Seo Paketleri
Menu

 ESET fidye yazılım çetesi RansomHub'ı tüm detayları ile inceledi

Siber güvenlik şirketi ESET, fidye yazılımı çetesi RansomHub'a odaklanarak mevcut fidye yazılımı ekosistemine ilişkin analizini yayımladı.

GİRİŞ: 03 Nisan 2025 - 10:15
 ESET fidye yazılım çetesi RansomHub'ı tüm detayları ile inceledi
Fotoğraf : BEYAZ

 ESET fidye yazılım çetesi RansomHub‘ı tüm detayları ile inceledi

 

ESET fidye yazılımı çeteleri arasındaki bağlantıları açığa çıkardı 

 

Siber güvenlik şirketi ESET, fidye yazılımı çetesi RansomHub'a odaklanarak mevcut fidye yazılımı ekosistemine ilişkin analizini yayımladı. 

ESET Research, RansomHub'ın iştiraklerine sunduğu araçların izini takip ederek RansomHub, Play, Medusa ve BianLian fidye yazılımı çeteleri arasındaki bağlantıları keşfetti.  ESET tarafından yayımlanan analiz, EDRKillShifter ile ilgili bulguları belgeliyor. 

RansomHub ve diğer fidye yazılımı çeteleri arasındaki bağlantılar

ESET araştırmacıları, fidye yazılımı ekosistemindeki önemli değişiklikler hakkında yeni ortaya çıkan ve şu anda hakim olan hizmet olarak fidye yazılımı çetesi RansomHub'a odaklanan derinlemesine bir analiz yayımladı. Rapor, RansomHub'ın ortaklık yapısına ilişkin daha önce yayımlanmamış bilgileri paylaşıyor ve bu yeni ortaya çıkan dev ile köklü çeteler Play, Medusa ve BianLian arasındaki açık bağlantıları ortaya çıkarıyor. Ayrıca ESET, RansomHub tarafından geliştirilen ve sürdürülen özel bir EDR katili olan EDRKillShifter'ın maskesini düşürerek, Uç Nokta Tespit ve Yanıt (EDR) katillerinin ortaya çıkan tehdidini vurguluyor. ESET, kamuya açık kavram kanıtlarından türetilen EDR katil kodunu kullanan fidye yazılımı iştiraklerinde bir artış gözlemlerken kötüye kullanılan sürücü kümesi büyük ölçüde değişmedi. 

Fidye yazılımı ekosisteminde 2024 yılında değişimler yaşandı 

RansomHub'ı araştıran ESET araştırmacısı Jakub Souček şu açıklamayı yaptı: "Fidye yazılımlarına karşı mücadele 2024 yılında iki dönüm noktasına ulaştı: Eskiden en büyük iki çete olan LockBit ve BlackCat bu mücadelenin dışında kaldı.  2022'den bu yana ilk kez, kaydedilen fidye yazılımı ödemeleri yüzde 35 gibi çarpıcı bir oranda düştü. Öte yandan, özel sızıntı sitelerinde duyurulan (kamuoyuna) kayıtlı kurban sayısı yaklaşık yüzde 15 oranında arttı. Bu artışın büyük bir kısmı, LockBit faaliyetlerini sekteye uğratan Cronos Operasyonu sırasında ortaya çıkan yeni bir hizmet olarak fidye yazılımı (RaaS) çetesi olan RansomHub'dan kaynaklanıyor.”

Yeni ortaya çıkan RaaS çetesi gibi RansomHub'ın da operatörlerden fidye yazılımı hizmetleri kiralayan iştirakçileri çekmesi gerekiyordu ve sayıların gücü olduğundan operatörler çok seçici değildi. İlk ilan Rusça konuşulan RAMP forumunda Şubat 2024'ün başlarında, ilk kurbanların gönderilmesinden sekiz gün önce yayımlandı. RansomHub, Sovyetler Birliği sonrası Bağımsız Devletler Topluluğu, Küba, Kuzey Kore ve Çin ülkelerine saldırmayı yasaklıyor. İlginç bir şekilde, iştirakçileri tüm fidye ödemesini cüzdanlarına alacakları vaadiyle cezbediyor ve operatörler iştirakçilerin yüzde 10'unu kendileriyle paylaşacaklarına güveniyor ki bu oldukça benzersiz bir şey.   

Fidye Yazılımı Çetelerinin Yeni Silahı

Mayıs ayında, RansomHub operatörleri önemli bir güncelleme yaptı: Kendi EDR katillerini tanıttılar.  Bu, kurbanın sisteminde yüklü olan güvenlik ürününü sonlandırmak, köreltmek veya çökertmek için tasarlanmış özel bir kötü amaçlı yazılım türüydü ve genellikle güvenlik açığı olan bir sürücüden faydalanılarak kullanılıyordu. RansomHub'ın EDRKillShifter adlı EDR katili, çete tarafından geliştirilen ve sürdürülen özel bir araç ve RansomHub iştiraklerine sunulmaktadır. İşlevsellik açısından, RansomHub operatörlerinin ihlal etmeyi amaçladıkları ağları korurken bulmayı umdukları çok çeşitli güvenlik çözümlerini hedefleyen tipik bir EDR katilidir. 

ESET,  EDR katillerine karşı önlem alınması için uyarıyor 

ESET araştırmacısı Jakub Souček  açıklamalarına şöyle devam etti: "Bir katil uygulama ve bunu RaaS programının bir parçası olarak iştiraklere sunma kararı nadirdir. İştirakçiler genellikle güvenlik ürünlerinden kaçmanın yollarını bulmak için kendi başlarınadır. Bazıları mevcut araçları yeniden kullanırken daha teknik odaklı olanlar mevcut kavram kanıtlarını değiştirir veya karanlık web'de bir hizmet olarak bulunan EDR katillerini kullanır. ESET araştırmacıları EDRKillShifter kullanımında ciddi bir artış olduğunu ve bunun sadece RansomHub vakalarında olmadığını gördüler. Gelişmiş EDR katilleri iki bölümden oluşur: Düzenlemeden sorumlu bir kullanıcı modu bileşeni (katil kod) ve meşru ancak savunmasız bir sürücü. Uygulama genellikle çok basittir; katil kod, genellikle verilerine veya kaynaklarına gömülü olan savunmasız sürücüyü yükler, güvenlik yazılımının işlem adlarının bir listesini yineler ve savunmasız sürücüye bir komut verir, bu da güvenlik açığının tetiklenmesine ve sürecin çekirdek modundan öldürülmesine neden olur. EDR katillerine karşı savunma yapmak zordur. Tehdit aktörlerinin bir EDR katilini konuşlandırmak için yönetici ayrıcalıklarına ihtiyacı vardır, bu nedenle ideal olarak, bu noktaya ulaşmadan önce varlıkları tespit edilmeli ve hafifletilmelidir.”

 

ESET, RansomHub'ın bağlı kuruluşlarının Play, Medusa ve BianLian olmak üzere üç rakip çete için çalıştığını keşfetti. RansomHub ve Medusa arasında bir bağlantı keşfetmek o kadar da şaşırtıcı değil çünkü fidye yazılımı iştiraklerinin genellikle aynı anda birden fazla operatör için çalıştığı yaygın bir bilgi. Öte yandan, Play ve BianLian'ın EDRKillShifter'a erişimlerinin olmasını açıklamanın bir yolu, aynı RansomHub üyesini işe almış olmalarıdır ki her iki çetenin de kapalı yapısı göz önüne alındığında bu pek olası değildir. Daha akla yatkın bir başka açıklama ise Play ve BianLian'ın güvenilir üyelerinin, RansomHub gibi yeni ortaya çıkan rakiplerle iş birliği yapması ve daha sonra bu rakiplerden aldıkları araçları kendi saldırılarında yeniden kullanmasıdır. Play, Kuzey Kore'ye bağlı Andariel grubuyla bağlantılıdır.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 27 63 64
2 Fenerbahçe Fenerbahçe 28 62 63
3 Trabzonspor Trabzonspor 28 55 63
4 Beşiktaş Beşiktaş 28 49 52
5 Göztepe Göztepe 27 32 46
6 Başakşehir Başakşehir 28 44 44
7 Samsunspor Samsunspor 27 31 36
8 Kocaelispor Kocaelispor 28 23 34
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 28 28 25
16 Kayserispor Kayserispor 28 21 23
17 Eyüpspor Eyüpspor 28 19 22
18 Karagümrük Karagümrük 28 26 20
O AV P
1 Erzurumspor Erzurumspor 33 76 72
2 Amed Sportif Amed Sportif 33 74 70
3 Esenler Erokspor Esenler Erokspor 33 76 66
4 Arca Çorum FK Arca Çorum FK 33 53 62
5 Bodrum FK Bodrum FK 33 68 60
6 Pendikspor Pendikspor 33 53 57
7 Bandırmaspor Bandırmaspor 34 43 52
8 Keçiörengücü Keçiörengücü 33 66 50
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 33 38 35
18 Sakaryaspor Sakaryaspor 33 43 33
19 Hatayspor Hatayspor 34 27 10
20 A.Demirspor A.Demirspor 34 19 -48
O AV P
1 Arsenal Arsenal 31 61 70
2 M.City M.City 30 60 61
3 M. United M. United 31 56 55
4 Aston Villa Aston Villa 31 42 54
5 Liverpool Liverpool 31 50 49
6 Chelsea Chelsea 31 53 48
7 Brentford Brentford 31 46 46
8 Everton Everton 31 37 46
Tamamını Göster
17 Tottenham Tottenham 31 40 30
18 West Ham United West Ham United 31 36 29
19 Burnley Burnley 31 33 20
20 Wolves Wolves 31 24 17
O AV P
1 Bayern Munih Bayern Munih 28 100 73
2 B. Dortmund B. Dortmund 28 60 64
3 RB Leipzig RB Leipzig 28 55 53
4 VfB Stuttgart VfB Stuttgart 28 56 53
5 Hoffenheim Hoffenheim 28 55 50
6 Leverkusen Leverkusen 28 58 49
7 E. Frankfurt E. Frankfurt 28 52 39
8 Freiburg Freiburg 28 41 37
Tamamını Göster
15 FC Köln FC Köln 28 40 27
16 St. Pauli St. Pauli 28 25 25
17 Wolfsburg Wolfsburg 28 38 21
18 FC Heidenheim FC Heidenheim 28 29 16
O AV P
1 Barcelona Barcelona 30 80 76
2 Real Madrid Real Madrid 30 64 69
3 Villarreal Villarreal 30 54 58
4 Atletico Madrid Atletico Madrid 30 50 57
5 Real Betis Real Betis 30 44 45
6 Celta Vigo Celta Vigo 30 44 44
7 Real Sociedad Real Sociedad 30 46 41
8 Getafe Getafe 30 27 41
Tamamını Göster
17 Sevilla Sevilla 30 37 31
18 Elche Elche 30 38 29
19 Levante Levante 30 34 26
20 Real Oviedo Real Oviedo 30 21 24
O AV P
1 Inter Inter 31 71 72
2 SSC Napoli SSC Napoli 31 47 65
3 AC Milan AC Milan 31 47 63
4 Como Como 31 53 58
5 Juventus Juventus 31 54 57
6 Roma Roma 31 42 54
7 Atalanta Atalanta 31 44 53
8 Bologna Bologna 31 40 45
Tamamını Göster
17 Cremonese Cremonese 31 26 27
18 Lecce Lecce 31 21 27
19 Verona Verona 31 22 18
20 Pisa Pisa 31 23 18
O AV P
1 PSG PSG 27 61 63
2 Lens Lens 28 54 59
3 Lille Lille 28 45 50
4 Marsilya Marsilya 28 55 49
5 AS Monaco AS Monaco 28 49 49
6 Lyon Lyon 28 41 48
7 Rennes Rennes 28 47 47
8 Strasbourg Strasbourg 28 46 43
Tamamını Göster
15 Nice Nice 28 33 27
16 Auxerre Auxerre 28 23 23
17 Nantes Nantes 27 24 18
18 Metz Metz 28 25 15
O AV P
1 PSV Eindhoven PSV Eindhoven 29 82 71
2 Feyenoord Feyenoord 29 61 54
3 NEC Nijmegen NEC Nijmegen 29 71 53
4 FC Twente FC Twente 29 49 50
5 Ajax Ajax 29 54 48
6 Alkmaar Alkmaar 29 49 45
7 SC Heerenveen SC Heerenveen 29 53 44
8 S. Rotterdam S. Rotterdam 29 35 42
Tamamını Göster
15 Telstar Telstar 29 38 27
16 Excelsior Excelsior 29 29 27
17 NAC Breda NAC Breda 29 29 24
18 Heracles Heracles 29 34 19
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma