Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, fidye yazılımı grubu OldGremlin'in geri döndüğünü bildirdi

Kaspersky Tehdit Araştırması, 2025 yılının başlarında OldGremlin fidye yazılımı grubu tarafından gerçekleştirilen yeni saldırılar tespit etti.

Reklam Alanı
GİRİŞ: 27 Ağustos 2025 - 11:01
Kaspersky, fidye yazılımı grubu OldGremlin'in geri döndüğünü bildirdi
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Tehdit Araştırması, 2025 yılının başlarında OldGremlin fidye yazılımı grubu tarafından gerçekleştirilen yeni saldırılar tespit etti. Bu saldırılar üretim, sağlık, perakende ve teknoloji şirketlerini hedef alan ve bir örneğinde tek bir kurbandan yaklaşık 17 milyon dolar talep eden bir operasyonun geri dönüşünü işaret ediyor.

Beş yıl önce tespit edilen OldGremlin siber grubu, saldırılarını gerçekleştirmek için gelişmiş teknikler, taktikler ve prosedürler kullanıyor. Saldırganlar, kurbanın sisteminde uzun süre kalabiliyor ve dosyaları şifrelemek için ortalama 49 gün bekliyor. Rusça konuşan grup, 2020'den 2022'ye kadar aktifti ve en son 2024'te görüldü. Önceki vakalarda, bir örnekte yaklaşık 17 milyon ABD doları gibi büyük fidye taleplerinde bulunmuşlardı.

2025 yılında saldırganlar, saldırı araçlarını güncelleyerek geri döndüler. Kurbanların bilgisayarlarına erişim sağlamak ve verilerini şifrelemek için saldırganlar, kimlik avı e-postaları gönderiyor ve çeşitli kötü amaçlı araçlar kullanıyor. Enfekte olmuş cihazlara uzaktan erişim sağlamak ve bunları kontrol etmek için bir arka kapıdan faydalanıyor, Windows korumasını devre dışı bırakmak ve kendi imzalanmamış kötü amaçlı sürücülerini çalıştırmak için meşru bir sürücüdeki bir güvenlik açığını kullanıyorlar. Bu sürücü, fidye yazılımını çalıştırmalarına olanak tanıyor. Saldırganlar ayrıca kötü amaçlı komut dosyalarını çalıştırmak için meşru bir Node.js platformu (JavaScript runtime) kullanıyor. Grup ayrıca fidye mesajlarında araştırmacılar tarafından kendilerine daha önce atanan ve biraz değiştirilmiş bir isim olan OldGremlins'i kullanarak saldırılarını "markalaştırmaya" başladı.

Yeni kampanyada kötü amaçlı yazılım yalnızca dosyaları şifrelemekle kalmıyor, aynı zamanda saldırganlara mevcut durumu bildiriyor. Son olarak, dördüncü araç olan "closethedoor", şifreleme işlemi sırasında cihazı ağdan izole ediyor, fidye notlarını bırakıyor ve izleri temizliyor. Böylece olayın daha fazla araştırılmasını zorlaştırıyor.

Kaspersky'nin Tehdit Araştırması Uzmanı Yanis Zinchenko, şunları söylüyor: "OldGremlin tarafından gerçekleştirilen yeni bir siber saldırı dalgası, aktif olmayan grupların bile işletmeler için tehdit oluşturabileceğini doğruladı. Saldırganlar, geliştirilmiş araçlarla geri döndüler ve şirketlerin gelecekteki saldırıları önlemek için saldırganların kullandığı teknik ve taktikleri sürekli olarak izlemesinin önemini vurguladılar. 2025 yılında, grup faaliyetlerine yeniden başlamanın yanı sıra siber güvenlik uzmanları tarafından verilen adı da benimsediler." 

Kaspersky ürünleri bu fidye yazılımını Trojan-Ransom.Win64.OldGremlin, Backdoor.JS.Agent.og, HEUR:Trojan.JS.Starter.og ve HEUR:Trojan-Ransom.Win64.Generic olarak algılıyor.

Kaspersky, kuruluşların fidye yazılımlarından korunmak için aşağıdaki önlemleri almasını öneriyor:


  • Her büyüklükteki ve sektördeki kuruluşlar için EDR ve XDR'nin gerçek zamanlı koruma, tehdit görünürlüğü, araştırma ve yanıt yeteneklerini sağlayan Kaspersky Next ürün serisindeki çözümleri kullanın.

  • Saldırganların güvenlik açıklarını istismar etmesini ve ağınıza sızmasını önlemek için kullandığınız tüm cihazlarda yazılımları daima güncel tutun.

  • Savunma stratejinizi yanal hareketleri ve internete veri sızdırılmasını tespit etmeye odaklayın. Siber suçluların ağınıza bağlanmasını tespit etmek için giden trafiğe özellikle dikkat edin.

  • Saldırganların müdahale edemeyeceği çevrimdışı yedekler hazırlayın. Gerektiğinde veya acil durumlarda bunlara hızlı bir şekilde erişebileceğinizden emin olun.

  • Tehdit aktörleri tarafından kullanılan gerçek Taktikler, Teknikler ve Prosedürler (TTP'ler) hakkında bilgi sahibi olmak için en son  Kaspersky Threat Intelligence  bilgilerini kullanın.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 74 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 24 58 58
2 Fenerbahçe Fenerbahçe 24 54 54
3 Trabzonspor Trabzonspor 24 48 51
4 Beşiktaş Beşiktaş 24 45 46
5 Göztepe Göztepe 24 27 42
6 Başakşehir Başakşehir 24 42 39
7 Samsunspor Samsunspor 24 25 32
8 Kocaelispor Kocaelispor 24 21 30
Tamamını Göster
15 Eyüpspor Eyüpspor 24 19 22
16 Kasımpaşa Kasımpaşa 24 20 20
17 Kayserispor Kayserispor 24 18 20
18 Karagümrük Karagümrük 24 21 13
O AV P
1 Erzurumspor Erzurumspor 28 60 60
2 Esenler Erokspor Esenler Erokspor 28 67 59
3 Amed Sportif Amed Sportif 28 58 55
4 Arca Çorum FK Arca Çorum FK 28 44 50
5 Pendikspor Pendikspor 29 44 49
6 Bodrum FK Bodrum FK 28 58 48
7 Iğdır FK Iğdır FK 28 38 44
8 Bandırmaspor Bandırmaspor 28 40 42
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 28 29 29
18 Sakaryaspor Sakaryaspor 29 38 28
19 Hatayspor Hatayspor 28 20 7
20 A.Demirspor A.Demirspor 29 16 -27
O AV P
1 Arsenal Arsenal 30 59 67
2 M.City M.City 29 59 60
3 M. United M. United 29 51 51
4 Aston Villa Aston Villa 29 39 51
5 Chelsea Chelsea 29 53 48
6 Liverpool Liverpool 29 48 48
7 Brentford Brentford 29 44 44
8 Everton Everton 29 34 43
Tamamını Göster
17 N. Forest N. Forest 29 28 28
18 West Ham United West Ham United 29 35 28
19 Burnley Burnley 29 32 19
20 Wolves Wolves 30 22 16
O AV P
1 Bayern Munih Bayern Munih 25 92 66
2 B. Dortmund B. Dortmund 24 51 52
3 Hoffenheim Hoffenheim 24 49 46
4 VfB Stuttgart VfB Stuttgart 24 48 46
5 RB Leipzig RB Leipzig 24 46 44
6 Leverkusen Leverkusen 24 45 43
7 E. Frankfurt E. Frankfurt 24 48 34
8 Freiburg Freiburg 24 34 33
Tamamını Göster
15 St. Pauli St. Pauli 24 23 23
16 Werder Bremen Werder Bremen 24 25 22
17 Wolfsburg Wolfsburg 24 33 20
18 FC Heidenheim FC Heidenheim 24 22 14
O AV P
1 Barcelona Barcelona 26 71 64
2 Real Madrid Real Madrid 27 56 63
3 Atletico Madrid Atletico Madrid 26 43 51
4 Villarreal Villarreal 26 48 51
5 Real Betis Real Betis 26 42 43
6 Celta Vigo Celta Vigo 27 37 40
7 Espanyol Espanyol 26 33 36
8 Real Sociedad Real Sociedad 26 38 35
Tamamını Göster
17 Elche Elche 26 34 26
18 Mallorca Mallorca 26 29 24
19 Levante Levante 26 28 21
20 Real Oviedo Real Oviedo 26 16 17
O AV P
1 Inter Inter 27 64 67
2 AC Milan AC Milan 27 43 57
3 SSC Napoli SSC Napoli 28 43 56
4 Roma Roma 27 37 51
5 Como Como 27 44 48
6 Juventus Juventus 27 46 47
7 Atalanta Atalanta 27 37 45
8 Bologna Bologna 27 36 39
Tamamını Göster
17 Cremonese Cremonese 27 21 24
18 Lecce Lecce 27 18 24
19 Pisa Pisa 27 20 15
20 Verona Verona 27 20 15
O AV P
1 PSG PSG 25 54 57
2 Lens Lens 24 45 53
3 Lyon Lyon 24 39 45
4 Marsilya Marsilya 24 51 43
5 AS Monaco AS Monaco 25 43 40
6 Lille Lille 24 37 40
7 Rennes Rennes 24 38 40
8 Strasbourg Strasbourg 24 40 35
Tamamını Göster
15 Nice Nice 24 30 24
16 Auxerre Auxerre 24 19 18
17 Nantes Nantes 24 22 17
18 Metz Metz 24 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 25 73 65
2 Feyenoord Feyenoord 25 55 48
3 Ajax Ajax 25 47 44
4 NEC Nijmegen NEC Nijmegen 25 61 43
5 FC Twente FC Twente 25 41 41
6 Alkmaar Alkmaar 25 42 39
7 S. Rotterdam S. Rotterdam 25 32 37
8 FC Utrecht FC Utrecht 26 38 35
Tamamını Göster
15 Excelsior Excelsior 25 26 26
16 NAC Breda NAC Breda 25 25 22
17 Telstar Telstar 25 31 21
18 Heracles Heracles 26 32 18
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma