Türkiyeden ve Dünyadan Teknoloji Haberleri
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
    kraken borsası hacklendi

    Kraken borsasında büyük vurgun

    LinkedIn'de sosyal mühendislik saldırlarına dikkat

    LinkedIn’de sosyal mühendislik saldırlarına dikkat

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Discord kötü amaçlı yazılımlara savaş açtı

    Discord kötü amaçlı yazılımlara savaş açtı

  • Yapay Zeka
    image by freepik

    ChatGPT’ye PDF dosyaları nasıl yüklenir?

    katil dronlar iş başında

    Yapay zeka destekli katil dronların yükselişi

    Adobe Acrobat üretken yapay zekası

    PDF’e Acrobat AI Görüntü Oluşturma Özelliği

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

  • Nasıl Yapılır?
    google chrome uzantıları nasıl silinir

    Gizli Chrome uzantıları nasıl silinir?

    0x0000011b-error

    0x0000011b hatası nasıl düzeltilir?

    Group İlkesi Bitlocker Ayarları

    Grup İlkesi kullanarak BitLocker nasıl yapılandırılır?

    MacOS Outlook kısayolları

    Windows ve Mac için kullanışlı Outlook kısayolları

  • Makale
    yapay zeka çözümleri

    Bir papağandan tavsiye almak istemiyorsanız ChatGPT’yi dinlemeyin

    yapay zeka siber güvenlik tehdidi oluşturuyor mu

    Üretken yapay zeka siber güvenlik sektörü için bir tehdit mi?

    AB yarı iletkende bağımsız olmak istiyor

    AB yarı iletkende bağımsız olmak istiyor fakat mümkün görünmüyor

    Uzaktan çalışanlar risk altında

    Uzaktan Çalışanlar, Bilgisayar Korsanlarına Karşı Savunmasız Durumda

  • Blog
    Chromebook mu yoksa laptop mu

    Chromebook’lar Windows dizüstü bilgisayarlardan daha iyi olabilir mi?

    Wirephoto belinagraph

    Bluetooth, wifi ve Mobil uygulamalar yokken uzak mesafelere fotoğraf nasıl gönderiliyordu?

    Email Bec saldırısı

    İş e-postalarınızın güvenliğini sağlama: Riskleri en aza indirin

    MFA saldırılarına karşı koruma önlemleri

    MFA (Çok Faktörlü Kimlik Doğrulama) Saldırısı nedir, nasıl engellenir?

Sonuç Yok
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
    kraken borsası hacklendi

    Kraken borsasında büyük vurgun

    LinkedIn'de sosyal mühendislik saldırlarına dikkat

    LinkedIn’de sosyal mühendislik saldırlarına dikkat

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Discord kötü amaçlı yazılımlara savaş açtı

    Discord kötü amaçlı yazılımlara savaş açtı

  • Yapay Zeka
    image by freepik

    ChatGPT’ye PDF dosyaları nasıl yüklenir?

    katil dronlar iş başında

    Yapay zeka destekli katil dronların yükselişi

    Adobe Acrobat üretken yapay zekası

    PDF’e Acrobat AI Görüntü Oluşturma Özelliği

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

  • Nasıl Yapılır?
    google chrome uzantıları nasıl silinir

    Gizli Chrome uzantıları nasıl silinir?

    0x0000011b-error

    0x0000011b hatası nasıl düzeltilir?

    Group İlkesi Bitlocker Ayarları

    Grup İlkesi kullanarak BitLocker nasıl yapılandırılır?

    MacOS Outlook kısayolları

    Windows ve Mac için kullanışlı Outlook kısayolları

  • Makale
    yapay zeka çözümleri

    Bir papağandan tavsiye almak istemiyorsanız ChatGPT’yi dinlemeyin

    yapay zeka siber güvenlik tehdidi oluşturuyor mu

    Üretken yapay zeka siber güvenlik sektörü için bir tehdit mi?

    AB yarı iletkende bağımsız olmak istiyor

    AB yarı iletkende bağımsız olmak istiyor fakat mümkün görünmüyor

    Uzaktan çalışanlar risk altında

    Uzaktan Çalışanlar, Bilgisayar Korsanlarına Karşı Savunmasız Durumda

  • Blog
    Chromebook mu yoksa laptop mu

    Chromebook’lar Windows dizüstü bilgisayarlardan daha iyi olabilir mi?

    Wirephoto belinagraph

    Bluetooth, wifi ve Mobil uygulamalar yokken uzak mesafelere fotoğraf nasıl gönderiliyordu?

    Email Bec saldırısı

    İş e-postalarınızın güvenliğini sağlama: Riskleri en aza indirin

    MFA saldırılarına karşı koruma önlemleri

    MFA (Çok Faktörlü Kimlik Doğrulama) Saldırısı nedir, nasıl engellenir?

Sonuç Yok
Tüm Sonuçları Göster
Türkiyeden ve Dünyadan Teknoloji Haberleri
Sonuç Yok
Tüm Sonuçları Göster
Ana Sayfa Güvenlik

Abyss Locker fidye yazılımının Linux sürümü, VMware ESXi sunucularını hedefliyor

Muharrem DANIŞMAN Muharrem DANIŞMAN
09/06/2024
abyys locker fidye yazılımı
Facebook'da PaylaşTwitter'da Paylaş

Abyss Locker operasyonu, kuruluşlara yönelik saldırılarda VMware’in ESXi sanal makineler platformunu hedef alan bir Linux şifreleyici geliştiren en son saldırı yöntemidir.

Kuruluşlar, daha iyi kaynak yönetimi, performans ve felaket kurtarma için bireysel sunuculardan sanal makinelere geçerken, fidye yazılımı çeteleri, platformu hedeflemeye odaklanan şifreleyiciler oluşturuyor.

VMware ESXi’nin en popüler sanal makine platformlarından biri olmasıyla, hemen hemen her fidye yazılımı çetesi, bir cihazdaki tüm sanal sunucuları şifrelemek için Linux şifreleyicileri piyasaya sürmeye başladı.

Akira, Royal, Black Basta, LockBit, BlackMatter, AvosLocker, REvil, HelloKitty, RansomEXX ve  Hive, çoğu VMware ESXi’yi hedefleyen Linux fidye yazılımı şifreleyicilerini kullanan diğer fidye yazılımı operasyonları arasında yer alıyor.  .

İlgiliGönderiler

kraken borsası hacklendi

Kraken borsasında büyük vurgun

20/06/2024
LinkedIn'de sosyal mühendislik saldırlarına dikkat

LinkedIn’de sosyal mühendislik saldırlarına dikkat

14/05/2024

Abyss Locker

Abyss Locker, Mart 2023’ten bu yana saldırılarla şirketleri hedef almaya başladığına inanılan nispeten yeni bir fidye yazılımı olarak çıkıyor karşımıza  .

Diğer fidye yazılımı operasyonlarında olduğu gibi, Abyss Locker tehdit aktörleri kurumsal ağları ihlal ederek, çifte gasp için verileri çalarak ve ağdaki cihazları şifreliyorlar.

Çalınan veriler daha sonra fidye ödenmezse dosyaları sızdırmakla tehdit ederek şirketleri baskı altına almak için kullanılıyor. Çalınan dosyaları sızdırmak için tehdit aktörleri, şu anda on dört kurbanı listeleyen ‘Abyss-data’ adlı bir Tor veri sızıntısı sitesi oluşturdular.

Tehdit aktörleri, bir şirketten 35 GB ve bir diğerinden ise 700 GB’a varan veri çaldıklarını iddia ediyor.

VMware ESXi Sunucları Hedef Alınıyor

Bu hafta, güvenlik araştırmacısı MalwareHunterTeam , Abyss Locker işlemi için bir Linux ELF şifreleyici buldu ve analizi BleepingComputer ile paylaştı.

Yürütülebilir dosyadaki dizelere baktıktan sonra, şifreleyicinin özellikle VMware ESXi sunucularını hedeflediği açıkça görülüyor.

Aşağıdaki komutlardan da görebileceğiniz gibi, şifreleyici ‘esxcli’ komut satırı VMware ESXi yönetim aracını kullanarak önce tüm kullanılabilir sanal makineleri listeliyor ve ardından bunları sonlandırıyor.

esxcli vm process list
esxcli vm process kill -t=soft -w=%d
esxcli vm process kill -t=hard -w=%d
esxcli vm process kill -t=force -w=%d

Abyss Locker, sanal makineleri kapatırken ‘vm process kill’ komutunu ve soft, hard veya force seçeneklerden birini kullanıyor.

Soft seçenek sistemi zorlamadan bir kapatma gerçekleştiriyor, hard seçenek ise bir VM’yi hemen kapatıyor. Bu iki seçenek başarılı olmazsa son çare olarak force seçeneği kullanılıyor.

Şifreleyici, tüm dosyaları şu uzantılarla şifreleyerek ilişkili sanal disklerin, anlık görüntülerin ve meta verilerin uygun şekilde şifrelenmesine izin vermek için tüm sanal makineleri sonlandıyor: .vmdk (sanal diskler), .vmsd (meta veriler) ve .vmsn (anlık görüntüler).

Fidye yazılımı, sanal makineleri hedeflemenin yanı sıra, cihazdaki diğer tüm dosyaları da şifreliyor ve aşağıda gösterildiği gibi dosya adlarına .crypt uzantısını ekliyor.

Şifreleyici, her dosya için fidye notu işlevi gören .README_TO_RESTORE uzantılı bir dosya da oluşturuyor.

Bu fidye notu, dosyalara ne olduğu hakkında bilgi ve tehdit aktörünün Tor üzerindeki sitesine benzersiz bir bağlantı içeriyor. Bu site, yalnızca fidye yazılımı çetesiyle anlaşmak için kullanılabilecek bir sohbet paneline sahip olan basit bir site.

Fidye yazılımı uzmanı  Michael Gillespie,  Abyss Locker Linux şifreleyicisinin Hello Kitty tabanlı olduğunu ve bunun yerine ChaCha şifrelemesi kullandığını söyledi.

Bununla birlikte, bunun HelloKitty operasyonunun yeni oluşumu olup olmadığı veya Vice Society’de gördüğümüz gibi başka bir fidye yazılımı operasyonunun şifreleyicinin kaynak koduna erişim sağlayıp sağlamadığı bilinmiyor  .

Ne yazık ki, HelloKitty geçmişte dosyaların ücretsiz olarak kurtarılmasını engelleyen zorlu bir fidye yazılımı olmuştur.

Kaynak: https://bleepingcomputer.com

Etiketler: Abyss LockerAkiraAvosLockerBlack BastaBlackMatterHelloKittyLockBitMalwareHunterTeamRansomEXXREvilRoyalVwmare ESXI
Önceki Yazı

Norveç, Facebook ve İnstagram’da davranışsal reklamları yasakladı

Sonraki Yazı

Windows 11’de UAC Bildirimlerinin Ekran Görüntüsü Nasıl Alınır?

Sonraki Yazı
Windows 11 Kullanıcı Hesabı Denetimi Ekran Görüntüsü Nasıl Alınır

Windows 11'de UAC Bildirimlerinin Ekran Görüntüsü Nasıl Alınır?

cortana kullanımdan kaldırıldı

Cortana'ya veda etme vakti, yaşasın yapay zeka!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Önerilenler

Outlook.com'da posta eki gönderme sorunu

Outlook.com’da posta eki gönderme sorunu

14/05/2024

Microsoft, 28 yıl sonra WordPad’i sonlandırıyor

13/05/2024

En Popüler

0x0000011b-error

0x0000011b hatası nasıl düzeltilir?

03/06/2024
Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

05/06/2024
Windows Server 2019 Evaluation'u Standarda Dönüştürme

Windows Server 2019 Evaluation’u Standarda Dönüştürme

13/01/2025
Macbook klavyesi nasıl temizlenir

MacBook klavyesi nasıl temizlenir?

20/06/2024
AES şifreleme yöntemleri nelerdir

AES Şifreleme Nedir?

10/06/2024
image by freepik

ChatGPT’ye PDF dosyaları nasıl yüklenir?

28/06/2024
Technolook Footer Logo

Türkiyeden ve dünyadan teknoloji haberlerini, blog yazılarını okuyun, sorunlarınıza çözümler bulun. Technolook teknoloji haberleri için güvenilir kaynak.

Bizi Takip Edin

Trendler

  • Trendler
  • Yorumlar
  • En Son
Windows Server 2019 Evaluation'u Standarda Dönüştürme

Windows Server 2019 Evaluation’u Standarda Dönüştürme

13/01/2025
Windows 11 zip ve rar desteği

Windows 11’e 7-Zip ve RAR dahil olmak üzere 11 dosya arşivi için destek geldi

09/06/2024
telegram içerik üretme yöntemleri

Telegram, ücretli içeriklerin kanallarda paylaşılmasına olanak tanıyor

0
chatgpt mac kullanıcıları

ChatGPT tüm Mac kullanıcılarına sunuluyor

0
telegram içerik üretme yöntemleri

Telegram, ücretli içeriklerin kanallarda paylaşılmasına olanak tanıyor

03/07/2024
chatgpt mac kullanıcıları

ChatGPT tüm Mac kullanıcılarına sunuluyor

03/07/2024

Kategoriler

  • Android
  • Blog
  • Firewall
  • Güvenlik
  • Haber
  • IOS
  • Linux
  • MacOS
  • Makale
  • Microsoft Office
  • Nasıl Yapılır?
  • Sosyal Medya
  • Teknoloji
  • Windows
  • Windows Server
  • Yapay Zeka
  • Çerez Uyarısı
  • Gizlilik Politikası
  • Şartlar & Koşullar

© 2024 Emo Bilişim Danışmanlık Hizmetleri - Tüm Hakları Saklıdır.

Sonuç Yok
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
  • Yapay Zeka
  • Nasıl Yapılır?
  • Makale
  • Blog

© 2024 Emo Bilişim Danışmanlık Hizmetleri - Tüm Hakları Saklıdır.