34,4273$% 0.27
36,4117€% 0.48
2.841,06%0,25
4.834,00%-0,08
19.327,00%-0,13
2.567,30%0,00
9.403,93%-0,18
Son vakitlerde iki önemli hacker grubunun kurbanları enfekte etmek için birlikte çalıştığı gözlemlendi. Bunlardan biri başlangıçta kalıcılık sağlayarak bilgileri çalmayı, başkası ise sistemleri şifreleyip fidye yazılımı ödemesi talep etmeyi amaçlıyor.
Kaspersky araştırmacıları kısa bir süre önce Kolombiya’da meydana gelen böyle bir olayı inceledi. İsmi açıklanmayan bir şirket, oturum açma kimlik bilgilerini, hassas belgeleri ve daha fazlasını ele geçirebilen bilgi çalma amaçlı bir kötü amaçlı yazılım olan RustyStealer tarafından ilk kez enfekte edildi. Saldırının bu kısmının büyük ihtimalle ilk hacker grubu tarafından gerçekleştirildiği, sonrasında erişimi ikinci bir kümeye devrettiği söyleniyor.
İkinci grup, ilk olarak şifreleyicisinin herhangi bir antivirüs veya kötü amaçlı yazılım alarmını tetiklemediğinden emin oldu. Bu amaçla Process Hacker ve AdvancedIP Scanner gibi farklı araçlar yüklediler. Araştırmacıların belirttiğine göre, “Sonunda, sistem güvenliğini azalttıktan sonra, saldırgan amaçlarına ulaşmak için Ymir’i çalıştırdı.”
Ymir, hem şifreleyicinin hem de şifreleyiciyi kullanan saldırganların adı ve aynı zamanda fidye yazılımı alanında nispeten yeni bir katılımcı. Bu kötü amaçlı yazılım, tamamen bellekten çalışması ve algılanmayı önlemek için ‘malloc‘, ‘memove’ ve ‘memcmp’ gibi farklı fonksiyonlardan yararlanması açısından da hayli eşsiz bir yaklaşıma sahip.
Ekip çalışması siber suç dünyasında tamamen yeni bir şey olmasa da, tüm bu operasyonun tek bir saldırgan tarafından yapılmış olma ihtimali de bulunuyor. Eğer tek bir saldırgan ekip varsa, fidye yazılımı akınlarına tamamen farklı bir yaklaşım ve muhtemelen fidye yazılımı hücumlarının gerçekleştirilme biçiminde önemli bir değişim anlamına gelebilir.
Kaspersky araştırmacısı Cristian Souza, “Eğer ortacılar gerçekten de fidye yazılımını dağıtan aynı saldırganlarsa, bu durum yeni bir eğilimin habercisi olabilir ve klasik Ransomware-as-a-Service (RaaS) kümelerine güvenmeden ek ele geçirme seçenekleri yaratabilir” dedi.
Diğer Teknoloji Haberleri İçin Tıklayın / Bursa Haber – Bursa Gündem – Bursa Gündem Haber – Bursa Haberleri – Bursa Son Dakika
Bizi İnstagram’da Takip Edebilirsiniz / @BursaGündemHaber
Bizi X’de Takip Edebilirsiniz / @BursaGündemHbr
Bizi Facebook’da Takip Edebilirsiniz / @BursaGündemHaber
Bizi Youtube’da Takip Edebilirsiniz / @BursaGündemHaber
Bizi Linkedin’de Takip Edebilirsiniz / @BursaGündemHaber
Google, Android Auto’yu Araç Radyosuyla Entegre Edecek