Kaspersky yeni fidye yazılımı tespit etti

İSTANBUL (AA) – Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), "The Gentlemen" siber saldırı grubunun yeni bir fidye yazılımı yürütülebilir dosyası kullandığını tespit etti.

Şirketten yapılan açıklamaya göre, Kaspersky GReAT tarafından The Gentlemen fidye yazılımı grubuna yönelik gerçekleştirilen yeni araştırma, saldırganların taktiklerini yeni ve özel yapım araçlarla geliştirdiklerini ortaya koydu.

Grup, fidye yazılımını devreye almadan önce bilgi toplamak ve ele geçirilen sistemler üzerinde kontrol sağlamak amacıyla dünya genelinde üretim, BT hizmetleri, sağlık, finansal hizmetler, inşaat ve lojistik başta olmak üzere birçok sektörü hedef alıyor. İlk olarak 2025'in ortalarında ortaya çıktığı tahmin edilen The Gentlemen, hızla büyüyen bir Fidye Yazılımı (Ransomware-as-a-Service-RaaS) hizmeti olarak öne çıkıyor. Grup ve bağlı operatörleri, hedef sistemlere ilk erişimi çoğunlukla internete açık servislerdeki güvenlik açıklarını istismar ederek veya ele geçirilmiş kimlik bilgilerini kullanarak elde ediyor.

Saldırganların, değerli fikri mülkiyete sahip kuruluşlara en az çabayla erişebilmek için İlk Erişim Aracıları (Initial Access Brokers-IAB) ile işbirliği arayışında olabileceği değerlendiriliyor.

Kaspersky araştırmacıları, grubun normalde kullanmadığı tekniklerle bazı kullanıcı sistemlerine fidye yazılımı bulaştırılmadan uzun süre önce erişim sağladığını tespit etti. Söz konusu durum, ilk erişimin doğrudan The Gentlemen tarafından değil, büyük olasılıkla bir IAB olmak üzere başka bir tehdit aktörü tarafından gerçekleştirilmiş olabileceğine işaret ediyor.

– Yeni bir arka kapı yöntemi tespit edildi

The Gentlemen, birçok RaaS grubundan farklı olarak özel geliştirilmiş araçları, esnek sızma yöntemleri ve gelişmiş teknik yetkinlikleriyle öne çıkıyor.

Kaspersky araştırmacıları, saldırganların fidye yazılımını çalıştırmadan bir gün önce hedef sistemlere Go programlama diliyle geliştirilen ve daha önce bilinmeyen özel bir arka kapı yerleştirdiğini tespit etti. Söz konusu zararlı yazılım, sistem ve ağ bilgilerini toplarken, tespit edilmemek amacıyla konsol penceresini gizleyebiliyor, saldırganlarla çift yönlü iletişim kurabiliyor, sunucu tarafından iletilen komutları çalıştırabiliyor ve keşif faaliyetleri yürütebiliyor. Söz konusu özellikler, saldırganların ele geçirilen ortamdaki faaliyetlerini genişletmesine ve saldırı sürecini hedef sisteme göre uyarlamasına olanak tanıyor.

Kaspersky uzmanları, az sayıda kurumsal kullanıcıyı etkileyen ve "C diliyle" yazılmış yeni bir fidye yazılımı varyantı da keşfetti. The Gentlemen, ağırlıklı olarak farklı platformlarda çalışabilen Go tabanlı bir fidye yazılımı implantı kullanırken, yeni C tabanlı varyant ise doğrudan Windows odaklı ilerliyor. Söz konusu durum, grubun teknik araç setini genişletirken, yeni zararlı yazılımını gerçek mağdur ortamlarında test ettiğine işaret ediyor.

Saldırganlar, eylemleri sırasında Kaspersky güvenlik çözümlerini sistemden kaldırmak amacıyla resmi kaldırma aracı "kavrmvr.exe"yi kullanmaya çalıştı. Ancak Kaspersky çözümü, aktif kalmaya devam ederek saldırganların hamlesini engelledi ve süreci zararlı faaliyet olarak işaretledi.

– Fidye yazılımlarından en çok etkilenen bölge Latin Amerika

Kaspersky'nin fidye yazılımı eğilimlerine ilişkin son raporu Kaspersky Security Network verilerine göre, 2025 yılında fidye yazılımı saldırılarından etkilenen kuruluşların oranının en yüksek olduğu bölge yüzde 8,13 ile Latin Amerika oldu. Latin Amerika'yı yüzde 7,89 ile Asya-Pasifik, yüzde 7,62 ile Afrika, yüzde 7,27 ile Orta Doğu, yüzde 5,91 ile Bağımsız Devletler Topluluğu (BDT) ve yüzde 3,82 ile Avrupa izledi.

Açıklamada görüşlerine yer verilen Kaspersky GReAT Kıdemli Güvenlik Uzmanı Fatih Şensoy, The Gentlemen grubunun tehdit ekosistemine nispeten yeni katılmış bir oyuncu olmasına rağmen siber suç dünyasında hızla itibar kazandığını, yeni iş ortakları çektiğini ve geniş yankı uyandıran saldırılar düzenlediğini belirtti.

Şensoy, "C tabanlı yeni fidye yazılımı varyantlarının test edilmesi, grubun teknik kabiliyetlerini aktif olarak geliştirdiğini gösteriyor. Bu durum, yakın gelecekte daha istikrarlı ve ölçeklenebilir saldırı zincirleriyle karşılaşabileceğimiz anlamına geliyor. Kuruluşların, fidye yazılımı faaliyetlerinde artış yaşanabileceğini göz önünde bulundurarak zafiyet yönetimi ve sistem sıkılaştırma süreçlerine öncelik vermesi, güvenlik ihlali riskinin azaltılmasına katkı sağlayacak." değerlendirmesinde bulundu.

İlginizi Çekebilir

İSOV Dinçkök YTÜ MTAL’in yeni eğitim öğretim dönemi açılış töreni yapıldı

- İSO ve İSOV Yönetim Kurulu Başkanı Erdal Bahçıvan: - "Amacımız, mesleki ve teknik öğretim ile üniversite arasında güçlü ve sürdürülebilir bir köprü kurmak, öğrencilerimizin YTÜ'nün akademik birikiminden ve teknik imkanlarından yararlanabilmelerini sağlamak ve eğitim niteliğini hep birlikte daha ileriye taşımaktır"

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir