Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, fidye yazılımı grubu OldGremlin'in geri döndüğünü bildirdi

Kaspersky Tehdit Araştırması, 2025 yılının başlarında OldGremlin fidye yazılımı grubu tarafından gerçekleştirilen yeni saldırılar tespit etti.

Reklam Alanı
GİRİŞ: 27 Ağustos 2025 - 11:01
Kaspersky, fidye yazılımı grubu OldGremlin'in geri döndüğünü bildirdi
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Tehdit Araştırması, 2025 yılının başlarında OldGremlin fidye yazılımı grubu tarafından gerçekleştirilen yeni saldırılar tespit etti. Bu saldırılar üretim, sağlık, perakende ve teknoloji şirketlerini hedef alan ve bir örneğinde tek bir kurbandan yaklaşık 17 milyon dolar talep eden bir operasyonun geri dönüşünü işaret ediyor.

Beş yıl önce tespit edilen OldGremlin siber grubu, saldırılarını gerçekleştirmek için gelişmiş teknikler, taktikler ve prosedürler kullanıyor. Saldırganlar, kurbanın sisteminde uzun süre kalabiliyor ve dosyaları şifrelemek için ortalama 49 gün bekliyor. Rusça konuşan grup, 2020'den 2022'ye kadar aktifti ve en son 2024'te görüldü. Önceki vakalarda, bir örnekte yaklaşık 17 milyon ABD doları gibi büyük fidye taleplerinde bulunmuşlardı.

2025 yılında saldırganlar, saldırı araçlarını güncelleyerek geri döndüler. Kurbanların bilgisayarlarına erişim sağlamak ve verilerini şifrelemek için saldırganlar, kimlik avı e-postaları gönderiyor ve çeşitli kötü amaçlı araçlar kullanıyor. Enfekte olmuş cihazlara uzaktan erişim sağlamak ve bunları kontrol etmek için bir arka kapıdan faydalanıyor, Windows korumasını devre dışı bırakmak ve kendi imzalanmamış kötü amaçlı sürücülerini çalıştırmak için meşru bir sürücüdeki bir güvenlik açığını kullanıyorlar. Bu sürücü, fidye yazılımını çalıştırmalarına olanak tanıyor. Saldırganlar ayrıca kötü amaçlı komut dosyalarını çalıştırmak için meşru bir Node.js platformu (JavaScript runtime) kullanıyor. Grup ayrıca fidye mesajlarında araştırmacılar tarafından kendilerine daha önce atanan ve biraz değiştirilmiş bir isim olan OldGremlins'i kullanarak saldırılarını "markalaştırmaya" başladı.

Yeni kampanyada kötü amaçlı yazılım yalnızca dosyaları şifrelemekle kalmıyor, aynı zamanda saldırganlara mevcut durumu bildiriyor. Son olarak, dördüncü araç olan "closethedoor", şifreleme işlemi sırasında cihazı ağdan izole ediyor, fidye notlarını bırakıyor ve izleri temizliyor. Böylece olayın daha fazla araştırılmasını zorlaştırıyor.

Kaspersky'nin Tehdit Araştırması Uzmanı Yanis Zinchenko, şunları söylüyor: "OldGremlin tarafından gerçekleştirilen yeni bir siber saldırı dalgası, aktif olmayan grupların bile işletmeler için tehdit oluşturabileceğini doğruladı. Saldırganlar, geliştirilmiş araçlarla geri döndüler ve şirketlerin gelecekteki saldırıları önlemek için saldırganların kullandığı teknik ve taktikleri sürekli olarak izlemesinin önemini vurguladılar. 2025 yılında, grup faaliyetlerine yeniden başlamanın yanı sıra siber güvenlik uzmanları tarafından verilen adı da benimsediler." 

Kaspersky ürünleri bu fidye yazılımını Trojan-Ransom.Win64.OldGremlin, Backdoor.JS.Agent.og, HEUR:Trojan.JS.Starter.og ve HEUR:Trojan-Ransom.Win64.Generic olarak algılıyor.

Kaspersky, kuruluşların fidye yazılımlarından korunmak için aşağıdaki önlemleri almasını öneriyor:


  • Her büyüklükteki ve sektördeki kuruluşlar için EDR ve XDR'nin gerçek zamanlı koruma, tehdit görünürlüğü, araştırma ve yanıt yeteneklerini sağlayan Kaspersky Next ürün serisindeki çözümleri kullanın.

  • Saldırganların güvenlik açıklarını istismar etmesini ve ağınıza sızmasını önlemek için kullandığınız tüm cihazlarda yazılımları daima güncel tutun.

  • Savunma stratejinizi yanal hareketleri ve internete veri sızdırılmasını tespit etmeye odaklayın. Siber suçluların ağınıza bağlanmasını tespit etmek için giden trafiğe özellikle dikkat edin.

  • Saldırganların müdahale edemeyeceği çevrimdışı yedekler hazırlayın. Gerektiğinde veya acil durumlarda bunlara hızlı bir şekilde erişebileceğinizden emin olun.

  • Tehdit aktörleri tarafından kullanılan gerçek Taktikler, Teknikler ve Prosedürler (TTP'ler) hakkında bilgi sahibi olmak için en son  Kaspersky Threat Intelligence  bilgilerini kullanın.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 52 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 17 39 42
2 Fenerbahçe Fenerbahçe 17 39 39
3 Trabzonspor Trabzonspor 17 33 35
4 Göztepe Göztepe 17 21 32
5 Beşiktaş Beşiktaş 17 30 29
6 Samsunspor Samsunspor 17 22 25
7 Başakşehir Başakşehir 17 27 23
8 Kocaelispor Kocaelispor 17 15 23
Tamamını Göster
15 Antalyaspor Antalyaspor 17 16 15
16 Kayserispor Kayserispor 17 16 15
17 Eyüpspor Eyüpspor 17 10 13
18 Karagümrük Karagümrük 17 14 9
O AV P
1 Pendikspor Pendikspor 18 32 36
2 Amed Sportif Amed Sportif 18 39 36
3 Esenler Erokspor Esenler Erokspor 18 41 33
4 Bodrum FK Bodrum FK 18 38 32
5 Arca Çorum FK Arca Çorum FK 18 28 32
6 Erzurumspor Erzurumspor 18 32 30
7 Iğdır FK Iğdır FK 18 29 30
8 Boluspor Boluspor 18 32 26
Tamamını Göster
17 İstanbulspor İstanbulspor 18 20 21
18 Sarıyer Sarıyer 18 18 18
19 Hatayspor Hatayspor 18 16 6
20 A.Demirspor A.Demirspor 18 13 -16
O AV P
1 Arsenal Arsenal 17 31 39
2 M.City M.City 17 41 37
3 Aston Villa Aston Villa 17 27 36
4 Chelsea Chelsea 17 29 29
5 M. United M. United 18 32 29
6 Liverpool Liverpool 17 28 29
7 Sunderland Sunderland 17 19 27
8 C.Palace C.Palace 17 21 26
Tamamını Göster
17 N. Forest N. Forest 17 17 18
18 West Ham United West Ham United 17 19 13
19 Burnley Burnley 17 19 11
20 Wolves Wolves 17 9 2
O AV P
1 Bayern Munih Bayern Munih 15 55 41
2 B. Dortmund B. Dortmund 15 26 32
3 Leverkusen Leverkusen 15 33 29
4 RB Leipzig RB Leipzig 15 30 29
5 Hoffenheim Hoffenheim 15 29 27
6 VfB Stuttgart VfB Stuttgart 15 25 26
7 E. Frankfurt E. Frankfurt 15 30 25
8 Union Berlin Union Berlin 15 20 21
Tamamını Göster
15 Augsburg Augsburg 15 17 14
16 St. Pauli St. Pauli 15 13 12
17 FC Heidenheim FC Heidenheim 15 13 11
18 Mainz 05 Mainz 05 15 13 8
O AV P
1 Barcelona Barcelona 18 51 46
2 Real Madrid Real Madrid 18 36 42
3 Atletico Madrid Atletico Madrid 18 33 37
4 Villarreal Villarreal 16 31 35
5 Espanyol Espanyol 17 22 33
6 Real Betis Real Betis 17 29 28
7 Celta Vigo Celta Vigo 17 20 23
8 Athletic Bilbao Athletic Bilbao 18 16 23
Tamamını Göster
17 Valencia Valencia 17 16 16
18 Girona Girona 17 15 15
19 Real Oviedo Real Oviedo 17 7 11
20 Levante Levante 16 17 10
O AV P
1 Inter Inter 15 34 33
2 AC Milan AC Milan 15 24 32
3 SSC Napoli SSC Napoli 15 22 31
4 Roma Roma 16 17 30
5 Juventus Juventus 16 21 29
6 Bologna Bologna 15 23 25
7 Como Como 15 19 24
8 Lazio Lazio 16 17 23
Tamamını Göster
17 Genoa Genoa 16 16 14
18 Verona Verona 15 13 12
19 Pisa Pisa 16 12 11
20 Fiorentina Fiorentina 16 17 9
O AV P
1 Lens Lens 16 28 37
2 PSG PSG 16 35 36
3 Marsilya Marsilya 16 36 32
4 Lille Lille 16 33 32
5 Lyon Lyon 16 22 27
6 Rennes Rennes 16 27 27
7 Strasbourg Strasbourg 16 25 23
8 Toulouse Toulouse 16 24 23
Tamamını Göster
15 Le Havre Le Havre 16 13 15
16 Auxerre Auxerre 16 14 12
17 Nantes Nantes 16 14 11
18 Metz Metz 16 17 11
O AV P
1 PSV Eindhoven PSV Eindhoven 17 52 46
2 Feyenoord Feyenoord 17 42 35
3 Ajax Ajax 17 32 30
4 NEC Nijmegen NEC Nijmegen 17 43 29
5 FC Groningen FC Groningen 17 25 27
6 Alkmaar Alkmaar 16 31 25
7 FC Twente FC Twente 17 26 25
8 FC Utrecht FC Utrecht 17 28 23
Tamamını Göster
15 Telstar Telstar 17 20 15
16 FC Volendam FC Volendam 17 19 14
17 Heracles Heracles 17 26 14
18 NAC Breda NAC Breda 17 16 13
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma