Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Casusluk Saldırıları için Fidye Yazılımını Tuzak Olarak Kullanan Devlet Destekli Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Casusluk Saldırıları için Fidye Yazılımını Tuzak Olarak Kullanan Devlet Destekli Hackerlar

GenelSiber Güvenlik

Siber Casusluk Saldırıları için Fidye Yazılımını Tuzak Olarak Kullanan Devlet Destekli Hackerlar

teknomers
Son güncelleme: 24 Haziran 2022 12:40
teknomers
Paylaş
Paylaş


Çin merkezli bir gelişmiş kalıcı tehdit (APT) grubu, kampanyalarının arkasındaki gerçek operasyonel ve taktik hedefleri örtbas etmek için muhtemelen kısa ömürlü fidye yazılımı ailelerini bir tuzak olarak kullanıyor.

Adlandırılmış bir bilgisayar korsanlığı grubuna atfedilen etkinlik kümesi bronz yıldız ışığı Secureworks tarafından sağlanan, LockFile, Atom Silo, Rook, Night Sky, Pandora ve LockBit 2.0 gibi izinsiz giriş sonrası fidye yazılımlarının dağıtımını içerir.

Araştırmacılar, “Fidye yazılımı, olaya müdahale edenlerin tehdit aktörlerinin gerçek niyetini belirlemesini engelleyebilir ve kötü niyetli faaliyetin hükümet destekli bir Çin tehdit grubuna atfedilme olasılığını azaltabilir.” söz konusu yeni bir raporda. “Her durumda, fidye yazılımı, görünüşe göre kalıcı olarak, operasyonları durdurmadan önce nispeten kısa bir süre boyunca az sayıda kurbanı hedef alıyor.”

2021’in ortalarından beri aktif olan Bronze Starlight, teknoloji devi, ilk erişimden yük dağıtımına kadar fidye yazılımı saldırı döngüsünün tüm aşamalarında yer aldığını vurgulayarak, ortaya çıkan tehdit kümesi takma adı DEV-0401 altında Microsoft tarafından da izleniyor.

Bir ağa girmek için ilk erişim aracılarından (IAB’ler) erişim satın alan diğer RaaS gruplarının aksine, aktör tarafından yapılan saldırılar, Exchange Server, Zoho ManageEngine ADSelfService Plus, Atlassian Confluence’ı (yeni açıklanan kusur dahil) etkileyen yamalanmamış güvenlik açıklarının kullanımıyla karakterize edilir. ve Apache Log4j.

Ağustos 2021’den bu yana grubun LockFile (Ağustos), Atom Silo (Ekim), Rook (Kasım), Night Sky (Aralık), Pandora (Şubat 2022) ve altı farklı fidye yazılımı türünden geçtiği söyleniyor. en son LockBit 2.0 (Nisan).

Dahası, LockFile ve Atom Silo ile Rook, Night Sky ve Pandora arasında – kaynak kodu Eylül 2021’de sızdırılan Babuk fidye yazılımından türetilen son üçü – ortak bir aktörün çalışmasına işaret eden benzerlikler ortaya çıkarıldı.

Bir Tuzak Olarak Fidye Yazılımı

“DEV-0401 kendi fidye yazılımı yüklerini koruduğu ve sık sık yeniden markaladığı için, yüke dayalı raporlamada farklı gruplar olarak görünebilir ve bunlara yönelik algılamalardan ve eylemlerden kaçınabilir,” Microsoft kayıt edilmiş geçen ay.

Bronze Starlight’ın bir ağ içinde bir yer edindikten sonra, Cobalt Strike ve Windows Yönetim Araçları kullanma gibi tekniklere güvendiği bilinmektedir (WMI) yanal hareket için, bu ay başlamasına rağmen, grup saldırılarında Kobalt Strike’ı Sliver çerçevesiyle değiştirmeye başladı.

Bir Tuzak Olarak Fidye Yazılımı

Diğer gözlemlenen ticaret, kullanımı ile ilgilidir. HUI Yükleyici PlugX ve Cobalt Strike Beacons gibi sonraki aşama şifreli yükleri başlatmak için, ikincisi fidye yazılımını teslim etmek için kullanılır, ancak ayrıcalıklı Etki Alanı Yöneticisi kimlik bilgilerini almadan önce değil.

Araştırmacılar, “Cobalt Strike Beacon, Cobalt Strike Beacon yapılandırma bilgileri, C2 altyapısı ve kod çakışmasını yüklemek için HUI Loader’ın kullanılması, aynı tehdit grubunun bu beş fidye yazılımı ailesiyle ilişkili olduğunu gösteriyor” dedi.

ShadowPad’in yanı sıra hem HUI Loader hem de PlugX’in, tarihsel olarak Çin ulus devleti muhalif kolektifleri tarafından kullanılmaya başlanan kötü amaçlı yazılımlar olduğunu ve Bronze Starlight’ın acil parasal faydalardan daha fazla casusluğa yönelik olma olasılığına güvendiğini belirtmekte fayda var.

Bunun da ötesinde, farklı fidye yazılımı türlerini kapsayan mağduriyet modeli, hedeflerin çoğunun, uzun vadeli istihbarat toplamaya odaklanan Çin hükümeti tarafından desteklenen grupların daha fazla ilgisini çekeceğini gösteriyor.

Başlıca kurbanlar arasında Brezilya ve ABD’deki ilaç şirketleri, Çin ve Hong Kong’da ofisleri bulunan ABD merkezli bir medya kuruluşu, Litvanya ve Japonya’daki elektronik bileşen tasarımcıları ve üreticileri, ABD’de bir hukuk firması ve bir havacılık ve savunma bölümü yer alıyor. Hintli bir holding.

Bu amaçla, fidye yazılımı operasyonları, çifte gasp “ad-ve-utanç” şemasının bir parçası olarak verileri sızdırmak için bir araç sağlamanın yanı sıra, tehdit aktörünün kötü niyetli faaliyetlerinin adli kanıtlarını yok etmesine ve veri hırsızlığından dikkat dağıtıcı olarak hareket edin.

Araştırmacılar, “Bronz Starlight’ın fidye yazılımını, fikri mülkiyeti çalmak veya casusluk yapmak gibi temel motivasyonla, finansal kazançtan ziyade bir sis perdesi olarak kullanması makul” dedi.



siber-2

Torvalds, Rust’ın Linux’un yeni sürümüne geldiğini doğruladı
Rusya ve Beyaz Rusya dolaşımın kaldırılması konusunda anlaştı: Karar iki ülkenin başkanları tarafından imzalandı
Swiping So 2024: Tinder’ın AI’sı sizin için en iyi eşleşmeyi önersin
Wimbledon tenisi, IBM’in yapay zeka destekli uygulamasıyla birlikte geri dönüyor
iPhone için WhatsApp artık bir çıkartma yapıcıya sahip
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukdestekliDevletFidyefidye yazılımıhack haberlerihacker haberleriHackerlariçinKullananNasıl heklenirOlarakSaldırılarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartuzakveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Flipkart Group, 2040 yılına kadar net sıfır karbon emisyonu elde etmeyi vaat ediyor
Sonraki Makale Khaby Lame, Charli D’Amelio’yu en çok takip edilen TikTok yaratıcısı olarak tahttan indirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?