<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Wormu &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/wormu/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 30 Jul 2022 12:53:06 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Microsoft, Raspberry Robin USB Worm&#8217;u Rus Evil Corp Hacker&#8217;larına Bağladı</title>
		<link>https://teknomers.com/microsoft-raspberry-robin-usb-wormu-rus-evil-corp-hackerlarina-bagladi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 30 Jul 2022 12:53:04 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bağladı]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Corp]]></category>
		<category><![CDATA[Evil]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hackerlarına]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Raspberry]]></category>
		<category><![CDATA[Robin]]></category>
		<category><![CDATA[Rus]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Wormu]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/07/30/microsoft-raspberry-robin-usb-wormu-rus-evil-corp-hackerlarina-bagladi/</guid>

					<description><![CDATA[Cuma günü Microsoft, Raspberry Robin USB tabanlı solucan ile Evil Corp olarak izlenen kötü şöhretli bir Rus siber suç grubu arasında potansiyel bir bağlantı olduğunu açıkladı. teknoloji devi söz konusu 26 Temmuz 2022&#8217;de mevcut Raspberry Robin enfeksiyonları yoluyla FakeUpdates (diğer adıyla SocGholish) kötü amaçlı yazılımının teslim edildiğini gözlemledi. QNAP Worm olarak da adlandırılan Raspberry Robin&#8217;in, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both"></div>
<p>Cuma günü Microsoft, Raspberry Robin USB tabanlı solucan ile Evil Corp olarak izlenen kötü şöhretli bir Rus siber suç grubu arasında potansiyel bir bağlantı olduğunu açıkladı.</p>
<p>teknoloji devi <a rel="nofollow noopener" href="https://www.microsoft.com/security/blog/2022/05/09/ransomware-as-a-service-understanding-the-cybercrime-gig-economy-and-how-to-protect-yourself/#DEV-0206-DEV-0243" target="_blank">söz konusu</a> 26 Temmuz 2022&#8217;de mevcut Raspberry Robin enfeksiyonları yoluyla FakeUpdates (diğer adıyla SocGholish) kötü amaçlı yazılımının teslim edildiğini gözlemledi.</p>
<p>QNAP Worm olarak da adlandırılan Raspberry Robin&#8217;in, kötü amaçlı .LNK dosyaları içeren virüslü USB aygıtları aracılığıyla güvenliği ihlal edilmiş bir sistemden hedef ağdaki diğer aygıtlara yayıldığı bilinmektedir.</p>
<div class="ad_two clear"></div>
<p>İlk olarak Eylül 2021&#8217;de Red Canary tarafından tespit edilen kampanya, daha sonraki hiçbir faaliyetin belgelenmemesi ve onu bilinen bir tehdit aktörü veya grubuna bağlayan herhangi bir somut bağlantı olmaması nedeniyle zor olmuştur.</p>
<p>Açıklama, tehdit aktörü tarafından bir Windows makinesine ilk erişim sağlamak için kötü amaçlı yazılımdan yararlanıldıktan sonra gerçekleştirilen istismar sonrası eylemlerin ilk kanıtıdır.</p>
<p>Microsoft, &#8220;Etkilenen sistemlerdeki DEV-0206 ile ilişkili FakeUpdates etkinliği, o zamandan beri DEV-0243 fidye yazılımı öncesi davranışına benzeyen takip eden eylemlere yol açtı&#8221; dedi.</p>
<div class="separator" style="clear: both"><img decoding="async" alt="Ahududu Robin USB Solucan" border="0" data-original-height="275" data-original-width="728" src="https://thehackernews.com/new-images/img/b/R29vZ2xl/AVvXsEgAzTQw8Op7_7OfKRq8aKM7tkLJ79idNsxZtRf772rd0iKNhpQe2Te3o-I45vIKRNiilAlGG6A0XsjPnAe9Wtm9RMmqISZG-6zPJEyXsBjJOSmJT_bHV80cbYTXqjjqcVayGsOEeAYlZQBX9qJTlLRXdgAncSsWVtz_9F6QVs6Qsgp4vWEv2w6thR33/s728-e1000/ms.jpg" title="Ahududu Robin USB Solucan"></div>
<p>DEV-0206, Redmond&#8217;un, hedefleri sahte tarayıcı güncellemelerini indirmeye ikna ederek FakeUpdates adlı kötü niyetli bir JavaScript çerçevesini dağıtan bir ilk erişim aracısının takma adıdır.</p>
<p>Kötü amaçlı yazılım, özünde, Evil Corp olarak da bilinen DEV-0243&#8217;e atfedilen Kobalt Strike yükleyicileri başta olmak üzere diğer yükleri dağıtmak için DEV-0206&#8217;dan satın alınan bu erişimi kullanan diğer kampanyalar için bir kanal görevi görür.</p>
<p>Gold Drake ve Indrik Spider olarak da adlandırılan, finansal olarak motive edilmiş bilgisayar korsanlığı grubu, geçmişte Dridex kötü amaçlı yazılımını işletti ve o zamandan beri, en son LockBit de dahil olmak üzere, yıllar içinde bir dizi fidye yazılımı ailesini dağıtmaya geçti.</p>
<div class="ad_two clear"></div>
<p>Microsoft, &#8220;&#8216;EvilCorp&#8217; etkinlik grubu tarafından bir RaaS yükünün kullanılması, büyük olasılıkla DEV-0243&#8217;ün kendi gruplarına atıfta bulunmaktan kaçınma girişimidir, bu da yaptırıma tabi durumları nedeniyle ödemeyi caydırabilir&#8221; dedi.</p>
<p>Evil Corp, DEV-0206 ve DEV-0243&#8217;ün birbirleriyle tam olarak hangi bağlantılara sahip olabileceği hemen belli değil.</p>
<p>Red Canary&#8217;nin istihbarat direktörü Katie Nickels, The Hacker News ile paylaşılan bir açıklamada, bulguların doğru olduğu kanıtlanırsa, Raspberry Robin&#8217;in çalışma şekliyle &#8220;büyük bir boşluğu&#8221; dolduracağını söyledi.</p>
<p>Nickels, &#8220;Ahududu Robin etkinliğini görmeye devam ediyoruz, ancak bunu belirli bir kişi, şirket, kuruluş veya ülke ile ilişkilendiremedik&#8221; dedi.</p>
<p>&#8220;Sonuçta, Evil Corp&#8217;un Raspberry Robin&#8217;den sorumlu veya onunla ilişkili olup olmadığını söylemek için henüz çok erken. Hizmet olarak Fidye Yazılımı (RaaS) ekosistemi, farklı suç gruplarının bir başarı elde etmek için birbirleriyle ortak olduğu karmaşık bir ekosistemdir. Sonuç olarak, kötü amaçlı yazılım aileleri ile gözlemlenen etkinlik arasındaki ilişkileri çözmek zor olabilir.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/07/Microsoft-Raspberry-Robin-USB-Wormu-Rus-Evil-Corp-Hackerlarina-Bagladi.jpg" />	</item>
	</channel>
</rss>
