Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vice Society Hacker’ları Eğitim Sektörüne Yönelik Birkaç Fidye Yazılım Saldırısının Arkasında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vice Society Hacker’ları Eğitim Sektörüne Yönelik Birkaç Fidye Yazılım Saldırısının Arkasında

GenelSiber Güvenlik

Vice Society Hacker’ları Eğitim Sektörüne Yönelik Birkaç Fidye Yazılım Saldırısının Arkasında

teknomers
Son güncelleme: 26 Ekim 2022 13:02
teknomers
Paylaş
Paylaş


olarak bilinen bir siber suç grubu Yardımcısı Derneği eğitim, hükümet ve perakende sektörlerine yönelik kötü niyetli kampanyalarında birden fazla fidye yazılımı türüyle ilişkilendirilmiştir.

DEV-0832 takma adıyla tehdit kümesini izleyen Microsoft Güvenlik Tehdit İstihbaratı ekibi, grubun bazı durumlarda fidye yazılımı dağıtmaktan kaçındığını ve büyük olasılıkla sızdırılmış çalıntı verileri kullanarak gasp gerçekleştirdiğini söyledi.

“Fidye yazılımı yüklerini zaman içinde BlackCat’ten değiştirmek, Kuantum Dolabıve zeplinDEV-0832’nin en son yükü, .v-s0ciety, .v-society ve son olarak teknoloji devinin siber güvenlik bölümü olan .locked gibi Vice Society’ye özgü dosya uzantılarını içeren bir Zeppelin çeşididir. söz konusu.

Haziran 2021’den bu yana aktif olan Vice Society’nin sürekli olarak kurban verilerini şifrelediği ve sızdırdığı ve şirketleri fidye ödemeye zorlamak için sifonlanan bilgileri ifşa etmekle tehdit ettiği gözlemlendi.

Siber güvenlik şirketi SEKOIA, “Diğer RaaS (Hizmet olarak Fidye Yazılımı) çifte gasp gruplarının aksine, Vice Society, Dark web forumlarında satılan fidye yazılımı ikili dosyalarını dağıtmak için kurban sistemine girmeye odaklanıyor.” söz konusu Temmuz 2022’de grubun bir analizinde.

Finansal olarak motive edilmiş tehdit aktörünün, ilk erişim için internete açık uygulamalardaki genel olarak ifşa edilen güvenlik açıkları için açıklardan yararlandığı ve ayrıca fidye yazılımını dağıtmadan önce PowerShell komut dosyalarını, yeniden tasarlanmış meşru araçları ve SystemBC gibi emtia arka kapılarını kullandığı bilinmektedir.

Vice Society aktörlerinin, Windows Yazdırma Biriktiricisi (aka PrintNightmare) ve Ortak Günlük Dosya Sistemi’ndeki (CVE-2022-24521) ayrıcalıkları yükseltmek için kalıcılık için zamanlanmış görevler oluşturmanın ve güvenlik açıklarını kötüye kullanmanın yanı sıra yanal hareket için Kobalt Strike’dan yararlandıkları da tespit edildi.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), “Vice Society aktörleri, kötü amaçlı yazılımlarını ve araçlarını yasal dosyalar olarak maskeleyerek, süreç enjeksiyonunu kullanarak ve muhtemelen otomatik dinamik analizi yenmek için kaçınma tekniklerini kullanarak algılamadan kaçınmaya çalışırlar.” söz konusu geçen ay.

Microsoft tarafından açıklanan bir Temmuz 2022 olayında, tehdit aktörünün başlangıçta QuantumLocker yürütülebilir dosyalarını dağıtmaya çalıştığı, ancak beş saat sonra şüpheli Zeppelin fidye yazılımı ikili dosyalarını takip ettiği söyleniyor.

Redmond, “Böyle bir olay, DEV-0832’nin hedef savunmalara bağlı olarak birden fazla fidye yazılımı yükü ve anahtarı koruduğunu veya alternatif olarak, DEV-0832 şemsiyesi altında çalışan dağınık operatörlerin dağıtım için kendi tercih edilen fidye yazılımı yüklerini koruyabileceğini düşündürebilir” dedi.

DEV-0832 tarafından kullanılan diğer araçlar arasında, güvenlik duvarı ayarlarını değiştirme ve önceden yapılandırılmış komut ve kontrol (C2) sunucularıyla bağlantı kurmak için bağlantı noktaları açma yeteneği sunan, PortStarter adlı Go tabanlı bir arka kapı bulunur.

Vice Society, kötü niyetli kod çalıştırmak için arazide yaşayan ikili dosyalardan (LOLBins) yararlanmanın yanı sıra, kayıt komutlarını kullanarak Microsoft Defender Antivirus’ü kapatmaya çalışırken de bulundu.

Veri hırsızlığı, sonunda, finansal belgelerden tıbbi verilere, sabit kodlanmış bir saldırganın sahip olduğu IP adresine kadar geniş kapsamlı hassas bilgileri ileten bir PowerShell betiği başlatılarak gerçekleştirilir.

Redmond ayrıca, siber suç grubunun daha zayıf güvenlik kontrolleri ve daha yüksek fidye ödeme olasılığı olan kuruluşlara odaklandığına dikkat çekerek, gerekli önlemleri uygulayın Bu tür saldırıları önlemek için.

“Bir hizmet olarak fidye yazılımı (RaaS) teklifinden (BlackCat) satın alınan ve tamamen sahip olunan bir kötü amaçlı yazılım teklifine (Zeppelin) ve özel bir Vice Society varyantına geçiş, DEV-0832’nin siber suç ekonomisinde aktif bağları olduğunu ve fidye yazılımı yükünü test ettiğini gösteriyor. Microsoft, etkinlik veya fidye yazılımı sonrası gasp fırsatları” dedi.



siber-2

ABD ordusu sıfır güven konusunda her şeyi yapıyor
Boba Fett Star Wars Outlaws’da mı?
2025 yılına kadar Birleşik Krallık yollarında sürücüsüz araçlar
Overwatch 2 beta incelemesi: Ne öğrendik?
PlayStation oyunları, konsollarda yayınlandıktan sonra en geç bir yıl içinde PC’de piyasaya sürülecek. Ancak bu yalnızca tek oyunculu projeler için geçerlidir.
ETİKETLENDİ:ağ güvenliğiArkasındabilgi Güvenliğibilgisayar Güvenliğibirkaçbugün siber güvenlik haberleriEğitimFidyefidye yazılımıhack haberlerihacker haberleriHackerlarıNasıl heklenirsaldırısınınsektörünesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSocietyveri ihlaliViceYazılımyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD’nin RDNA 3 amiral gemisi GPU’su Nvidia RTX 4090’dan çok farklı bir şey yapacak
Sonraki Makale Stranger of Paradise Final Fantasy Origin Güncellemesi 1.21 Bu Wanderer of the Rift 26 Ekim’de Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?