• Anasayfa
  • Haber
    • Siber Güvenlik Haberleri
    • Hack Haberleri
    • Teknoloji Haberleri
    • Güvenlik Açıkları
  • Video
  • Blog
  • Kategoriler
    • Web
      • Spam
      • VPN
      • Mail
      • Seo
      • Tarayıcı
        • Firefox
        • Google Chrome
        • Opera
      • Deep Web
    • Film
      • Anime
      • Dizi
    • Diğer
      • Apple
        • Macbook
        • AirPods
        • iCloud
      • Vodafone
      • Samsung
      • Program
      • Torrent
      • Sony
      • Virüs
      • Google
        • Google Adsense
      • Turkcell
      • Winrar
      • PDF
      • Yandex
      • Netflix
      • Exxen
      • Amazon
      • E-Kitap
      • İntel
      • Zoom
      • Hosting
      • Microsoft
        • Windows
      • Veri Güvenliği
      • Hacker Grupları
    • İnternet
      • Wi-Fi
      • Proxy
    • Kripto Para
      • Bitcoin
      • Dogecoin
      • Ethereum
      • Kripto Para Borsaları
    • Mobil Telefon
      • Huawei
      • İphone
    • Mobil Uygulamalar
      • Whatsapp
      • App Store
    • Otomobil
      • BMW
      • Elektrikli Arabalar
      • Peugeot
      • Renault
    • Oyun
      • Cyberpunk
      • GTA
      • Call of Duty
      • Apex Legends
      • PlayStation
      • Xbox
      • PUBG
      • Valorant
      • Fortnite
      • Origin
      • Steam
      • Epic Games
      • Far Cry
      • Battlefield
      • Point Blank
      • Lords Mobile
      • Uplay
      • Legend Online
      • Discord
      • Zula
    • Sosyal Medya
      • Facebook
      • Instagram
      • Linkedin
      • Reddit
      • Snapchat
      • Spotify
      • Telegram
      • Tiktok
      • Twitter
      • Twitch
      • Youtube
      • Clubhouse
    • Uzay
      • Mars
    • Yazılım
      • Android
      • Linux
        • Ubuntu
      • WordPress
      • Xenforo
      • Programlama
      • İOS
Sıcak Haberler
Web Sitenizin Kullanılabilirliğini Nasıl İyileştirirsiniz?

Web Sitenizin Kullanılabilirliğini Nasıl İyileştirirsiniz?

1 Ağustos 2022
playstation

PC’de PlayStation Oyunları Nasıl Oynanır?

28 Temmuz 2022
iphone sarj

iPhone’um Şarj Olmuyor: Neden Olur, Nasıl Çözülür?

22 Temmuz 2022
Facebook Twitter Instagram Youtube
  • Gizlilik Politikası
  • Hakkımızda
  • Reklam Ver
  • İletişim
Facebook Twitter Instagram Youtube
Siber Basın Siber Basın
  • Anasayfa
  • Haber
    • Siber Güvenlik Haberleri
    • Hack Haberleri
    • Teknoloji Haberleri
    • Güvenlik Açıkları
  • Video
  • Blog
  • Kategoriler
    • Web
      • Spam
      • VPN
      • Mail
      • Seo
      • Tarayıcı
        • Firefox
        • Google Chrome
        • Opera
      • Deep Web
    • Film
      • Anime
      • Dizi
    • Diğer
      • Apple
        • Macbook
        • AirPods
        • iCloud
      • Vodafone
      • Samsung
      • Program
      • Torrent
      • Sony
      • Virüs
      • Google
        • Google Adsense
      • Turkcell
      • Winrar
      • PDF
      • Yandex
      • Netflix
      • Exxen
      • Amazon
      • E-Kitap
      • İntel
      • Zoom
      • Hosting
      • Microsoft
        • Windows
      • Veri Güvenliği
      • Hacker Grupları
    • İnternet
      • Wi-Fi
      • Proxy
    • Kripto Para
      • Bitcoin
      • Dogecoin
      • Ethereum
      • Kripto Para Borsaları
    • Mobil Telefon
      • Huawei
      • İphone
    • Mobil Uygulamalar
      • Whatsapp
      • App Store
    • Otomobil
      • BMW
      • Elektrikli Arabalar
      • Peugeot
      • Renault
    • Oyun
      • Cyberpunk
      • GTA
      • Call of Duty
      • Apex Legends
      • PlayStation
      • Xbox
      • PUBG
      • Valorant
      • Fortnite
      • Origin
      • Steam
      • Epic Games
      • Far Cry
      • Battlefield
      • Point Blank
      • Lords Mobile
      • Uplay
      • Legend Online
      • Discord
      • Zula
    • Sosyal Medya
      • Facebook
      • Instagram
      • Linkedin
      • Reddit
      • Snapchat
      • Spotify
      • Telegram
      • Tiktok
      • Twitter
      • Twitch
      • Youtube
      • Clubhouse
    • Uzay
      • Mars
    • Yazılım
      • Android
      • Linux
        • Ubuntu
      • WordPress
      • Xenforo
      • Programlama
      • İOS
Siber Basın Siber Basın

Anasayfa»Siber Güvenlik Haberleri»Çin’in APT bilgisayar korsanları fidye yazılımı saldırılarına geçiyor
Siber Güvenlik Haberleri

Çin’in APT bilgisayar korsanları fidye yazılımı saldırılarına geçiyor

Siber BasınBy Siber Basın5 Ocak 2021Güncelleme:28 Ağustos 2021Yorum yapılmamış3 dakika okuma süresi
Facebook Twitter Pinterestname LinkedIn Tumblr E-posta
Çin'in APT bilgisayar korsanları fidye yazılımı saldırılarına geçiyor
Çin'in APT bilgisayar korsanları fidye yazılımı saldırılarına geçiyor
Paylaş
Facebook Twitter LinkedIn Pinterestname E-posta

Birden fazla şirketteki bir dizi fidye yazılımı olayını araştıran güvenlik araştırmacıları, saldırıların Çin adına çalıştığına inanılan bir hacker grubunun işi olabileceğini gösteren kötü amaçlı yazılım keşfetti.

Saldırılar, normalde gelişmiş tehdit aktörlerinde görülen karmaşıklıktan yoksun olsa da, onları normalde siber casusluk kampanyalarında yer alan bir grup olan, TG-3390, Emissary Panda, BRONZE UNION, Iron Tiger ve LuckyMouse olarak da bilinen APT27 ile ilişkilendiren güçlü kanıtlar var.

Windows BitLocker’ı kötüye kullanma

Fidye yazılımı Çin devletinde hackerlar tarafından  yapılan saldırılar 2020 yılında gerçekleşti ve doğrudan çevrimiçi kumar sektöründe küresel olarak faaliyet gösteren ve birkaç çekirdek sunucuyu başarıyla şifreleyen en az beş şirketi hedef aldı. Bunlar ciddi anlamda fidye yazılımı olayları olsa da, tehdit aktörü sunucuları kilitlemek için Windows’daki sürücü şifreleme aracı olan BitLocker’a güveniyordu.

Siber güvenlik firmaları Profero ve Security Joes’dan araştırmacılar bu olaylara yanıt verdiler ve bilgisayar korsanlarının hedeflerine, başka bir üçüncü taraf sağlayıcı aracılığıyla bulaşmış olan üçüncü taraf bir hizmet sağlayıcı aracılığıyla ulaştığını gördüler.

Saldırıların analizi, bu yılın başlarında Trend Micro’nun bir raporunda açıklanan ve APT27 ve Winnti’ye atfedilen bir kampanya olan DRBControl ile bağlantılı kötü amaçlı yazılım örneklerini ortaya çıkardı, her iki grup da en az 2010’dan beri aktif ve Çinli bilgisayar korsanlarıyla ilişkili. APT27 siber casusluğa odaklanırsa, Winnti finansal motivasyonuyla tanınır.

Bir de ortak raporda bunlar DRBControl kampanyada kullanılan birine Clambling örneğini arka kapı benzer bulundu söyleyerek bu iki gruba BleepingComputer, PROFERO ve Güvenlik Joes payı kanıt işaret ile paylaştı.

Ayrıca ASPXSpy web kabuğunu da ortaya çıkardılar. Bu kötü amaçlı yazılımın değiştirilmiş bir sürümü daha önce APT27 ile ilişkilendirilen saldırılarda görülmüştü. Virüs bulaşmış bilgisayarlarda bulunan diğer kötü amaçlı yazılımlar arasında, Çin ile bağlantılı kampanyalar hakkındaki siber güvenlik raporlarında düzenli olarak bahsedilen PlugX uzaktan erişim truva atı da bulunmaktadır.

Raporda, “Bu özel enfeksiyon zincirinin arkasında kimin olduğuna ilişkin olarak, kod benzerlikleri ve TTP’ler [taktikler, teknikler ve prosedürler] açısından APT27 / Emissary Panda ile son derece güçlü bağlantılar vardır.” Mali amaçlı bir kampanya yürüten bir siber casusluk grubu alışılmadık bir durum olsa da, bu saldırı APT27’nin kurban sistemlere fidye yazılımını ilk kez dağıtması olmayacaktır.

Positive Technologies’deki araştırmacılar, bu grup tarafından normalde kullanılan kötü amaçlı yazılımın kullanımına dayalı olarak, Nisan 2020’deki bir Polar fidye yazılımı saldırısını APT27’ye bağladı.

Ayrıca saldırgan, makinedeki ayrıcalıkları artırmak için 2017’den (CVE-2017-0213 ) bir güvenlik açığından yararlandı. Bu hatanın yararlanma kodu herkese açık. Güvenlik Joes Baş Güvenlik Analisti Daniel Bunce, BleepingComputer’a, bu saldırılardan çıkarılacak en önemli şeyin bir siber casusluk grubunun finansal olarak yönlendirilen bir kampanyaya dahil olması olduğunu söyledi.

Profero’nun CEO’su Omri Segev Moyal, böylesine kötü niyetli bir grubun cüretinin, hükümetlerin bu tehditlere karşı mücadelede birleşik bir yaklaşıma sahip olması gerektiğinin bir başka işareti olduğunu söylüyor.

Son zamanlarda, bir hükümet için çalıştığına inanılan başka bir hacker grubu fidye yazılımı saldırılarıyla  ilişkilendirildi. ClearSky’ye göre, İran destekli bilgisayar korsanlığı grubu Fox Kitten, İsrail ve Brezilya’daki kuruluşlara karşı Pay2Key fidye yazılımı operasyonlarında yer aldı.

Bir başka haber: Fidye Yazılımı İçin Tim Oluşturuldu

İlginizi çekebilir:  WhatsApp Sonunda Şifreli Yedeklemeler Sunuyor
Paylaş. Facebook Twitter Pinterestname LinkedIn Tumblr E-posta
Önceki MakaleVALORANT 2. Bölüm Ne Zaman Çıkacak?
Sonraki Makale Zend Framework uzaktan kod yürütme güvenlik açığı ortaya çıktı
Siber Basın
  • Facebook
  • Twitter
  • Instagram

Siber dünyada gerçekleşen tüm olayları, hack haberlerini, teknoloji gelişmelerini ve bir çok konuda bilgilendirici makaleleri araştırıp sizler ile paylaşıyorum.

İlgili Yazılar

Siber Güvenlik Uzmanı Olmak İçin Hangi Bölüme Gidilir?

Siber Güvenlik Uzmanı Olmak İçin Hangi Bölüme Gidilir?

11 Nisan 2022
siber güvenlik açıkları

En Çok Yararlanılan 30 Siber Güvenlik Açıkları (FBI Tarafından Açıklandı)

29 Mart 2022
Siber Güvenliğin Geleceği

Siber Güvenliğin Geleceği Nereye Gidiyor?

17 Şubat 2022
Ankara Siber Güvenlik Firmaları

Ankara Siber Güvenlik Firmaları Hangileridir?

12 Şubat 2022

Yorum Yaz Yanıtı İptal Et

Güncel Haberler
Web Sitenizin Kullanılabilirliğini Nasıl İyileştirirsiniz?

Web Sitenizin Kullanılabilirliğini Nasıl İyileştirirsiniz?

1 Ağustos 2022
playstation

PC’de PlayStation Oyunları Nasıl Oynanır?

28 Temmuz 2022
iphone sarj

iPhone’um Şarj Olmuyor: Neden Olur, Nasıl Çözülür?

22 Temmuz 2022
en aktif hack forumu

Türkiye’nin En Aktif 6 Hack Forumu

21 Temmuz 2022
En İyi Strateji Oyunları 2022

En İyi Strateji Oyunları 2022

20 Temmuz 2022
Çok Görüntülenenler
instagram e-posta adresi bulma

İnstagram E-Posta Adresi Nasıl Bulunur?

1 Ağustos 2020
İnstagram Taklitten Kapanan Hesap Nasıl Açılır?

İnstagram Taklitten Kapanan Hesap Nasıl Açılır?

22 Mart 2022
Telefon Hackleme

Ücretsiz En İyi 14 Android Telefon Hackleme Programları

13 Şubat 2022
Bedava Discord Nitro Kodları

Bedava Discord Nitro Kodları

4 Şubat 2022
Formatsız ekran kilidi açma

Formatsız Ekran Kilidi Açma Yöntemleri

20 Şubat 2022
Sosyal Medya
  • Facebook
  • Twitter
  • Instagram
  • YouTube
Hakkımızda
Hakkımızda

Siber Basın, 2019 yılında temelleri atılan, okurlarına siber dünyayı yakından takip etme fırsatı vermek, bilgilendirici konular ile sanal dünyaya hazırlık aşamasında gelişimlerini sağlamakta olanaklar sunmak ve yer altı dünyasının ufuklarını gün yüzüne daha çok ulaştırmak amacıyla belirli kişi veya kişiler tarafından açılmıştır.

Facebook Twitter Instagram Youtube
Sizin İçin Seçtiklerimiz
Web Sitenizin Kullanılabilirliğini Nasıl İyileştirirsiniz?

Web Sitenizin Kullanılabilirliğini Nasıl İyileştirirsiniz?

1 Ağustos 2022
playstation

PC’de PlayStation Oyunları Nasıl Oynanır?

28 Temmuz 2022
iphone sarj

iPhone’um Şarj Olmuyor: Neden Olur, Nasıl Çözülür?

22 Temmuz 2022
Yeni Yorumlar
  • Snapchat Engel Nasıl Kaldırılır? için Eylül
  • Bedava Discord Nitro Kodları için Lütfi
  • İnstagram E-Posta Adresi Nasıl Bulunur? için Fatma
  • Legend Online Bedava Elmas Alma için Çağlar
  • Anasayfa
  • Gizlilik Politikası
  • Hakkımızda
  • Hack Haberleri
  • Teknoloji Haberleri
  • Siber Güvenlik Haberleri
  • Hacker Grupları
  • Mobil Telefon
  • Yazılım
  • Oyun
  • İnternet
  • Güvenlik Açıkları
  • Windows
  • Reklam Ver
  • İletişim
  • Siber Güvenlik Nedir?
  • Siber suçlarla mücadele polisi nasıl olunur?
  • Siber güvenlik uzmanı olmak için hangi bölüme gidilir?
  • Siber güvenlik uzmanı maaşları ne kadar?
  • Nasıl siber güvenlik uzmanı olunur?
  • Telefon hackleme programları
  • Formatsız ekran kilidi açma
  • Telefon temizleme ve hızlandırma programları
  • Youtube video indirme uygulamaları
  • Fake hesabın kimin olduğunu bulma
  • Snapchat engel kaldırma
  • Discord ses değiştirme programları
  • İnstagram taklitten kapanan hesap açma
  • İphone hackleme
  • İnstagram e-posta bulma
  • Facebook e-posta bulma
  • Twitter e-posta bulma
  • Twitter hesap çalma
  • Facebook hesabı çalma
  • İnstagram hesabı çalma
  • Siber Güvenlik Blog
© 2022 Siber Basın - Teknoloji, Siber Güvenlik ve Hack Haberleri - Tüm Hakları Saklıdır.

Yukarıdakileri yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.