6 Ağustos 2025, Çarşamba
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Gündem

Cuba Kümesi Kaynaklı Fidye Yazılımı, Yeni Makus Gayeli Yazılımlar Yayıyor!

by
12 Eylül 2023
in Gündem
0
Cuba Kümesi Kaynaklı Fidye Yazılımı, Yeni Makus Gayeli Yazılımlar Yayıyor!
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky, Cuba olarak bilinen tanınmış fidye yazılımı kümesinin faaliyetlerine ait yeni araştırmasını açıkladı. Bu siber kabahat çetesi, yakın vakitte gelişmiş tespitlerden kaçan ziyanlı yazılımlar yaymaya devam etti ve dünya genelindeki kuruluşları amaç alarak ardında çeşitli bölümlerde güvenliği ihlal edilmiş şirketlerden oluşan bir iz bıraktı.

Kaspersky, Aralık 2022’de müşterilerinden birinin sisteminde kuşkulu bir olay tespit etti ve akabinde üç kuşkulu belgeyi ortaya çıkardı. Bu belgeler, BUGHATCH olarak da bilinen komar65 kütüphanesinin yüklenmesine yol açan bir dizi aksiyonu tetikliyordu.

BUGHATCH, bellekte konuşlandırılan sofistike bir art kapıya karşılık geliyor. Bu art kapı çeşitli fonksiyonlar içeren Windows API’sini kullanarak kendisine tahsis edilen bellek alanında gömülü bir kabuk kodu bloğu çalıştırıyor. Daha sonra bir komuta denetim (C2) sunucusuna bağlanarak sıradaki talimatları bekliyor. Bu yolla Cobalt Strike Beacon ve Metasploit üzere yazılımları indirmek için komutlar alabiliyor. Atakta Veeamp’ın kullanılması, Cuba’nın bu işe dahil olduğu ihtimalini artırıyor.

Özellikle PDB belgesi, Rusça “sivrisinek” manasına gelen “komar” klasörüne atıfta bulunarak küme içinde Rusça konuşan üyelerin mümkün varlığına işaret ediyor. Kaspersky tarafından yapılan ileri tahliller, Cuba kümesi tarafından dağıtılan ve ziyanlı yazılımın fonksiyonelliğini artıran ek modülleri de ortaya çıkardı. Bu modüllerden biri, HTTP POST istekleri aracılığıyla bir sunucuya gönderilen sistem bilgilerini toplamaktan sorumluydu.

Araştırmalarını derinleştiren Kaspersky, VirusTotal’de Cuba kümesine atfedilen yeni makûs maksatlı yazılım örnekleri ortaya çıkardı. Bu örneklerden kimileri öbür güvenlik sağlayıcıları tarafından tespit edilmekten kurtulmayı başarmıştı. Bu örnekler, antivirüs tespitinden kaçmak için şifrelenmiş datalar kullanan BURNTCIGAR makus gayeli yazılımının yinelemelerini temsil ediyor.

Kaspersky Siber Güvenlik Uzmanı Gleb Ivanov, şunları söyledi: “Bulgularımız, en son raporlara ve tehdit istihbaratına erişimin ehemmiyetinin altını çiziyor. Cuba üzere fidye yazılımı çeteleri evrim geçirip taktiklerini geliştirdikçe, potansiyel taarruzları tesirli bir formda azaltmak için bunların kullandıkları taktiklerin önüne geçmek çok değerli. Siber tehditlerin daima değiştiği bir ortamda, yeni ortaya çıkan siber hatalılara karşı en büyük savunmamız bilgi olacaktır.”

Derleme Vakit Damgasını Değiştiriyor!

Cuba, ek kütüphanelere gereksinim duymadan çalışabilmesi nedeniyle tespit edilmesi sıkıntı olan tek belgeli bir fidye yazılımı çeşidi oluşuyla dikkat çekiyor. Rusça konuşan bu küme, Kuzey Amerika, Avrupa, Okyanusya ve Asya’da perakende, finans, lojistik, hükümet ve üretim üzere bölümleri maksat alan geniş erişim ağıyla tanınıyor. Halka açık ve tescilli araçların bir karışımını kullanıyor, araç setlerini sistemli olarak güncelliyor ve BYOVD (Bring Your Own Vulnerable Driver) üzere taktiklerden yardım alıyor. Operasyonların ayırt edici özelliklerinden biri de araştırmacıları yanıltmak için derleme vakit damgalarını değiştirmesi.

Örneğin 2020’de bulunan birtakım örneklerin derleme tarihi 4 Haziran 2020 iken, daha yeni sürümlerdeki vakit damgaları 19 Haziran 1992’den kalma üzere gösteriliyor. Kümenin eşsiz yaklaşımları yalnızca dataları şifrelemeyi değil, birebir vakitte finansal dokümanlar, banka kayıtları, şirket hesapları ve kaynak kodu üzere hassas bilgileri elde etmek üzere hücumların uyarlanmasını da içeriyor. Yazılım geliştirme firmaları bilhassa risk altında bulunuyor. Küme dinamik yapısını koruyor ve tekniklerini daima olarak geliştiriyor.

Raporun tamamını Securelist.com adresinde bulabilirsiniz.

Kaspersky, kuruluşlarınızı fidye yazılımlarına karşı müdafaaya yardımcı olacak en yeterli uygulamaları şöyle sıralıyor:

  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit aktüel tutun.

  • Savunma stratejinizi yanal hareketleri ve internete bilgi sızıntısını tespit etmeye odaklayın. Siber hatalıların ağınıza ilişkilerini tespit etmek için giden taraftaki trafiğe bilhassa dikkat edin. Davetsiz konukların kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde yahut acil bir durumda bunlara süratli bir biçimde erişebildiğinizden emin olun.

  • Tüm uç noktalar için fidye yazılımı muhafazasını aktifleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve öteki makûs gayeli yazılım çeşitlerine karşı koruyan, açıkları önleyen ve evvelce yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz  Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz.

  • Anti-APT ve EDR tahlilleri kurarak gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların vaktinde düzeltilmesi için gerekli yetenekleri ortamınıza dahil edin. SOC takımınıza en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle grubunuzun marifetlerini nizamlı olarak artırın. Üsttekilerin tümü Kaspersky Expert Security framework üzerinde mevcuttur.

  • SOC grubunuzun en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, Kaspersky grubunun 20 yılı aşkın müddettir topladığı siber taarruz datalarını ve içgörülerini sağlayan tehdit istihbaratı için tek bir ortak erişim noktasıdır. Kaspersky, işletmelerin bu güç vakitlerde tesirli savunmalar sağlamasına yardımcı olmak için, devam eden siber ataklar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız olarak erişebileceğini duyurdu. Teklife buradan erişim talep edebilirsiniz.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital kapalılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle çaba etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı muhafazalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: cubafidyegayeligündemGüvenlikKasperskykaynaklıkümesimakûssibertespityayıyoryazılımıyazılımlar,yenizaman?

Related Posts

THY ve Pegasus, uçuşlarda powerbank kullanımını yasakladı
Gündem

THY ve Pegasus, uçuşlarda powerbank kullanımını yasakladı

5 Ağustos 2025
TFF’den Fenerbahçe, Beşiktaş ve Başakşehir maçları için erteleme kararı!
Futbol

TFF’den Fenerbahçe, Beşiktaş ve Başakşehir maçları için erteleme kararı!

5 Ağustos 2025
İçişleri Bakanlığı’ndan Tutdere için göreve iade kararı
Gündem

İçişleri Bakanlığı’ndan Tutdere için göreve iade kararı

5 Ağustos 2025
Next Post
Yeşilay Danışmanlık Merkezlerine (YEDAM) Gelen Davet Sayısı 1 Milyon Oldu

Yeşilay Danışmanlık Merkezlerine (YEDAM) Gelen Davet Sayısı 1 Milyon Oldu

Lokomotif Çocuk Köyü Kasımda Tamam

Lokomotif Çocuk Köyü Kasımda Tamam

14 Eylül’de A101 Marketlerinde Teknolojik Eserler Tüketicilere Sunulacak

14 Eylül'de A101 Marketlerinde Teknolojik Eserler Tüketicilere Sunulacak

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (48)
  • Borsa Haberleri (36)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.489)
  • Ekonomi Haberleri (1.101)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.167)
  • Gezi (1)
  • Global (1.468)
  • Gündem (19.348)
  • Haberler (4.943)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (512)
  • Manşet (6.171)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.647)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Kentin Sıkıntılarına Birlikte Tahlil Üreteceğiz

Kentin Sıkıntılarına Birlikte Tahlil Üreteceğiz

1 yıl ago
Ekonomiye güven gerilemeye devam etti

Ekonomiye güven gerilemeye devam etti

1 yıl ago
Gölcük Devlet Hastanesi’ne yeni kavşak

Gölcük Devlet Hastanesi’ne yeni kavşak

1 yıl ago
Yenişehir Belediyesi Avrupa Hareketlilik Haftası Aktifliklerine Devam Ediyor

Yenişehir Belediyesi Avrupa Hareketlilik Haftası Aktifliklerine Devam Ediyor

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

YAŞ toplantısı sona erdi! İşte yeni komuta kademesi

Meclis’te Terörsüz Türkiye mesaisi: Komisyon toplandı

Memura zam teklifi ne zaman? Memur-Sen’den açıklama

Dünya Bankası’ndan TEİAŞ’a 748 milyon dolarlık fon

Trump’tan Hindistan’a açık tehdit

İçişleri Bakanı Ali Yerlikaya: Sahte diploma çetesi çökertildi

Popüler Haberler

THY ve Pegasus, uçuşlarda powerbank kullanımını yasakladı
Gündem

THY ve Pegasus, uçuşlarda powerbank kullanımını yasakladı

by Global Manşet
5 Ağustos 2025
0

İstanbul-Seul uçuşunda yaşanan powerbank kaynaklı güvenlik krizi, Türkiye'deki havayolu şirketlerini harekete geçirdi. Türk Hava Yolları’nın ardından Pegasus...

TFF’den Fenerbahçe, Beşiktaş ve Başakşehir maçları için erteleme kararı!

TFF’den Fenerbahçe, Beşiktaş ve Başakşehir maçları için erteleme kararı!

5 Ağustos 2025
İçişleri Bakanlığı’ndan Tutdere için göreve iade kararı

İçişleri Bakanlığı’ndan Tutdere için göreve iade kararı

5 Ağustos 2025
YAŞ toplantısı sona erdi! İşte yeni komuta kademesi

YAŞ toplantısı sona erdi! İşte yeni komuta kademesi

5 Ağustos 2025
Meclis’te Terörsüz Türkiye mesaisi: Komisyon toplandı

Meclis’te Terörsüz Türkiye mesaisi: Komisyon toplandı

5 Ağustos 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (48)
  • Borsa Haberleri (36)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.489)
  • Ekonomi Haberleri (1.101)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.167)
  • Gezi (1)
  • Global (1.468)
  • Gündem (19.348)
  • Haberler (4.943)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (512)
  • Manşet (6.171)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.647)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş