Menüyü Kapat
    Facebook X (Twitter) Instagram
    Teknoloji.DEVTeknoloji.DEV
    • Android
    • Apple
    • Bilgisayarlar
    • İnternet
    • Windows
    Teknoloji.DEVTeknoloji.DEV
    İnternet - İki hacker grubunun büyük işbirliği: Biri tuttu, diğeri vurdu!

    İki hacker grubunun büyük işbirliği: Biri tuttu, diğeri vurdu!

    Kasım 21, 2024

    Son zamanlarda iki önemli hacker grubunun kurbanları enfekte etmek için birlikte çalıştığı gözlemlendi. Bunlardan biri başlangıçta kalıcılık sağlayarak bilgileri çalmayı, diğeri ise sistemleri şifreleyip fidye yazılımı ödemesi talep etmeyi amaçlıyor.

    Kaspersky araştırmacıları kısa bir süre önce Kolombiya’da meydana gelen böyle bir olayı inceledi. İsmi açıklanmayan bir şirket, oturum açma kimlik bilgilerini, hassas dosyaları ve daha fazlasını ele geçirebilen bilgi çalma amaçlı bir kötü amaçlı yazılım olan RustyStealer tarafından ilk kez enfekte edildi. Saldırının bu kısmının büyük ihtimalle ilk hacker grubu tarafından gerçekleştirildiği, sonrasında erişimi ikinci bir gruba devrettiği söyleniyor.

    İkinci grup, ilk olarak şifreleyicisinin herhangi bir antivirüs veya kötü amaçlı yazılım alarmını tetiklemediğinden emin oldu. Bu amaçla Process Hacker ve AdvancedIP Scanner gibi farklı araçlar yüklediler. Araştırmacıların belirttiğine göre, “Sonunda, sistem güvenliğini azalttıktan sonra, saldırgan hedeflerine ulaşmak için Ymir’i çalıştırdı.”

    Ymir, hem şifreleyicinin hem de şifreleyiciyi kullanan saldırganların adı ve aynı zamanda fidye yazılımı alanında nispeten yeni bir katılımcı. Bu kötü amaçlı yazılım, tamamen bellekten çalışması ve algılanmayı önlemek için ‘malloc‘, ‘memove’ ve ‘memcmp’ gibi farklı işlevlerden yararlanması açısından da oldukça benzersiz bir yaklaşıma sahip.

    Ekip çalışması siber suç dünyasında tamamen yeni bir şey olmasa da, tüm bu operasyonun tek bir saldırgan tarafından yapılmış olma ihtimali de bulunuyor. Eğer tek bir saldırgan ekip varsa, fidye yazılımı saldırılarına tamamen farklı bir yaklaşım ve muhtemelen fidye yazılımı saldırılarının gerçekleştirilme biçiminde önemli bir değişim anlamına gelebilir.

    Kaspersky araştırmacısı Cristian Souza, “Eğer aracılar gerçekten de fidye yazılımını dağıtan aynı saldırganlarsa, bu durum yeni bir eğilimin habercisi olabilir ve geleneksel Ransomware-as-a-Service (RaaS) gruplarına güvenmeden ek ele geçirme seçenekleri yaratabilir” dedi.

    Paylaş. Facebook Twitter
    Bir Cevap Bırakın Cevabı iptal Et

    iPhone SE stokları tükenmek üzere: Yeni model için ger isayım başladı
    Ocak 19, 2025
    Gelecek jenerasyon MacBook Air, OLED ekrana sahip olmayabilir
    Ocak 19, 2025
    ABD Yüksek Mahkemesi TikTok yasağını onayladı: Artık ne olacak?
    Ocak 19, 2025
    TikTok ve Temu, AB’de data kapalılığı ihlali savıyla şikayet edildi
    Ocak 19, 2025
    Lenovo’nun sigara böreği üzere sarılabilen laptopu ortaya çıktı
    Ocak 19, 2025

    Teknoloji.dev, teknoloji dünyasının nabzını tutarak, en güncel gelişmeleri, trendleri ve yenilikleri sizlerle buluşturmayı amaçlayan bir platformdur.

    Android, Apple, Bilgisayar, İnternet ve Windows gibi geniş bir teknoloji yelpazesinde, doğru ve özgün içerikler üreterek takipçilerimize bilgi ve eğlence sunuyoruz.

    Email: [email protected]

    Windows 10’dan Windows 11’e fiyatsız geçiş bitiyor mu?
    Ocak 18, 2025
    Microsoft, korsan Windows kullanımını umursamıyor mu?
    Ocak 12, 2025
    Microsoft’tan masaüstünüz için orijinal duvar kağıtları
    Ocak 11, 2025
    iPhone SE stokları tükenmek üzere: Yeni model için ger isayım başladı
    Ocak 19, 2025
    Gelecek jenerasyon MacBook Air, OLED ekrana sahip olmayabilir
    Ocak 19, 2025
    Apple, iOS 18.3 betasında reaksiyon alan yapay zeka özelliğini duraklattı!
    Ocak 17, 2025
    © 2025 Teknoloji.DEV
    • Künye
    • Hakkımızda
    • Gizlilik Politikası
    • İletişim

    Yukarıyı yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.