Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VanHelsing fidye yazılımı oluşturucu, hacking forumunda sızdırıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VanHelsing fidye yazılımı oluşturucu, hacking forumunda sızdırıldı.

Siber Güvenlik

VanHelsing fidye yazılımı oluşturucu, hacking forumunda sızdırıldı.

teknomers
Son güncelleme: 20 Mayıs 2025 22:12
teknomers
Paylaş
Paylaş

VanHelsing Kaynak Kodu Siber Suç Forumunda Sızdı

VanHelsing, Mart 2025’te başlatılan Ransomware-as-a-Service (RaaS) operasyonudur. İşletim sistemleri arasında Windows, Linux, BSD, ARM ve ESXi sistemlerine saldırı yapabilme yeteneği ile dikkat çekmektedir. Bu operasyon, eski bir geliştiricinin kaynak kodunu RAMP siber suç forumunda satmaya çalışmasının ardından, yan kuruluş panelinin, veri sızıntısı blogunun ve Windows şifreleyici oluşturucusunun kaynak kodunu yayınlamıştır.

Contents
  • VanHelsing Kaynak Kodu Siber Suç Forumunda Sızdı
    • Kaynak Kodu Satış Çabası İfşa Oldu
    • Sızan Kodun İncelenmesi
    • Yan Kuruluş Paneli ve Diğer Kaynaklar
    • Siber Suçta Kaynak Kodu Sızıntılarının Etkisi

Kaynak Kodu Satış Çabası İfşa Oldu

Bugün sabah erken saatlerde, "th30c0der" takma adıyla tanınan bir kişi, VanHelsing’in yan kuruluş panelinin ve veri sızıntısı Tor sitelerinin kaynak kodunu, ayrıca Windows ve Linux şifreleyici oluşturucularının kaynak kodunu 10.000 dolara satmaya çalıştı.

“VanHelsing ransomware source code for sell: include TOR keys + web panel for admin + chat + file server + blog include database everything,” şeklinde bir mesaj paylaşmıştır. Ancak, VanHelsing operatörleri bu girişimi fark ederek, kaynak kodunu kendileri yayımlamaya karar verdiler ve th30c0der’ın eski bir geliştirici olduğunu belirterek onu dolandırıcı olarak tanımladılar.

“Bugün eski kaynak kodlarını yayımladığımızı duyuruyoruz ve yakında yeni ve geliştirilmiş versiyonumuzla (VanHelsing 2.0) geri döneceğiz,” şeklinde bir açıklama yapmışlardır.

Sızan Kodun İncelenmesi

Sızan verilerin, th30c0der’ın iddialarının aksine, eksik olduğunu belirtmek önemlidir. Sızdırılan kaynak kodu, Linux oluşturucusunu veya herhangi bir veritabanını içermemektedir ki bu da hem kolluk kuvvetleri hem de siber güvenlik araştırmacıları için daha faydalı olabilirdi. BleepingComputer, sızan kaynak kodunu temin ederek, içinde geçerli Windows şifreleyicisinin oluşturucusunun ve yan kuruluş paneli ile veri sızıntısı sitesinin kaynak kodlarının bulunduğunu doğrulamıştır.

Sızmış olan Windows şifreleyicisinin kaynak kodu, kullanılacak halde fakat karmaşık bir yapıya sahiptir. Visual Studio proje dosyaları, genellikle derlenmiş ikili dosyaların ve yapı belgelerinin tutulduğu "Release" klasöründe bulunmaktadır. VanHelsing oluşturucusunu kullanmak için, oluşturma süreci için veri almak amacıyla 31.222.238[.]208 adresine geri bağlanması gerekmektedir.

Yan Kuruluş Paneli ve Diğer Kaynaklar

Ayrıca sızan veri, yan kuruluş panelinin kaynak kodunu da içermektedir. Bu, tehdit aktörlerinin kodu değiştirmesine veya kendi versiyonlarını çalıştırarak oluşturucunun çalışmasını sağlamalarına olanak tanımaktadır. Arşivde ayrıca bağımsız bir yapı oluşturmak için kullanılabilecek Windows şifreleyicisinin kaynak kodu, şifre çözücüsü ve bir yükleyici de bulunmaktadır.

Sızdırılan kaynak kodları, tehdit aktörlerinin bir MBR (Master Boot Record) kilitleyici oluşturma çabalarını da ortaya koymaktadır. Bu kilitleyici, bir özel önyükleme yükleyicisi ile ana önyükleme kaydını değiştirerek bir kilit mesajı göstermektedir.

Siber Suçta Kaynak Kodu Sızıntılarının Etkisi

Bu olay, sızdırılan bir şifreleyici veya oluşturucu kaynak kodunun çevrimiçi olarak ilk kez ortaya çıkışı değildir. Daha önce Babuk ransomware oluşturucusunun sızdırılması, yeni ransomware gruplarının veya bireysel tehdit aktörlerinin hızla saldırılar gerçekleştirmelerine olanak tanımıştır. 2021’deki Babuk sızıntısı, herkesin Windows ve VMware ESXi için şifreleyiciler ve şifre çözücüler oluşturmasını sağlamıştır.

2022’de Conti ransomware operasyonunun veri ihlali yaşaması da, kaynak kodunun çevrimiçi olarak sızdırılmasına yol açmış ve diğer tehdit aktörleri bu kodu hızlıca kendi saldırılarında kullanabilmiştir. Bunların yanı sıra, LockBit ransomware operasyonunda da geliştiricilerin sızdırdığı bir yapı, tehdit aktörleri tarafından sıklıkla kullanılmaya devam etmektedir.

Sonuç olarak, VanHelsing operasyonunun kaynak kodu sızdırılması, siber suç dünyasında önemli bir gelişme olarak kaydedilmiştir. Bu tür sızıntılar, hem siber güvenlik araştırmaları hem de yasadışı faaliyetler açısından yeni dinamikler oluşturmakta ve tehdit aktörlerini hızla aktive edebilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Bellek Güvenli Kod Benimseme Android’i Daha Güvenli Hale Getirdi
Texas, 62 milyon öğrencinin verilerini sızdırdığı için PowerSchool’a dava açtı.
Gizemli, Bulut Etkinleştirilmiş macOS Casus Yazılımı Sahneye Patlıyor
Windows 11 KB5089573 Acil Güncellemesi: Performans Artışları Sunuyor
Z Kuşağı Neden OT Güvenliğini Yeniden Şekillendiren Yeni Güçtür?
ETİKETLENDİ:FidyeForumundaHackingOluşturucusızdırıldıVanHelsingYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Tiranın Şefi” Netflix K-Drama: Şu Ana Dek Bildiklerimiz
Sonraki Makale Google I/O 2025’teki en büyük 15 duyuru.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?