhack haberlerihacker haberlerihacklemeNasıl heklenirÖzelRetoolRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AB Parlamentosu, enerjiye aç kripto para birimlerini aşamalı olarak kaldırma planlarını geri çekti
Sonraki Makale Total War: Warhammer 3 yaması, zorunlu VSync hatasını düzeltti
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?