Son Konu

BlackCat Fidye Çetesi, TI Ekiplerini Anahtarı Silmekle Tehdit Ediyor

elektronikci

Yeni Üye
Katılım
9 Ocak 2022
Mesajlar
153,387
Tepkime
0
Puanları
36
Yaş
35
Credits
0
Geri Bildirim : 0 / 0 / 0
blackcat-ransomware.jpg

VX-Underground’a göre AlphV adıyla da bilinen BlackCat fidye çetesi, bağımsız veya herhangi bir şirket adına kendilerine karşı herhangi bir tehdit istihbaratı çalışmaları yürütülmesi durumunda kurban verilerini sızdırıp şifre çözme anahtarlarını da silmekle tehdit ediyor.



Bunu nasıl anlayacaklar diye soruyorsanız aslında oldukça basit. Birçok güvenlik şirketi ve tehdit istihbaratı ekibi zararlı yazılımların arkasında kimlerin olduğunu bulmak için komuta kontrol sunucularının izlerini izler ve kimi zaman birtakım müdahalelerde bulunmak durumunda kalır. Sunucu loglarını izleyen saldırganlar bu girişimlerden rahatlıkla haberdar olabilirler.

Normal şartlarda her ne kadar fidye yazılımı işiyle uğraşan saldırganlar oldukça kötü niyetli olsalar da, AlphV BlackCat çetesi işi daha da iğrençleştirmiş gibi gözüküyor. Rust programlama dili ile yazılan ilk fidye yazılımı olarak bilinen BlackCat, ilk görüldüğü 9 Aralık’tan bu yana siber camiada oldukça haber olmuştu. Çetenin tehditleri ne kadar etkili olacak bilinmez ama pek böyle bir şeye kalkışacaklar gibi gözükmüyor. Zira para kazanmak için benimsedikleri “kârlı iş modellerini” ellerindeki çözme anahtarlarını yok ederek bozacaklarını şahsen düşünmüyoruz.
 
Üst Alt