Seo Paketleri
Menu

 ESET fidye yazılım çetesi RansomHub'ı tüm detayları ile inceledi

Siber güvenlik şirketi ESET, fidye yazılımı çetesi RansomHub'a odaklanarak mevcut fidye yazılımı ekosistemine ilişkin analizini yayımladı.

GİRİŞ: 03 Nisan 2025 - 10:15
 ESET fidye yazılım çetesi RansomHub'ı tüm detayları ile inceledi
Fotoğraf : BEYAZ

 ESET fidye yazılım çetesi RansomHub‘ı tüm detayları ile inceledi

 

ESET fidye yazılımı çeteleri arasındaki bağlantıları açığa çıkardı 

 

Siber güvenlik şirketi ESET, fidye yazılımı çetesi RansomHub'a odaklanarak mevcut fidye yazılımı ekosistemine ilişkin analizini yayımladı. 

ESET Research, RansomHub'ın iştiraklerine sunduğu araçların izini takip ederek RansomHub, Play, Medusa ve BianLian fidye yazılımı çeteleri arasındaki bağlantıları keşfetti.  ESET tarafından yayımlanan analiz, EDRKillShifter ile ilgili bulguları belgeliyor. 

RansomHub ve diğer fidye yazılımı çeteleri arasındaki bağlantılar

ESET araştırmacıları, fidye yazılımı ekosistemindeki önemli değişiklikler hakkında yeni ortaya çıkan ve şu anda hakim olan hizmet olarak fidye yazılımı çetesi RansomHub'a odaklanan derinlemesine bir analiz yayımladı. Rapor, RansomHub'ın ortaklık yapısına ilişkin daha önce yayımlanmamış bilgileri paylaşıyor ve bu yeni ortaya çıkan dev ile köklü çeteler Play, Medusa ve BianLian arasındaki açık bağlantıları ortaya çıkarıyor. Ayrıca ESET, RansomHub tarafından geliştirilen ve sürdürülen özel bir EDR katili olan EDRKillShifter'ın maskesini düşürerek, Uç Nokta Tespit ve Yanıt (EDR) katillerinin ortaya çıkan tehdidini vurguluyor. ESET, kamuya açık kavram kanıtlarından türetilen EDR katil kodunu kullanan fidye yazılımı iştiraklerinde bir artış gözlemlerken kötüye kullanılan sürücü kümesi büyük ölçüde değişmedi. 

Fidye yazılımı ekosisteminde 2024 yılında değişimler yaşandı 

RansomHub'ı araştıran ESET araştırmacısı Jakub Souček şu açıklamayı yaptı: "Fidye yazılımlarına karşı mücadele 2024 yılında iki dönüm noktasına ulaştı: Eskiden en büyük iki çete olan LockBit ve BlackCat bu mücadelenin dışında kaldı.  2022'den bu yana ilk kez, kaydedilen fidye yazılımı ödemeleri yüzde 35 gibi çarpıcı bir oranda düştü. Öte yandan, özel sızıntı sitelerinde duyurulan (kamuoyuna) kayıtlı kurban sayısı yaklaşık yüzde 15 oranında arttı. Bu artışın büyük bir kısmı, LockBit faaliyetlerini sekteye uğratan Cronos Operasyonu sırasında ortaya çıkan yeni bir hizmet olarak fidye yazılımı (RaaS) çetesi olan RansomHub'dan kaynaklanıyor.”

Yeni ortaya çıkan RaaS çetesi gibi RansomHub'ın da operatörlerden fidye yazılımı hizmetleri kiralayan iştirakçileri çekmesi gerekiyordu ve sayıların gücü olduğundan operatörler çok seçici değildi. İlk ilan Rusça konuşulan RAMP forumunda Şubat 2024'ün başlarında, ilk kurbanların gönderilmesinden sekiz gün önce yayımlandı. RansomHub, Sovyetler Birliği sonrası Bağımsız Devletler Topluluğu, Küba, Kuzey Kore ve Çin ülkelerine saldırmayı yasaklıyor. İlginç bir şekilde, iştirakçileri tüm fidye ödemesini cüzdanlarına alacakları vaadiyle cezbediyor ve operatörler iştirakçilerin yüzde 10'unu kendileriyle paylaşacaklarına güveniyor ki bu oldukça benzersiz bir şey.   

Fidye Yazılımı Çetelerinin Yeni Silahı

Mayıs ayında, RansomHub operatörleri önemli bir güncelleme yaptı: Kendi EDR katillerini tanıttılar.  Bu, kurbanın sisteminde yüklü olan güvenlik ürününü sonlandırmak, köreltmek veya çökertmek için tasarlanmış özel bir kötü amaçlı yazılım türüydü ve genellikle güvenlik açığı olan bir sürücüden faydalanılarak kullanılıyordu. RansomHub'ın EDRKillShifter adlı EDR katili, çete tarafından geliştirilen ve sürdürülen özel bir araç ve RansomHub iştiraklerine sunulmaktadır. İşlevsellik açısından, RansomHub operatörlerinin ihlal etmeyi amaçladıkları ağları korurken bulmayı umdukları çok çeşitli güvenlik çözümlerini hedefleyen tipik bir EDR katilidir. 

ESET,  EDR katillerine karşı önlem alınması için uyarıyor 

ESET araştırmacısı Jakub Souček  açıklamalarına şöyle devam etti: "Bir katil uygulama ve bunu RaaS programının bir parçası olarak iştiraklere sunma kararı nadirdir. İştirakçiler genellikle güvenlik ürünlerinden kaçmanın yollarını bulmak için kendi başlarınadır. Bazıları mevcut araçları yeniden kullanırken daha teknik odaklı olanlar mevcut kavram kanıtlarını değiştirir veya karanlık web'de bir hizmet olarak bulunan EDR katillerini kullanır. ESET araştırmacıları EDRKillShifter kullanımında ciddi bir artış olduğunu ve bunun sadece RansomHub vakalarında olmadığını gördüler. Gelişmiş EDR katilleri iki bölümden oluşur: Düzenlemeden sorumlu bir kullanıcı modu bileşeni (katil kod) ve meşru ancak savunmasız bir sürücü. Uygulama genellikle çok basittir; katil kod, genellikle verilerine veya kaynaklarına gömülü olan savunmasız sürücüyü yükler, güvenlik yazılımının işlem adlarının bir listesini yineler ve savunmasız sürücüye bir komut verir, bu da güvenlik açığının tetiklenmesine ve sürecin çekirdek modundan öldürülmesine neden olur. EDR katillerine karşı savunma yapmak zordur. Tehdit aktörlerinin bir EDR katilini konuşlandırmak için yönetici ayrıcalıklarına ihtiyacı vardır, bu nedenle ideal olarak, bu noktaya ulaşmadan önce varlıkları tespit edilmeli ve hafifletilmelidir.”

 

ESET, RansomHub'ın bağlı kuruluşlarının Play, Medusa ve BianLian olmak üzere üç rakip çete için çalıştığını keşfetti. RansomHub ve Medusa arasında bir bağlantı keşfetmek o kadar da şaşırtıcı değil çünkü fidye yazılımı iştiraklerinin genellikle aynı anda birden fazla operatör için çalıştığı yaygın bir bilgi. Öte yandan, Play ve BianLian'ın EDRKillShifter'a erişimlerinin olmasını açıklamanın bir yolu, aynı RansomHub üyesini işe almış olmalarıdır ki her iki çetenin de kapalı yapısı göz önüne alındığında bu pek olası değildir. Daha akla yatkın bir başka açıklama ise Play ve BianLian'ın güvenilir üyelerinin, RansomHub gibi yeni ortaya çıkan rakiplerle iş birliği yapması ve daha sonra bu rakiplerden aldıkları araçları kendi saldırılarında yeniden kullanmasıdır. Play, Kuzey Kore'ye bağlı Andariel grubuyla bağlantılıdır.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 19 43 46
2 Fenerbahçe Fenerbahçe 19 43 43
3 Trabzonspor Trabzonspor 20 38 42
4 Göztepe Göztepe 20 27 39
5 Beşiktaş Beşiktaş 20 35 36
6 Başakşehir Başakşehir 20 34 30
7 Samsunspor Samsunspor 20 24 30
8 Gaziantep FK Gaziantep FK 19 26 25
Tamamını Göster
15 Eyüpspor Eyüpspor 20 16 18
16 Kasımpaşa Kasımpaşa 20 15 16
17 Kayserispor Kayserispor 19 16 15
18 Karagümrük Karagümrük 20 17 9
O AV P
1 Erzurumspor Erzurumspor 23 43 45
2 Amed Sportif Amed Sportif 22 44 43
3 Esenler Erokspor Esenler Erokspor 22 49 41
4 Arca Çorum FK Arca Çorum FK 23 35 41
5 Bodrum FK Bodrum FK 23 44 39
6 Pendikspor Pendikspor 22 34 38
7 Iğdır FK Iğdır FK 23 30 34
8 Keçiörengücü Keçiörengücü 23 43 33
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 23 23 26
18 Sakaryaspor Sakaryaspor 22 32 23
19 Hatayspor Hatayspor 23 18 7
20 A.Demirspor A.Demirspor 22 15 -28
O AV P
1 Arsenal Arsenal 24 46 53
2 M.City M.City 23 47 46
3 Aston Villa Aston Villa 23 35 46
4 Chelsea Chelsea 24 42 40
5 Liverpool Liverpool 24 37 39
6 M. United M. United 23 41 38
7 Fulham Fulham 23 32 34
8 Everton Everton 24 26 34
Tamamını Göster
17 N. Forest N. Forest 23 23 25
18 West Ham United West Ham United 24 29 20
19 Burnley Burnley 23 25 15
20 Wolves Wolves 24 15 8
O AV P
1 Bayern Munih Bayern Munih 20 74 51
2 B. Dortmund B. Dortmund 19 38 42
3 Hoffenheim Hoffenheim 20 43 42
4 RB Leipzig RB Leipzig 20 38 36
5 VfB Stuttgart VfB Stuttgart 19 36 36
6 Leverkusen Leverkusen 19 38 35
7 Freiburg Freiburg 19 31 27
8 E. Frankfurt E. Frankfurt 20 40 27
Tamamını Göster
15 Werder Bremen Werder Bremen 20 22 19
16 Mainz 05 Mainz 05 20 23 18
17 St. Pauli St. Pauli 20 18 14
18 FC Heidenheim FC Heidenheim 19 17 13
O AV P
1 Barcelona Barcelona 22 59 55
2 Real Madrid Real Madrid 21 45 51
3 Atletico Madrid Atletico Madrid 22 38 45
4 Villarreal Villarreal 21 39 42
5 Espanyol Espanyol 22 26 34
6 Real Betis Real Betis 21 34 32
7 Celta Vigo Celta Vigo 21 29 32
8 Real Sociedad Real Sociedad 21 29 27
Tamamını Göster
17 Getafe Getafe 21 16 22
18 Mallorca Mallorca 21 24 21
19 Levante Levante 21 24 18
20 Real Oviedo Real Oviedo 22 12 16
O AV P
1 Inter Inter 22 50 52
2 AC Milan AC Milan 22 35 47
3 SSC Napoli SSC Napoli 23 33 46
4 Roma Roma 22 27 43
5 Juventus Juventus 22 35 42
6 Como Como 22 37 40
7 Atalanta Atalanta 22 30 35
8 Lazio Lazio 23 24 32
Tamamını Göster
17 Lecce Lecce 22 13 18
18 Fiorentina Fiorentina 23 25 17
19 Pisa Pisa 23 19 14
20 Verona Verona 23 18 14
O AV P
1 Lens Lens 20 34 46
2 PSG PSG 19 41 45
3 Marsilya Marsilya 20 46 39
4 Lyon Lyon 19 32 36
5 Lille Lille 19 34 32
6 Rennes Rennes 20 30 31
7 Strasbourg Strasbourg 19 32 30
8 Toulouse Toulouse 19 31 29
Tamamını Göster
15 Le Havre Le Havre 20 16 20
16 Nantes Nantes 20 19 14
17 Auxerre Auxerre 19 14 12
18 Metz Metz 19 21 12
O AV P
1 PSV Eindhoven PSV Eindhoven 20 61 53
2 Feyenoord Feyenoord 20 51 39
3 NEC Nijmegen NEC Nijmegen 20 52 38
4 Ajax Ajax 20 39 37
5 S. Rotterdam S. Rotterdam 21 25 33
6 FC Groningen FC Groningen 21 28 32
7 Alkmaar Alkmaar 21 36 32
8 FC Twente FC Twente 21 31 31
Tamamını Göster
15 FC Volendam FC Volendam 20 21 17
16 NAC Breda NAC Breda 21 23 16
17 Telstar Telstar 21 25 16
18 Heracles Heracles 20 28 14
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma