Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Fidye Yazılımı Hizmeti ‘Eldorado’ Windows ve Linux Sistemlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Fidye Yazılımı Hizmeti ‘Eldorado’ Windows ve Linux Sistemlerini Hedefliyor

GenelSiber Güvenlik

Yeni Fidye Yazılımı Hizmeti ‘Eldorado’ Windows ve Linux Sistemlerini Hedefliyor

teknomers
Son güncelleme: 9 Temmuz 2024 05:24
teknomers
Paylaş
Paylaş


08 Tem 2024Haber odasıFidye Yazılımı / Şifreleme

Eldorado adı verilen yeni bir fidye yazılımı hizmeti (RaaS) operasyonu, Windows ve Linux sistemlerindeki dosyaları şifrelemek için kilitli varyantlarla birlikte geliyor.

Singapur merkezli Group-IB, Eldorado’nun ilk olarak 16 Mart 2024’te, iştirak programı için bir reklamın fidye yazılımı forumu RAMP’ta yayınlanmasıyla ortaya çıktığını söyledi.

Fidye yazılımı grubuna sızan siber güvenlik firması, temsilcisinin Rusça konuştuğunu ve zararlı yazılımın LockBit veya Babuk gibi daha önce sızdırılan türlerle örtüşmediğini belirtti.

“Eldorado fidye yazılımı, dosya şifrelemesi için Chacha20’yi ve anahtar şifrelemesi için Rivest Shamir Adleman-Optimal Asimetrik Şifreleme Dolgusu’nu (RSA-OAEP) kullanarak platformlar arası yetenekler için Golang’ı kullanıyor,” araştırmacılar Nikolay Kichatov ve Sharmine Low söz konusu“Paylaşımlı ağlardaki dosyaları Sunucu İleti Bloğu (SMB) protokolünü kullanarak şifreleyebilir.”

Eldorado için şifreleyici, esxi, esxi_64, win ve win_64 olmak üzere dört formatta geliyor ve veri sızıntısı sitesi halihazırda Haziran 2024 itibariyle 16 kurbanı listeliyor. Hedeflerden on üçü ABD’de, ikisi İtalya’da ve biri Hırvatistan’da bulunuyor.

Bu şirketler gayrimenkul, eğitim, profesyonel hizmetler, sağlık ve imalat gibi çeşitli sektörlerde faaliyet göstermektedir.

Windows sürümündeki eserlerin daha detaylı analizi, izleri temizlemek amacıyla dosyayı silmeden önce dolabı rastgele baytlarla üzerine yazmak için bir PowerShell komutunun kullanıldığını ortaya çıkardı.

Eldorado, son zamanlarda ortaya çıkan yeni çift gasp fidye yazılımı oyuncularının listesindeki en sonuncusudur; bunlara şunlar dahildir: Arcus Medya, AzzaSec, dan0n, Limpopo (diğer adıyla SOCOTRA, FORMOSA, SEXi), LukaKilitleyici, ŞinraVe Uzay Ayıları tehdidin kalıcı ve sürekliliğini bir kez daha vurgulamaktadır.

Hizmet Olarak Fidye Yazılımı

Halcyon tarafından Volcano Demon olarak adlandırılan bir operatöre bağlı olan LukaLocker, veri sızıntısı sitesi kullanmaması ve bunun yerine Windows iş istasyonlarını ve sunucularını şifreledikten sonra kurbanı telefonla arayarak ödeme için şantaj ve pazarlık yapmasıyla dikkat çekiyor.

Bu gelişme, Mallox (Fargo, TargetCompany, Mawahelper olarak da bilinir) fidye yazılımının yeni Linux sürümlerinin ve yedi farklı sürümle ilişkili şifre çözücülerin keşfiyle aynı zamana denk geliyor.

Hizmet Olarak Fidye Yazılımı

Mallox’un, Microsoft SQL sunucularına kaba kuvvet uygulayarak ve Windows sistemlerini hedef alan kimlik avı e-postaları göndererek yayıldığı biliniyor; son zamanlarda yapılan saldırılarda PureCrypter adlı .NET tabanlı bir yükleyici de kullanılıyor.

Uptycs araştırmacıları Tejaswini Sandapolla ve Shilpesh Trivedi, “Saldırganlar, yük teslimi ve kurbanın bilgilerinin sızdırılması amacıyla özel Python betikleri kullanıyor” dedi. söz konusu“Kötü amaçlı yazılım kullanıcı verilerini şifreliyor ve şifrelenmiş dosyalara .locked uzantısı ekliyor.”

Avast, kriptografik şemadaki bir kusurdan yararlanarak DoNex ve öncülleri (Muse, sahte LockBit 3.0 ve DarkRace) için de bir şifre çözücü kullanıma sundu. Çek siber güvenlik şirketi söz konusu Mart 2024’ten bu yana kolluk kuvvetleriyle işbirliği yaparak “sessizce” mağdurlara şifre çözücü sağlıyor.

Group-IB, “Yasa uygulayıcıların çabalarına ve artan güvenlik önlemlerine rağmen fidye yazılımı grupları uyum sağlamaya ve gelişmeye devam ediyor” dedi.

Paylaşılan veriler Kötü amaçlı yazılım baytları Ve NCC Grubu Sızıntı sitelerinde listelenen kurbanlara göre, Mayıs 2024’te 470 fidye yazılımı saldırısı kaydedildi, bu sayı Nisan ayındaki 356’dan fazla. Saldırıların çoğu LockBit, Play, Medusa, Akira, 8Base, Qilin ve RansomHub tarafından üstlenildi.

“Yeni fidye yazılımı türlerinin sürekli geliştirilmesi ve karmaşık iştirak programlarının ortaya çıkması, tehdidin kontrol altına alınmaktan çok uzak olduğunu gösteriyor,” diye belirtti Group-IB. “Kuruluşlar, bu sürekli gelişen tehditlerin oluşturduğu riskleri azaltmak için siber güvenlik çabalarında dikkatli ve proaktif olmalıdır.”



siber-2

Soulframe Yeni TennoCon Gösteriminde Umut Verici Görünüyor; Dijital Aşırılıklar 2024’te Bu Konuyu Daha Çok Konuşacak
Lovable, 8 ay içinde 200 milyon dolarlık Seri A yatırımıyla unicorn oldu.
Web of Wyrd 2022 Oyun Ödülleri Sırasında Duyuruldu
Reddit borsaya girmeye hazırlanıyor
Oyunun Constellation Sürümü ile birlikte verilen resmi bir Starfield Chronomark akıllı saati var
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEldoradoFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHizmetiLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniveri ihlaliWindowsyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android 15’li Samsung Galaxy S24+, Android 14 kıyaslamasını geride bırakıyor
Sonraki Makale MMO yan ürünü EVE Vanguard, büyük güncellemelerle 2024 yol haritasını gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?