Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar Morpheus ve Hellcat Fidye Yazılımı Yükleri Bağlantı Kod tabanı Bulunur
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar Morpheus ve Hellcat Fidye Yazılımı Yükleri Bağlantı Kod tabanı Bulunur

GenelSiber Güvenlik

Uzmanlar Morpheus ve Hellcat Fidye Yazılımı Yükleri Bağlantı Kod tabanı Bulunur

teknomers
Son güncelleme: 25 Ocak 2025 18:39
teknomers
Paylaş
Paylaş


23 Ocak 2025Ravie LakshmananTehdit İstihbaratı / Veri İhlali

Hellcat ve Morpheus fidye yazılımı operasyonlarının bir analizi, ilgili siber suç varlıkları ile ilişkili bağlı kuruluşların fidye yazılımı yükleri için aynı kod kullandıklarını ortaya koymuştur.

Bulgular, Aralık 2024’ün sonuna doğru aynı gönderen tarafından Virustotal kötü amaçlı yazılım tarama platformuna yüklenen eserleri analiz eden SentinelOne’dan geliyor.

Güvenlik araştırmacısı Jim Walter, “Bu iki yük örneği, mağdura özgü veriler ve saldırgan iletişim bilgileri dışında aynıdır.” söz konusu Hacker News ile paylaşılan yeni bir raporda.

İkisi birden Hellcat Ve Morpheus Ekim ve Aralık 2024’te ortaya çıkan fidye yazılımı ekosistemine yeni gelen katılımcılardır.

64 bit taşınabilir bir yürütülebilir Morpheus/Hellcat yükünün daha derin bir incelemesi, her iki örneğin de bir giriş argümanı olarak belirtilmesi için bir yol gerektirdiğini ortaya koymuştur.

Her ikisi de Windows System32 klasörünü ve şifreleme işleminden sabit kodlanmış bir uzantılar listesini hariç tutacak şekilde yapılandırılmıştır, yani .dll, .sys, .exe, .drv, .com ve .cat,. şifreleme işlemi.

Walter, “Bu Morpheus ve Hellcat yüklerinin alışılmadık bir özelliği, hedeflenen ve şifreli dosyaların uzatılmasını değiştirmemeleridir.” Dedi. “Dosya içeriği şifrelenecek, ancak dosya uzantıları ve diğer meta veriler fidye yazılımı tarafından işlendikten sonra sağlam kalıyor.”

Ayrıca, Morpheus ve Hellcat örnekleri, anahtar oluşturma ve dosya şifrelemesi için Windows Cryptografik API’sına güvenir. Şifreleme anahtarı, Bcrypt algoritma.

Dosyaları şifrelemeyi ve aynı fidye notlarını düşürerek, etkilenen sistemlerde masaüstü duvar kağıdını değiştirmek veya kalıcılık mekanizmalarını ayarlamak gibi başka bir sistem modifikasyonu yapılmaz.

Sentinelone, Hellcat ve Morpheus için fidye notlarının aynı şablonu takip ettiğini söyledi. Yeraltı takımıfidye yazılımı yüklerinin kendileri yapısal ve işlevsel olarak farklı olmasına rağmen, 2023’te ortaya çıkan başka bir fidye yazılımı şeması.

Morpheus ve Hellcat fidye yazılımı

Walter, “Hellcat ve Morpheus Raas operasyonları ortak bağlı kuruluşları işe alıyor gibi görünüyor.” Dedi. “Bu hizmetlerin sahipleri ve operatörleri arasındaki etkileşimin tamamını değerlendirmek mümkün olmasa da, paylaşılan bir kod tabanı veya muhtemelen paylaşılan bir inşaatçı uygulamasının her iki gruba bağlı bağlı kuruluşlar tarafından kaldırıldığı görülmektedir.”

Gelişme, fidye yazılımlarının, kolluk kuvvetlerinin tehdidi ele alma girişimlerine rağmen, giderek daha parçalanmış bir şekilde gelişmeye devam ettiği için ortaya çıkıyor.

“Finansal olarak motive olmuş fidye yazılımı ekosistemi, operasyonların ademi merkeziyeti, daha büyük grupların aksamalarından kaynaklanan bir eğilim ile giderek daha fazla karakterize ediliyor,” söz konusu. “Bu değişim, parçalanmış ama esnek bir manzarayı şekillendiren daha küçük, daha çevik aktörlerin yolunu açtı.”

NCC Grubu tarafından paylaşılan veriler şov sadece Aralık 2024’te rekor 574 fidye yazılımı saldırısı gözlemlendi ve Funksec 103 olayı oluşturdu. Diğer yaygın fidye yazılımı gruplarından bazıları CL0P (68), Akira (43) ve Ransomhub (41) idi.

NCC Group’taki Tehdit İstihbarat Operasyonları ve Hizmet İnovasyonu Yardımcı Direktörü Ian Usher, “Aralık ayı genellikle fidye yazılımı saldırıları için çok daha sessiz bir zaman, ancak geçen ay en fazla fidye yazılımı saldırısını gördü, bu modeli kafasına çevirdi.” söz konusu.

“Bu saldırıların ön saflarında bulunan Funksec gibi yeni ve agresif aktörlerin yükselişi endişe verici ve 2025’e daha çalkantılı bir tehdit manzarası öneriyor.”



siber-2

PlayStation, bu Tatil Sezonunda Çıkacak Yeni PlayStation 5 Slim’i Tanıtıyor
5,9″ AMOLED ekran, 6 eksenli stabilizasyona sahip 50 megapiksel kamera, IP68 ve 4300 mAh. Asus Zenfone 9 tanıtıldı – Snapdragon 8 Gen 1 ile güçlendirilmiş en küçük akıllı telefon
Skyrim mod topluluğu, bir hayat kurtarmak için GoFundMe’yi oluşturur ve siz de yardımcı olabilirsiniz
Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı
Apple iOS 17.0.3 İmzalamayı Durdurduğundan Artık iOS 17.1’den Düşüş Yapamazsınız
ETİKETLENDİ:ağ güvenliğibağlantıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulunurFidyeFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHellcatKodMorpheusnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartabanıUzmanlarveri ihlaliyazılım güvenlik açığıYazılımıYükleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DEHB olan insanlar daha kısa yaşamlar, çalışma bulurlar
Sonraki Makale Ubisoft, ön sipariş yoluyla alabileceğiniz ücretsiz Assassin’s Creed Shadows DLC’sini açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?