• Künye
  • İletişim
  • Hizmet Şartları
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Siyaset
  • Ekonomi
  • Dünya
  • Sağlık
  • Samsun Haberleri
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Asayiş Samsunspor Haberleri Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Köşe Yazarları
  2. Teknoloji Gündemi
  3. Kurbanlar fidye yazılımı ve şantajla kıskaca alınıyor
02 Kasım 2024 - 13:16

Kurbanlar fidye yazılımı ve şantajla kıskaca alınıyor

02 Kasım 2024 - 13:16
Yorumlar
TAKİP ETTAKİP ET
Dinle
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Teknoloji Gündemi
Teknoloji Gündemi
[email protected]
Teknoloji Gündemi
Kurbanlar fidye yazılımı ve şantajla kıskaca alınıyor

Siber güvenlik alanında dünya lideri olan ESET, Embargo fidye yazılımının dağıtımına yol açan yeni araçlar keşfetti. Yeni fidye yazılım grubu Embargo, Rust tabanlı araçlar geliştiriyor ve test ediyor. Kurbanın makinesinde çalışan güvenlik çözümlerini devre dışı bırakabilen Embargo, araçlarını kurbanlarının ortamına göre uyarlıyor. 

Fidye yazılımı sahnesinde nispeten yeni bir grup olan Embargo, ilk olarak ESET tarafından Haziran 2024'te gözlemlendi. Yeni araç seti, ESET'in sırasıyla MDeployer ve MS4Killer olarak adlandırdığı bir yükleyici, bir uç nokta algılama ve EDR‘dan oluşuyor. MS4Killer, her kurbanın ortamı için özel olarak derlendiği ve yalnızca seçilen güvenlik çözümlerini hedef aldığı için özellikle dikkat çekici. Zararlı yazılım, kurbanın makinesinde çalışan güvenlik ürünlerini devre dışı bırakmak için Güvenli Mod'u ve savunmasız bir sürücüyü kötüye kullanıyor. Her iki araç da Embargo grubunun fidye yazılımlarını geliştirmek için tercih ettiği dil olan Rust ile yazılmış.
Kendi altyapısını kuruyor
Çalışma tarzına bakıldığında Embargo'nun iyi kaynaklara sahip bir grup olduğu görülüyor. Kurbanlarla iletişim kurmak için kendi altyapısını kuruyor. Grup, şantajla kurbanlara ödeme yapmaları için baskı yapıyor: Operatörler kurbanların hassas verilerini dışarı sızdırıyor ve şifrelemenin yanı sıra bir sızıntı sitesinde yayımlamakla tehdit ediyor. Grup üyesi olduğu iddia edilen bir kişiyle yapılan röportajda, bir Embargo temsilcisi, grubun RaaS (hizmet olarak fidye yazılımı) sağladığını öne sürerek, bağlı kuruluşlar için temel bir ödeme planından bahsetti. Tehdidi  analiz eden ESET araştırmacıları Tomáš Zvara ve  Jan Holman, "Grubun karmaşıklığı, tipik bir sızıntı sitesinin varlığı ve grubun iddiaları göz önüne alındığında Embargo'nun gerçekten de bir RaaS sağlayıcısı olarak faaliyet gösterdiğini varsayıyoruz" açıklamasını yaptılar. 
Dağıtılan sürümlerdeki farklılıklar, hatalar ve kalan eserler, bu araçların aktif olarak geliştirilmekte olduğunu gösteriyor. Embargo hâlâ markasını oluşturma ve kendisini önde gelen bir fidye yazılımı operatörü olarak kurma sürecinde.  Özel yükleyiciler ve EDR temizleme araçları geliştirmek, birden fazla fidye yazılımı grubu tarafından kullanılan yaygın bir taktik. MDeployer ve MS4Killer'ın her zaman birlikte konuşlandırıldığının gözlemlenmesinin yanı sıra aralarında başka bağlantılar da var. Araçlar arasındaki güçlü bağlar, her ikisinin de aynı tehdit aktörü tarafından geliştirildiğini  ortaya koyuyor. Araç setinin aktif olarak geliştirilmesi, tehdit aktörünün Rust konusunda yetkin olduğunu gösteriyor.
Güvenlik yazılımını devre dışı bırakıyor
MDeployer ile Embargo tehdit aktörü, güvenlik çözümlerini devre dışı bırakmak için Güvenli Mod'u kötüye kullanır. MS4Killer, BYOVD (Bring Your Own Vulnerable Driver) olarak bilinen tekniği kullanarak güvenlik ürünü süreçlerini sonlandıran tipik bir savunma atlatma aracıdır. Bu teknikte, tehdit aktörü çekirdek düzeyinde kod yürütme elde etmek için imzalı, savunmasız çekirdek sürücülerini kötüye kullanır. Fidye yazılımı iştirakleri, saldırıya uğrayan altyapıyı koruyan güvenlik çözümlerini kurcalamak için genellikle ödün verme zincirlerine BYOVD araçlarını dahil eder. Güvenlik yazılımını devre dışı bıraktıktan sonra, iştirakçiler fidye yazılımı yükünün tespit edilip edilmeyeceği konusunda endişelenmeden yükü çalıştırabilir.
Embargo araç setinin temel amacı, kurbanın altyapısındaki güvenlik çözümünü devre dışı bırakarak fidye yazılımı yükünün başarılı bir şekilde dağıtılmasını sağlamaktır. Embargo bunun için çok çaba harcıyor ve saldırının farklı aşamalarında aynı işlevselliği kopyalıyor. 

  • YORUMLAR
  • FACEBOOK
adlı kullanıcıya cevap x

Yazarın Diğer Yazıları

  • Yapay Zeka Çağında Pazarlama Nasıl Yapılmalı? - 27 Ekim 2025
  • Burak Yaka: Eğitimde Devrim mi, Kaos mu? Yapay Zeka ve Yeni Modeller Geliyor! - 02 Mart 2025
  • Veri ihlalleri ile nasıl mücadele edilir? - 28 Ocak 2025
  • En çok e ticaret siparişi veren iller değişmedi - 23 Ocak 2025
  • Bager Akbay Çocuklara Yapay Zekâyı Anlattı - 18 Aralık 2024
  • Google Gemini Live deneyimini Gemini mobil uygulamasında yaşayın - 07 Aralık 2024
  • TikTok Canlı Yayınlarında Denetim Sistemi Yetersiz mi? - 06 Aralık 2024
  • Kasım ayında en çok hangi ürünler tercih edildi? - 04 Aralık 2024
  • İndirim günlerini tüketiciler kadar dolandırıcılar da bekliyor! - 28 Kasım 2024
  • SAS uzmanları 2025'teki trendleri, önemli iş ve teknoloji gelişmelerini tahmin etti - 04 Kasım 2024
  • Hepsiburada Efsane Kasım Başlıyor - 31 Ekim 2024
  • SABANCI ÜNİVERSİTESİ, TEV İNANÇ TÜRKEŞ ÖZEL LİSESİ (TEVİTÖL) ÖĞRENCİLERİNİ DESTEKLİYOR - 30 Ekim 2024
  • Sabancı Gençlik Seferberliği - 29 Ekim 2024
  • Gemini Live Artık Türkçe Olarak Kullanılabiliyor - 21 Ekim 2024
  • Uluslararası Bilgi Güvenliği ve Kriptoloji Konferansı'nda siber saldırılar, sosyal medya ve bilişim dünyası konuşuldu - 16 Ekim 2024
  • Küresel Riskler Raporu: Siber Güvenlik Farkındalık ayında siber risklerin önemi - 09 Ekim 2024
  • Adform Türkiye Ülke Müdürü Cem Eroğlu anlattı: Yapay Zeka Reklamcılık Sektörünü de Değiştiriyor! - 30 Eylül 2024
  • Samsung Galaxy A06 özellikleri, Samsung Galaxy A06 alınır mı? - 28 Eylül 2024
  • Adform ile Avrupalı Dev Çevrimiçi Otomobil Pazaryeri Carwow arasında anlaşma - 19 Eylül 2024
  • Çağrı cihazı gibi cep telefonları da patlar mı? Siber Güvenlik Uzmanı Şenol İsrail'in siber saldırını değerlendirdi - 18 Eylül 2024
  • 1
  • 2
Köşe Yazarları
Samsun Net Haber Sağlık Haberleri
Samsun Net Haber Sağlık Haberleri
Telefon ve bilgisayar başında vakit geçirmek boyun fıtığı yapar mı?
Duygu BİRCAN ALAÇAMLI
Duygu BİRCAN ALAÇAMLI
AFET ANINDA EN KIRILGAN YAPI: BİLGİ
Samsun Net Haber Sinema Eleştirmeni
Samsun Net Haber Sinema Eleştirmeni
Abdullah Çatlı'nın yaşam öyküsü beyaz perdeye taşınıyor
Teknoloji Gündemi
Teknoloji Gündemi
Yapay Zeka Çağında Pazarlama Nasıl Yapılmalı?
Ahmet Çağdaş Çatoğlu
Ahmet Çağdaş Çatoğlu
UYUŞTURUCUYLA MÜCADELE!
Samsun Etkinlik
Samsun Etkinlik
Samsun'da Dünyaya Açılan İslam: Mühtedi Aydınların Sesleri Programı
Samsun Net Haber Gündem
Samsun Net Haber Gündem
Neden Bir İnsan Kendini Çizgi Film Karakterine Sokmak İster?
Nisa AKTAŞ
Nisa AKTAŞ
Nisa AKTAŞ yazdı: Otizm Spektrum Bozukluğu'nda destek almak bir avantajdır
Samsun Net Haber Yemek Tarifleri
Samsun Net Haber Yemek Tarifleri
Beslenme Uzmanı Kübra Şahin: Ramazan'da kilo almamak için nasıl beslenilmeli!
Emre Çuhadar
Emre Çuhadar
Öğrenciler ek tercihlerde nelere dikkat etmeli?
Çok Okunan Haberler
Havza’da Hayvancılığın Geleceği Masaya Yatırıldı: Saban Kılıçtan Üstündür
Havza’da Hayvancılığın Geleceği Masaya Yatırıldı: Saban Kılıçtan...
BAŞKAN İBRAHİM ETEM KİBAR: ÇERKEZLER TEPESİ, FATSA'NIN SOSYAL YAŞAMINA DEĞER KATIYOR
BAŞKAN İBRAHİM ETEM KİBAR: ÇERKEZLER TEPESİ, FATSA'NIN SOSYAL YAŞAMINA...
Samsunspor U16 Takımı Türkiye 4.'sü Oldu
Samsunspor U16 Takımı Türkiye 4.'sü Oldu
Çarşamba'da Dikbıyıkspor'un Genç Yıldızları Kitap Fuarı'nda
Çarşamba'da Dikbıyıkspor'un Genç Yıldızları Kitap Fuarı'nda
Samsun Milletvekili Murat Çan’dan Havza İçin Üç Aşamalı Meclis Hamlesi
Samsun Milletvekili Murat Çan’dan Havza İçin Üç Aşamalı Meclis...
Ana Sayfa
Gündem
Siyaset
Ekonomi
Dünya
Sağlık
Samsun Haberleri
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Samsunspor Haberleri
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Kültür-Sanat
  • Magazin
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Hizmet Şartları
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim