web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Ragnar Locker: Sistemler Arasında Hayalet Gibi Dolaşan Fidye Yazılımı Keşfedildi

turk-internet.com Basin-turk-internet.com Basin
2 Haziran 2020
-ARAŞTIRMA, Siber Güvenlik
0
Ragnar Locker: Sistemler Arasında Hayalet Gibi Dolaşan Fidye Yazılımı Keşfedildi

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Sophos, Ragnar Locker adlı fidye yazılımının güvenlik sistemlerinin denetiminden kaçmak için uyguladığı ilginç bir yöntemi ortaya çıkardı. Söz konusu fidye yazılımı kendini gizlemek için hedef aldığı tüm sistemlerde kapsamlı birer sanal makine oluşturuyor ve tüm faaliyetlerini bu sanal makine aracılığıyla gerçekleştiriyor.

Yeni keşfedilen saldırıda Ragnar Locker’in ele geçirdiği sistemleri GPO aracılığıyla 122 MB’lık özel tasarlanmış, imzasız bir MSI paketini yüklemeye zorladığı tespit edildi. Paket 5 Ağustos 2009 tarihli Sun xVM VirtualBox Version 3.0.4 platformu ve Windows XP SP3 işletim sisteminin kırpılmış bir sürümü olan MicroXP v0.82’nin disk imajından oluşuyor. Bu imajın içinde 49 KB’lık Ragnar Locker fidye yazılımı yer alıyor.

Ragnar Locker’in arkasındaki kişiler, sızdıkları ağlarda fidye saldırısını başlatmadan önce para koparma şansını artırmak için veri hırsızlığı yapmalarıyla biliniyor. Nisan ayında Portekizli enerji dağıtım şirketi Energias de Portugal’ı hedef alan siber saldırganlar, 10 TB büyüklüğünde hassas şirket verisinin ellerinde olduğunu söyleyerek yaklaşık 11 milyon $’a karşılık gelen 1,580 Bitcoin talep etmişlerdi.

Gerçek Dünyayla Etkileşim Kurabilen Bir Hayalet Gibi

Ragnar Locker grubu, gözlerine kestirdikleri ağda yönetici yetkilerini ele geçirmek için öncelikle yönetilen servis sağlayıcıların açıklarını veya Windows Uzak Masaüstü Protokolünü (RDP) hedef alan saldırılar gerçekleştiriyor. Giriş yaptıktan sonra Powershell ve Windows Group Policy Objects (GPO) gibi Windows yönetim araçlarını kullanarak ağ içindeki Windows sunucu ve istemcileri arasında sinsice ilerliyor ve sanal makine kurulumlarını gerçekleştiriyor. İşlemin başarıyla gerçekleşmesini takiben fidye yazılımı içinde ağırlıklı olarak yedekleme, veri tabanı, iş ve uzaktan yönetim uygulamalarının bulunduğu 50 civarında süreç ve hizmeti durdurarak üzerlerinde çalıştıkları dosyaları erişime açık hale getiriyor. Ardından şifreleme işlemini gerçekleştiriyor. Tüm işlemler sanal makine üzerinden gerçekleştiği için fiziksel makinedeki güvenlik sistemleri sürece müdahale edemiyor.

Sophos Tehdit Önleme Mühendislik Direktörü Mark Loman, konuya dair şunları söylüyor:

“Geçtiğimiz birkaç ay içinde fidye yazılımlarının farklı yönlerde geliştiğini gözlemledik. Ancak Ragnar Locker bu işi gerçekten farklı bir seviyeye taşıdı. Güvenilir hipervizörleri eşzamanlı olarak yüzlerce uç noktaya yerleştirip içinde sakladıkları fidye yazılımının işini yapmasını garanti altına alıyorlar. Bu sanal makineler gerçek dünyayla etkileşim kurabilen birer hayalet gibi sistemler arasında çoğu güvenlik yazılımı tarafından tespit edilmeden süzülerek yerel makinelerdeki ve ağ üzerindeki diskleri şifreliyor. Uygulanan yöntem 50 KB’lık bir fidye yazılımını saklamak için biraz fazla karmaşık ve zahmetli görünse de, fidye yazılımlarına karşı yeterli koruması olmayan ağlarda işe yaradığını gözlemliyoruz.”

Etiketler: Fidye SaldırısıGroup Policy Objects (GPO)GüvenlikHacker - Siber SaldırıMark LomanRagnar LockerSiber GüvenlikSiber SaldırganSiber SaldırıSophosUzak Masaüstü Bağlantısı (Remote Desktop Protocol - RDP)Veri Sızıntıları

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.