<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Taktikleriyle &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/taktikleriyle/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 23 Apr 2025 14:39:47 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Iran Bağlantılı Tehdit Aktörlerinin Sosyal Mühendislik Taktikleriyle Gerçekleştirdiği Malware Saldırıları</title>
		<link>https://teknomers.com/iran-baglantili-tehdit-aktorlerinin-sosyal-muhendislik-taktikleriyle-gerceklestirdigi-malware-saldirilari/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 23 Apr 2025 14:39:44 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[aktörlerinin]]></category>
		<category><![CDATA[Bağlantılı]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[gerçekleştirdiği]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[İran]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[mühendislik]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[Saldırıları]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[Sosyal]]></category>
		<category><![CDATA[Taktikleriyle]]></category>
		<category><![CDATA[Tehdit]]></category>
		<category><![CDATA[the hacker news]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/04/23/iran-baglantili-tehdit-aktorlerinin-sosyal-muhendislik-taktikleriyle-gerceklestirdigi-malware-saldirilari/</guid>

					<description><![CDATA[MURKYTOUR malware nedir? Bu malware&#8217;ın hedef kitlesi kimdir? NC2428&#8217;nin faaliyetleri nasıl yürütülüyor? Rafael ile ilişkilendirilmesi ne anlama geliyor? Bu tür sosyal mühendislik saldırıları nasıl önlenebilir? MURKYTOUR malware nedir? MURKYTOUR, özellikle siber istihbarat faaliyetleriyle bilinen UNC2428 adlı bir İran kökenli tehdit aktörü tarafından kullanılan bir arka kapı türüdür. Bu malware, siber saldırganların hedefledikleri sistemlere kalıcı erişim [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>MURKYTOUR malware nedir?</strong><br />
<strong>Bu malware&#8217;ın hedef kitlesi kimdir?</strong><br />
<strong>NC2428&#8217;nin faaliyetleri nasıl yürütülüyor?</strong><br />
<strong>Rafael ile ilişkilendirilmesi ne anlama geliyor?</strong><br />
<strong>Bu tür sosyal mühendislik saldırıları nasıl önlenebilir?</strong>  </p>
<h3>MURKYTOUR malware nedir?</h3>
<p>MURKYTOUR, özellikle siber istihbarat faaliyetleriyle bilinen UNC2428 adlı bir İran kökenli tehdit aktörü tarafından kullanılan bir arka kapı türüdür. Bu malware, siber saldırganların hedefledikleri sistemlere kalıcı erişim sağlamalarına olanak tanır. Arka kapı, bilgisayara sızdıktan sonra uzaktan kontrol edilmesi için gerekli yetkileri sağlar. Kullanıcıların bilgilerini çalan ve sisteme zarar verebilen bu tür zararlı yazılımlar, siber güvenlik açıklarını kullanarak yayılır. Özellikle iş temalı sosyal mühendislik kampanyaları aracılığıyla dağıtılan bu malware, hedef kitlenin dikkatini çekmek için meşru görünümlü iş ilanları kullanmıştır. </p>
<h3>Bu malware&#8217;ın hedef kitlesi kimdir?</h3>
<p>MURKYTOUR, belirli bir hedefe yönelik saldırılar düzenleyen bir tehdit aktörü olan UNC2428 tarafından kullanıldığı için, esas olarak İsrail&#8217;deki bireyler ve kuruluşlar hedeflenmiştir. Yani, bu tür malware&#8217;ların ana amacı, siber istihbarat toplamak ve yıkıcı eylemler gerçekleştirmektir. Özellikle İsrail&#8217;deki savunma sanayi çalışanları ve ilgili sektörlerdeki profesyoneller, bu tür saldırılara maruz kalma riski taşımaktadır. İlgili bireylere iş ilanları gibi görünerek ulaşan bu kampanyalar, hedeflerin ikna edilmesini amaçlar.</p>
<h3>NC2428&#8217;nin faaliyetleri nasıl yürütülüyor?</h3>
<p>UNC2428, siber saldırılarını yürütmek için karmaşık sosyal mühendislik teknikleri kullanmaktadır. 2024 yılı itibarıyla, özellikle iş fırsatları bahanesiyle bireylere ulaşarak onları yanıltmayı başarmışlardır. Kurbanlar, bir iş başvurusu yapmaları için sahte bir Rafael sitesi üzerinden yönlendirilmiş, buradan bir uygulama indirmeye teşvik edilmiştir. Uygulama içerisinde yer alan LONEFLEET isimli yükleyici, mülk sahibinin kişisel bilgilerini girmesi için bir arayüz sunarak, bilgi toplamayı hedeflemiştir. Kullanıcının bilgilerini göndermesinin ardından, arka planda MURKYTOUR arka kapısı devreye girmiştir. Bu süreç, siber saldırganların kurbanın bilgisayarına kalıcı erişim sağlamasına olanak tanır.</p>
<h3>Rafael ile ilişkilendirilmesi ne anlama geliyor?</h3>
<p>Saldırganların, Rafael gibi meşhur bir savunma sanayi şirketini taklit ederek düzenledikleri kampanya, sahtekarlığın ciddiyetini artırmaktadır. Bu tür sahte iş ilanlarının varlığı, siber güvenlik açısından oldukça tehlikeli bir durumu temsil etmektedir. Rafael gibi prestijli bir firmanın adı kullanılarak yapılan dolandırıcılık girişimleri, güvenlik açıklarını kullanan saldırganların ne kadar yaratıcı olabileceğini göstermektedir. Bu tür sosyal mühendislik saldırılarına karşı savunma yapmak, hedeflenen bireylerin dikkatli ve bilinçli olmasını gerektirir.</p>
<h3>Bu tür sosyal mühendislik saldırıları nasıl önlenebilir?</h3>
<p>Sosyal mühendislik saldırılarına karşı önlem almak, bireylerin ve kurumların siber güvenlik stratejilerinde önemli bir yer tutmalıdır. İlk olarak, bireylerin şüpheli iş ilanlarına karşı dikkatli olunması gerekmektedir. İş fırsatları sunan e-postalar dikkatlice incelenmeli, kimlik doğrulama süreçlerinden geçirilmelidir. Ayrıca, güvensiz bağlantılara tıklamaktan kaçınılmalı ve tanımadıkları kişilerle iletişim kurmaktan çekinilmelidir. Eğitici seminerler ve siber güvenlik bilinci artırıcı programlar, hem bireyler hem de kurumlar için son derece faydalı olacaktır. </p>
<p>Sonuç olarak, MURKYTOUR gibi zararlı yazılımların etkisiyle mücadele etmek için herkesin bilinçli olması ve siber güvenlik önlemlerini alması gereklidir. Sürekli olarak değişen siber tehdit ortamında, dikkatli ve hazırlıklı olmak siber güvenliği sağlamak adına kritik bir öneme sahiptir.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/04/Iran-Baglantili-Tehdit-Aktorlerinin-Sosyal-Muhendislik-Taktikleriyle-Gerceklestirdigi-Malware-Saldirilari.jpg" />	</item>
		<item>
		<title>Yeni LightSpy Casus Yazılım Sürümü Arttırılmış Gözetim Taktikleriyle iPhone&#8217;ları Hedefliyor</title>
		<link>https://teknomers.com/yeni-lightspy-casus-yazilim-surumu-arttirilmis-gozetim-taktikleriyle-iphonelari-hedefliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 31 Oct 2024 17:01:52 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Arttırılmış]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Casus]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[gözetim]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hedefliyor]]></category>
		<category><![CDATA[iPhoneları]]></category>
		<category><![CDATA[LightSpy]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[sürümü]]></category>
		<category><![CDATA[Taktikleriyle]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/10/31/yeni-lightspy-casus-yazilim-surumu-arttirilmis-gozetim-taktikleriyle-iphonelari-hedefliyor/</guid>

					<description><![CDATA[31 Eki 2024Ravie LakshmananCasus Yazılım / Mobil Güvenlik Siber güvenlik araştırmacıları, LightSpy adı verilen bir Apple iOS casus yazılımının geliştirilmiş bir sürümünü keşfettiler; bu sürüm yalnızca işlevselliğini genişletmekle kalmıyor, aynı zamanda ele geçirilen cihazın başlatılmasını önlemek için yıkıcı yetenekler de içeriyor. ThreatFabric, &#8220;iOS implant dağıtım yöntemi, macOS sürümünün yöntemini yakından yansıtsa da, kullanım sonrası ve [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">31 Eki 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Casus Yazılım / Mobil Güvenlik</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/Yeni-LightSpy-Casus-Yazilim-Surumu-Arttirilmis-Gozetim-Taktikleriyle-iPhonelari-Hedefliyor.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Siber güvenlik araştırmacıları, LightSpy adı verilen bir Apple iOS casus yazılımının geliştirilmiş bir sürümünü keşfettiler; bu sürüm yalnızca işlevselliğini genişletmekle kalmıyor, aynı zamanda ele geçirilen cihazın başlatılmasını önlemek için yıkıcı yetenekler de içeriyor.</p>
<p>ThreatFabric, &#8220;iOS implant dağıtım yöntemi, macOS sürümünün yöntemini yakından yansıtsa da, kullanım sonrası ve ayrıcalık yükseltme aşamaları, platform farklılıkları nedeniyle önemli ölçüde farklılık gösteriyor.&#8221; <a rel="nofollow noopener" href="https://www.threatfabric.com/blogs/lightspy-implant-for-ios" target="_blank">söz konusu</a> Bu hafta yayınlanan bir analizde.</p>
<p>İlk olarak 2020 yılında Hong Kong&#8217;daki kullanıcıları hedef aldığı belgelenen LightSpy, yeteneklerini artırmak ve virüs bulaşmış bir cihazdan çok çeşitli hassas bilgileri yakalamasına olanak sağlamak için eklenti tabanlı bir mimari kullanan modüler bir implanttır.</p>
<div class="dog_two clear"></div>
<p>Kötü amaçlı yazılımı dağıtan saldırı zincirleri, Apple iOS ve macOS&#8217;taki bilinen güvenlik açıklarından yararlanarak &#8220;.PNG&#8221; uzantılı bir dosyayı bırakan ancak aslında uzak bir sunucudan sonraki aşamadaki verileri almaktan sorumlu bir Mach-O ikili programı olan bir WebKit istismarını tetikler. olarak takip edilen bir bellek bozulması kusurunu kötüye kullanarak <a rel="nofollow noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2020-3837" target="_blank">CVE-2020-3837</a>.</p>
<p>Buna, LightSpy&#8217;ın Core modülünü ve çeşitli eklentilerini indiren FrameworkLoader adlı bir bileşen de dahildir; bu bileşenler, en son sürümde (7.9.0) önemli ölçüde 12&#8217;den 28&#8217;e çıkmıştır.</p>
<p>&#8220;Çekirdek başlatıldıktan sonra Baidu.com alanını kullanarak bir İnternet bağlantısı kontrolü gerçekleştirecek ve ardından FrameworkLoader&#8217;dan aktarılan argümanları kontrol edecek. [command-and-control] Hollanda güvenlik şirketi, &#8220;veri ve çalışma dizini&#8221; dedi.</p>
<p>&#8220;Çekirdek, /var/containers/Bundle/AppleAppLit/ çalışma dizini yolunu kullanarak günlükler, veritabanı ve sızdırılan veriler için alt klasörler oluşturacaktır.&#8221;</p>
<p>Eklentiler, Wi-Fi ağ bilgileri, ekran görüntüleri, konum, iCloud Anahtar Zinciri, ses kayıtları, fotoğraflar, tarayıcı geçmişi, kişiler, çağrı geçmişi ve SMS mesajları dahil olmak üzere çok çeşitli verileri yakalayabilir ve ayrıca Dosyalar gibi uygulamalardan bilgi toplayabilir. , LINE, Mail Master, Telegram, Tencent QQ, WeChat ve WhatsApp.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/1730394112_590_Yeni-LightSpy-Casus-Yazilim-Surumu-Arttirilmis-Gozetim-Taktikleriyle-iPhonelari-Hedefliyor.png" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/10/1730394112_590_Yeni-LightSpy-Casus-Yazilim-Surumu-Arttirilmis-Gozetim-Taktikleriyle-iPhonelari-Hedefliyor.png" alt="iPhone Casus Yazılımı" border="0" data-original-height="380" data-original-width="728" title="iPhone Casus Yazılımı"></a></div>
<p>Yeni eklenen eklentilerden bazıları, medya dosyalarını, SMS mesajlarını, Wi-Fi ağ yapılandırma profillerini, kişileri ve tarayıcı geçmişini silebilen, hatta cihazı dondurup yeniden başlatılmasını engelleyebilen yıkıcı özelliklere de sahiptir. Ayrıca LightSpy eklentileri belirli bir URL içeren sahte anlık bildirimler oluşturabilir.</p>
<p>Casus yazılımın tam dağıtım aracı belirsiz olmasına rağmen, sulama deliği saldırıları yoluyla düzenlendiğine inanılıyor. Kampanyalar bugüne kadar bilinen bir tehdit aktörü veya grubuyla ilişkilendirilmedi.</p>
<div class="dog_two clear"></div>
<p>Ancak konum eklentisinin &#8220;konum koordinatlarını yalnızca Çin&#8217;de kullanılan bir sisteme göre yeniden hesaplaması&#8221; nedeniyle operatörlerin büyük olasılıkla Çin&#8217;de yerleşik olduğuna dair bazı kanıtlar var. Çinli harita servis sağlayıcılarının, adı verilen bir koordinat sistemini takip ettiklerini belirtmekte fayda var. <a rel="nofollow noopener" href="https://en.wikipedia.org/wiki/Restrictions_on_geographic_data_in_China#GCJ-02" target="_blank">GCJ-02</a>.</p>
<p>ThreatFabric, &#8220;LightSpy iOS durumu, sistemleri güncel tutmanın önemini vurguluyor&#8221; dedi. &#8220;LightSpy&#8217;ın arkasındaki tehdit aktörleri, güvenlik araştırmacılarının yayınlarını yakından izliyor ve etkilenen cihazlardaki ayrıcalıkları yükseltmek ve yükleri iletmek için yeni açıklanan açıkları yeniden kullanıyor.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/10/Yeni-LightSpy-Casus-Yazilim-Surumu-Arttirilmis-Gozetim-Taktikleriyle-iPhonelari-Hedefliyor.png" />	</item>
		<item>
		<title>Geliştirilmiş Şifreleme ve Kaçınma Taktikleriyle Yeni Qilin.B Fidye Yazılımı Varyantı Ortaya Çıkıyor</title>
		<link>https://teknomers.com/gelistirilmis-sifreleme-ve-kacinma-taktikleriyle-yeni-qilin-b-fidye-yazilimi-varyanti-ortaya-cikiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 24 Oct 2024 21:38:50 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[çıkıyor]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Geliştirilmiş]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Kaçınma]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[Qilin.B]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[şifreleme]]></category>
		<category><![CDATA[Taktikleriyle]]></category>
		<category><![CDATA[Varyantı]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/10/25/gelistirilmis-sifreleme-ve-kacinma-taktikleriyle-yeni-qilin-b-fidye-yazilimi-varyanti-ortaya-cikiyor/</guid>

					<description><![CDATA[24 Eki 2024Ravie LakshmananFidye Yazılımı / Siber Suç Siber güvenlik araştırmacıları, Qilin fidye yazılımının, tespit edilmekten kaçınmak için daha fazla karmaşıklık ve taktikler içeren gelişmiş bir sürümünü keşfetti. Yeni varyant, Qilin.B takma adı altında siber güvenlik firması Halcyon tarafından takip ediliyor. Halcyon Araştırma Ekibi &#8220;Özellikle Qilin.B artık AESNI yeteneklerine sahip sistemler için AES-256-CTR şifrelemesini desteklerken, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">24 Eki 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Fidye Yazılımı / Siber Suç</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/Gelistirilmis-Sifreleme-ve-Kacinma-Taktikleriyle-Yeni-QilinB-Fidye-Yazilimi-Varyanti.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Siber güvenlik araştırmacıları, Qilin fidye yazılımının, tespit edilmekten kaçınmak için daha fazla karmaşıklık ve taktikler içeren gelişmiş bir sürümünü keşfetti.</p>
<p>Yeni varyant, Qilin.B takma adı altında siber güvenlik firması Halcyon tarafından takip ediliyor.</p>
<p>Halcyon Araştırma Ekibi &#8220;Özellikle Qilin.B artık AESNI yeteneklerine sahip sistemler için AES-256-CTR şifrelemesini desteklerken, bu desteğin bulunmadığı sistemler için Chacha20&#8217;yi kullanmaya devam ediyor.&#8221; <a rel="nofollow noopener" href="https://www.halcyon.ai/blog/new-qilin-b-ransomware-variant-boasts-enhanced-encryption-and-defense-evasion" target="_blank">söz konusu</a> The Hacker News ile paylaşılan bir raporda.</p>
<p>&#8220;Ek olarak, OAEP dolgulu RSA-4096, şifreleme anahtarlarını korumak için kullanılıyor ve saldırganın özel anahtarı veya yakalanan çekirdek değerleri olmadan dosya şifresinin çözülmesini imkansız hale getiriyor.&#8221;</p>
<div class="dog_two clear"></div>
<p>Agenda olarak da bilinen Qilin, siber güvenlik topluluğunun dikkatini ilk kez Temmuz/Ağustos 2022&#8217;de çekti ve ilk sürümleri Rust&#8217;a geçmeden önce Golang&#8217;da yazıldı.</p>
<p>Group-IB&#8217;nin Mayıs 2023 tarihli bir raporu, hizmet olarak fidye yazılımı (RaaS) planının, gruba sızdıktan ve bir kişiyle sohbet etmeyi başardıktan sonra bağlı şirketlerinin her fidye ödemesinin %80 ila %85&#8217;ini almasına izin verdiğini ortaya çıkardı. Qilin işe alım uzmanı.</p>
<p>Fidye yazılımı operasyonuyla bağlantılı son saldırılar, Google Chrome tarayıcılarında küçük bir dizi tehlikeye atılmış uç noktada depolanan kimlik bilgilerinin çalınmasına neden oldu ve bu da tipik çifte gasp saldırılarından bir tür sapmanın sinyalini verdi.</p>
<p>Halcyon tarafından analiz edilen Qilin.B örnekleri, ek şifreleme yetenekleri ve geliştirilmiş operasyonel taktiklerle daha eski yinelemelere dayandığını gösteriyor.</p>
<p>Bu, şifreleme için AES-256-CTR veya Chacha20&#8217;nin kullanılmasının yanı sıra, güvenlik araçlarıyla ilişkili hizmetleri sonlandırarak, Windows Olay Günlüklerini sürekli olarak temizleyerek ve kendini silerek analiz ve algılamaya direnecek adımlar atmayı içerir.</p>
<p>Ayrıca Veeam, SQL ve SAP gibi yedekleme ve sanallaştırma hizmetleriyle bağlantılı süreçleri sonlandıracak ve birim gölge kopyalarını silecek, dolayısıyla kurtarma çalışmalarını karmaşıklaştıracak özellikler de içerir.</p>
<p>Halcyon, &#8220;Qilin.B&#8217;nin gelişmiş şifreleme mekanizmaları, etkili savunmadan kaçınma taktikleri ve yedekleme sistemlerinin sürekli kesintiye uğraması, onu özellikle tehlikeli bir fidye yazılımı çeşidi olarak işaret ediyor&#8221; dedi.</p>
<p> <a rel="nofollow noopener" href="https://www.halcyon.ai/blog/power-rankings-ransomware-malicious-quartile-q3-2024" target="_blank">zararlı ve kalıcı doğa</a> Fidye yazılımının oluşturduğu tehdit, fidye yazılımı gruplarının gösterdiği süregelen evrimsel taktiklerle kanıtlanıyor.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/Gelistirilmis-Sifreleme-ve-Kacinma-Taktikleriyle-Yeni-QilinB-Fidye-Yazilimi-Varyanti.jpg" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/10/Gelistirilmis-Sifreleme-ve-Kacinma-Taktikleriyle-Yeni-QilinB-Fidye-Yazilimi-Varyanti.jpg" alt="" border="0" data-original-height="694" data-original-width="728"></a></div>
<p>Bunun bir örneği, yeni ortaya çıkan Embargo fidye yazılımını dağıtmak için kullanılan, ancak kendi Savunmasız Sürücünüzü Getirin (BYOVD) kullanılarak ana makineye yüklenen uç nokta algılama ve yanıt (EDR) çözümlerini sonlandırmadan önce kullanılan yeni Rust tabanlı araç setinin keşfiyle örneklendirilmiştir. teknik.</p>
<p>Açık kaynağa olan benzerliğinden dolayı ESET tarafından MS4Killer kod adı verilen EDR katili <a rel="nofollow noopener" href="https://github.com/gavz/s4killer" target="_blank">s4killer</a> aracı ve fidye yazılımı MDeployer adı verilen kötü amaçlı bir yükleyici aracılığıyla yürütülür.</p>
<div class="dog_two clear"></div>
<p>Araştırmacılar Jan Holman ve Tomáš Zvara, &#8220;MDeployer, Embargo&#8217;nun güvenliği ihlal edilmiş ağdaki makinelere dağıtmaya çalıştığı ana kötü amaçlı yükleyicidir; saldırının geri kalanını kolaylaştırarak fidye yazılımının yürütülmesine ve dosya şifrelemesine yol açar.&#8221; <a rel="nofollow noopener" href="https://www.welivesecurity.com/en/eset-research/embargo-ransomware-rocknrust/" target="_blank">söz konusu</a>. &#8220;MS4Killer&#8217;ın süresiz olarak çalışması bekleniyor.&#8221;</p>
<p>&#8220;Hem MDeployer hem de MS4Killer Rust&#8217;ta yazıldı. Aynı şey fidye yazılımı yükü için de geçerli, bu da Rust&#8217;un grup geliştiricileri için tercih edilen dil olduğunu gösteriyor.&#8221;</p>
<p>Microsoft tarafından paylaşılan verilere göre, bu mali yılda 389 ABD sağlık kurumu fidye yazılımı saldırılarına maruz kaldı ve bu saldırıların kesinti nedeniyle günlük 900.000 dolara kadar maliyeti oldu. Hastanelere saldırmasıyla bilinen fidye yazılımı çetelerinden bazıları arasında Lace Tempest, Sangria Tempest, Cadenza Tempest ve Vanilla Tempest yer alıyor.</p>
<p>Teknoloji devi, &#8220;Fidyeyi ödediğini kabul eden ve ödenen fidyeyi açıklayan 99 sağlık kuruluşundan ortalama ödeme 1,5 milyon dolar, ortalama ödeme ise 4,4 milyon dolardı.&#8221; <a rel="nofollow noopener" href="https://www.microsoft.com/en-us/security/security-insider/emerging-threats/US-healthcare-at-risk-strengthening-resiliency-against-ransomware-attacks" target="_blank">söz konusu</a>.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/10/Gelistirilmis-Sifreleme-ve-Kacinma-Taktikleriyle-Yeni-QilinB-Fidye-Yazilimi-Varyanti.png" />	</item>
		<item>
		<title>XCOM 2, RPG Dice Gambit taktikleriyle zar atıyor Persona&#8217;yı değiştiriyor</title>
		<link>https://teknomers.com/xcom-2-rpg-dice-gambit-taktikleriyle-zar-atiyor-personayi-degistiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 04 Oct 2024 19:56:42 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Oyun]]></category>
		<category><![CDATA[atıyor]]></category>
		<category><![CDATA[değiştiriyor]]></category>
		<category><![CDATA[DICE]]></category>
		<category><![CDATA[Gambit]]></category>
		<category><![CDATA[Personayı]]></category>
		<category><![CDATA[RPG]]></category>
		<category><![CDATA[Taktikleriyle]]></category>
		<category><![CDATA[XCOM]]></category>
		<category><![CDATA[Zar]]></category>
		<category><![CDATA[Zar Gambiti]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/10/04/xcom-2-rpg-dice-gambit-taktikleriyle-zar-atiyor-personayi-degistiriyor/</guid>

					<description><![CDATA[Yeni bir sıra tabanlı taktik oyunu her zaman memnuniyetle karşılanır ve benzersiz bir öncül ve sanat tarzıyla birlikte geldiğinde bu daha da hoş karşılanır. Durum böyle görünüyor Zar GambitiXCOM tarzı strateji savaşını RPG oyun tasarımı özellikleri ve Persona 5, Fire Emblem ve Hades&#8217;i hatırlatan görsellerle birleştiren. Daha da iyisi, ilgilenen oyunculara oyunun çıkışını beklerken oyunun [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p class="intro_text">Yeni bir sıra tabanlı taktik oyunu her zaman memnuniyetle karşılanır ve benzersiz bir öncül ve sanat tarzıyla birlikte geldiğinde bu daha da hoş karşılanır. Durum böyle görünüyor <strong>Zar Gambiti</strong>XCOM tarzı strateji savaşını RPG oyun tasarımı özellikleri ve Persona 5, Fire Emblem ve Hades&#8217;i hatırlatan görsellerle birleştiren. Daha da iyisi, ilgilenen oyunculara oyunun çıkışını beklerken oyunun bir bölümünü edinme şansı veren bir demo şu anda mevcut.
</p>
<p>Dice Gambit, oyuncuların Neo-Talis adlı bir şehirde yaşayan canavar avcısı bir aileye ait özelleştirilebilir bir karakter yarattığı bir taktiksel RPG oyunudur. Oyunun tanımlayıcı özelliği, adından da anlaşılacağı gibi, dövüşün, değeri yetenek kullanımını ve belirli bir savaşın genel sonucunu etkileyen zarların atılmasıyla kontrol edilmesidir. Mümkün olan en güçlü karakteri oluşturmak için karakter yeteneklerinin kilidini açarak, onlara farklı sınıflar atayarak veya bu sınıflar arasındaki becerileri değiştirerek daha fazla özelleştirme mümkün olur.</p>
<p>Oyuncu bir ailenin sadece bir üyesi olduğu için Dice Gambit, hikayesini anlatmak için kendi hayatının ötesine bakıyor. Oyuncu ölebilir ama yine de etkisini gelecek nesilde hissettirebilir; çocukları güçlerini ebeveynlerinden devralırken şehrin yükselen soylu evlerinden biri haline gelebilir. Bu, ilişkilerin başarı için önemli olduğu anlamına gelir; Dice Gambit, doğru evlilik partnerini seçmekten başkalarıyla vakit geçirmeye ve yeni becerilerin kilidini açmaya kadar uzanan ilgili sistemleri içerir. Tüm bunların nasıl çalıştığını görmek istiyorsanız yeni bir demo kullanıma sunuldu.</p>
<p><strong>Dice Gambit&#8217;in 2025&#8217;in 1. çeyreğinde (Ocak-Mart sonu) piyasaya sürülmesi planlanıyor.</strong> İstek listesine ekleyebilir veya Steam&#8217;deki demosuna göz atabilirsiniz. <a rel="nofollow noopener" href="https://store.steampowered.com/app/1812860/Dice_Gambit/" target="_blank">tam burada</a>.</p>
<div class="youtube" data-embed="mZpetBb1dp0" data-embed-type="standard">
</div>
<p>Aksi takdirde, Dice Gambit&#8217;in favori strateji oyunlarımız ve bağımsız oyunlarımızla PC&#8217;de çıkmasını beklerken oynayacak daha fazlasını bulabilirsiniz.</p>
<p>Bizi ayrıca takip edebilirsiniz <a rel="nofollow noopener" class="text_link" href="https://news.google.com/publications/CAAqBwgKMLj0iAswo_yHAw?hl=en-GB&amp;gl=GB&amp;ceid=GB%3Aen" target="_blank">Google Haberler</a> günlük PC oyunları haberleri, incelemeleri ve kılavuzları için veya bizim <a rel="nofollow noopener" class="text_link" href="https://chromewebstore.google.com/detail/pcgamesn-deal-finder/oeoghookameclcodbfkjmogfhlgkalop?pli=1" target="_blank">PCGN fırsat takipçisi</a> kendinize bazı pazarlıklar yapmak için.</p>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">oyun-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/10/XCOM-2-RPG-Dice-Gambit-taktikleriyle-zar-atiyor-Personayi-degistiriyor.jpg" />	</item>
	</channel>
</rss>
