Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ücretsiz Araç, Fidye Yazılımı Saldırılarında Bazı Şifrelenmiş Verilerin Kilidini Açar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ücretsiz Araç, Fidye Yazılımı Saldırılarında Bazı Şifrelenmiş Verilerin Kilidini Açar

GenelSiber Güvenlik

Ücretsiz Araç, Fidye Yazılımı Saldırılarında Bazı Şifrelenmiş Verilerin Kilidini Açar

teknomers
Son güncelleme: 10 Mayıs 2023 16:43
teknomers
Paylaş
Paylaş



Contents
  • Beyaz Anka kuşu
  • Bulanık hatlar

Fidye yazılımı kurbanları için iyi haber: Araştırmacılar, aralıklı şifreleme saldırılarının kurbanlarının şifre çözme anahtarı için fidye ödemek zorunda kalmadan bazı kısmen şifrelenmiş dosya türlerinden verileri kurtarmasına yardımcı olabileceğini söyledikleri GitHub’da ücretsiz bir araç yayınladı.

Aralıklı şifreleme, bir fidye yazılımı operatörünün şifrelemeyi hızlandırmak, daha fazla dosyayı etkilemek ve algılamayı zorlaştırmak için tüm dosya yerine hedeflenen dosyaları yalnızca kısmen şifrelediği bir yaklaşımdır. Son aylarda, BlackCat ve Play dahil olmak üzere birçok fidye yazılımı grubu, dünya çapında yüzlerce kuruluşa yönelik saldırılarda bu yaklaşımı kullandı. Bu saldırıların kurbanları arasında hastaneler, bankalar ve üniversiteler yer alıyor.

Neyse ki bu tür kurbanlar için, kısmen şifrelenmiş bazı dosya türlerindeki verilerin şifresi doğru koşullar sağlandığında çözülebilir, güvenlik satıcısı Cyberark bir raporda söyledi Bu hafta. Bunun nedeni, PDF ve Microsoft Office’in bağlı kaldığı biçimler de dahil olmak üzere birçok dosya biçiminin, şifrelenmiş olsalar bile veri kurtarmayı mümkün kılacak şekilde nispeten kolay bir şekilde yeniden oluşturulabilen belirli ortak parametreler içermesidir.

Örneğin, Cyberark’ta küresel araştırma savunucusu olan Andy Thompson, dosyaların genellikle bir

yapısına sahip olduğunu söylüyor.

“Kısmi şifreleme bir dosyanın yalnızca bölümünü silerse, [PDF for example]ve tüm PDF’lerin üstbilgilerinin aynı şekilde göründüğünü biliyoruz, yeniden çalışması için dosyayı bir araya getirebilirsiniz” diyor.

Örnek olarak Thompson, ve

yapısına sahip olabilecek orijinal bir dosyaya işaret ediyor. Aralıklı bir fidye yazılımı örneği yalnızca başlığı şifrelediyse, şifrelenmiş dosyanın yapısı

olabilir. “Beyaz Phoenix, ‘nin olduğunu belirleyebilir, bu nedenle kötü üstbilgiyi iyi üstbilgiyle değiştirir ve yeniden işlevsel bir dosyanız olur” diyor.

Beyaz Anka kuşu

Cyberark, ” adını verdiği bir araç geliştirdi.Beyaz Anka kuşuçeşitli dosya biçimlerinde aralıklı olarak şifrelenen belgelerden veri kurtarma işlemini otomatikleştirir. Bunlar arasında PDF; docx ve docm gibi Word biçimleri; xlxm, xltx ve extm gibi Excel biçimleri; pptx, pptm ve ptox gibi PowerPoint biçimleri bulunur. ; ve Zip.Cyberark, White Phoneix’in ihtiyacı olan tek şeyin, kısmen şifrelenmiş dosyaya giden yol ve kurtarılan içeriği kaydetmek için bir klasöre giden yol olduğunu söyledi.

Güvenlik satıcısı, “Tıpkı bozuk dosyalardan veri kurtarmaya yardımcı olacak birçok araç olduğu gibi, aralıklı şifrelemeye tabi tutulmuş dosyalardan veri kurtarmak için araçlar olabilir” dedi. GitHub aracılığıyla kullanılabilir.

Cyberark araştırmacıları, White Phoenix’i BlackCat’in şifrelediği belgelere karşı test etti; Play, Qilin, BianLian ve DarkBit gibi diğer kötü amaçlı yazılım araçlarının yalnızca kısmen şifreleyebileceği dosyalarda çalışabileceğine inanıyorlar.

“White Phoenix’in kısmen şifrelenmiş dosyaları kurtarabilmesi için verilerin kurtarılabilecek şifrelenmemiş bölümlerinin olması gerekir,” diyor Thompson. “Hasarlı dosyaların bölümlerini onarabilir veya değiştirebilirsek, dosyada bulunan verileri kurtarabiliriz.”

Bulanık hatlar

Aralıklı şifreleme, bir bakıma 2021’de LockBit fidye yazılımıyla başlayan bir trend. Geçen Eylül ayında SentinelOne araştırmacıları, LockFile analizlerinin kötü amaçlı yazılımın yalnızca şifrelemeyi nasıl gösterdiğini açıkladılar. bir dosyanın her 16 baytında bir. Tehdit aktörünün, dosyaları tam disk şifrelemeyle mümkün olandan daha kısa bir zaman diliminde daha fazla sisteme bulaştırabilmeleri için onları kullanılamaz hale getirmeye yetecek kadar şifrelediğini gördüler.

LockFile’dan bu yana, diğer birçok tehdit aktörü de aralıklı şifrelemeyi benimsedi çünkü bu yaklaşım onlara kötü amaçlı yazılımlarını diske yazılan içerik miktarına bakmak için tasarlanmış algılama sistemlerini gizlice geçme fırsatı da veriyor.

BlackCat vakasında Cyberark, kötü amaçlı yazılımın altı olası şifreleme moduyla yapılandırıldığını keşfetti. Örneğin, kötü amaçlı yazılım tam dosya şifrelemesi yapabilir veya dosyanın yalnızca başını şifreleyebilir. BlackCat ayrıca dosyaları eşit boyutlu parçalara ayırabilir ve ardından her bir yığının ilk birkaç baytını şifreleyebilir veya dosyanın boyutuna ve türüne bağlı olarak farklı şekilde şifreleyebilir.

Cyberark, “Aralıklı şifreleme, dosyaları bozmak ile dosyaları gerçekten kullanılamaz hale getirmek arasındaki çizgiyi bulanıklaştırmaya başlar” dedi. Ancak “bozuk dosyalardan veri kurtarmaya yardımcı olacak birçok araç olduğu gibi, aralıklı şifrelemeye tabi tutulmuş dosyalardan veri kurtarmaya yönelik araçlar da olabilir.”



siber-1

Fidelity ve sponsorlar sayesinde, TC All Stage’de girişimler yükseliyor.
Gökbilimciler, PDS 70b gezegeninin atmosferinin karbon monoksit ve sudan oluştuğunu, ancak karbon ve oksijen oranının ana diskin bileşiminden farklı olduğunu keşfettiler.
BBTAG Geri Alma Netcode Güncellemesi 14 Nisan’da Kullanılabilir
Samsung’un karma gerçeklik kulaklığının Apple Vision Pro’yu yenmesinin 3 yolu
Resident Evil 4 Isaac Clarke Modu PC’ye Nasıl Kurulur
ETİKETLENDİ:açararaçbazıFidyekilidiniSaldırılarındaşifrelenmişÜcretsizverilerinYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale IBM Watson, bir AI makyajı yapıyor ve bu, her yerdeki çalışanlar için kötü bir haber
Sonraki Makale realme: Realme 11 Pro+, 11 Pro ve 11 Çin’de piyasaya sürüldü: Tüm ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?