Giriş
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Şu an okunan: TeamViewer, Yeni Fidye Yazılımı Saldırıları için Kullanıldı
Paylaş
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » İşletim Sistemleri » TeamViewer, Yeni Fidye Yazılımı Saldırıları için Kullanıldı

İşletim SistemleriDijital GüvenlikEditörün Seçimi

TeamViewer, Yeni Fidye Yazılımı Saldırıları için Kullanıldı

Fatma Ebrar Tuncel
Son güncelleme: 01/07/2024 01:49 01:49
Fatma Ebrar Tuncel
Paylaş
PAYLAŞ
  • Bir fidye yazılımının TeamViewer’ı kullandığı ilk olarak Mart 2016’da çok sayıda mağdurun formlarında, cihazlarının TeamViewer kullanılarak ihlal edildiğini ve dosyalarının Surprise fidye yazılımı ile şifrelendiğini doğruladığı zaman rapor edilmişti.
  • Huntress tarafından yayımlanan yeni bir rapor, siber suçluların bu eski teknikleri terk etmediklerini ve hâlâ TeamViewer aracılığıyla cihazları ele geçirerek fidye yazılımı dağıtmaya çalıştıklarını gösteriyor.
  • TeamViewer konuyla ilgili, “Kullanıcılarımızı güvenli işlemleri sürdürmesini daha fazla desteklemek için (Güvenli katılımsız erişim için en iyi uygulamalar – TeamViewer Destek) adresinden güvenli katılımsız erişim sağlayabilecekleri bir dizi uygulama yayımladık. Tüm kullanıcılarımızı güvenliklerini iyileştirmek için bu yönergeleri izlemeye şiddetle teşvik ediyoruz.” dedi.

Fidye yazılımı aktörleri, kuruluş uç noktalarına ilk erişimi elde etmek ve sızdırılan LockBit fidye yazılımı oluşturucusuna dayalı şifreleyicileri dağıtmaya çalışmak için yine TeamViewer’ı kullanıyor. TeamViewer, kurumsal dünyada yaygın olarak kullanılan, basitliği ve özellikleriyle ilgi gören bir uzaktan erişim aracı. Ne yazık ki bu araç aynı zamanda dolandırıcılar ve fidye yazılımı aktörleri tarafından da el üstünde tutuluyor. Fidye yazılım aktörleri, uzak masaüstlerine erişim sağlamak, kötü amaçlı dosyaları engelsiz hale getirmek ve çalıştırmak için kullanılıyor.

Benzer bir vaka ilk olarak Mart 2016’da çok sayıda mağdurun formlarında, cihazlarının TeamViewer kullanılarak ihlal edildiğini ve dosyalarının Surprise fidye yazılımı ile şifrelendiğini doğruladığı zaman rapor edilmişti. O dönemde TeamViewer’ın yetkisiz erişimle ilgili açıklaması kimlik bilgisi doldurma şeklindeydi. Buna göre saldırganlar yazılımdaki bir sıfırıncı gün açığından faydalanmamış, bunun yerine kullanıcıların sızdırılmış kimlik bilgilerini kullanmışlardı. TeamViewe yazılım satıcısı o zamanlar durumu, “TeamViewer yaygın bir yazılım olduğundan dolayı birçok çevrimiçi suçlu, aynı kimlik bilgilerine sahip ilgili bir TeamViewer hesabı olup olmadığını öğrenmek için güvenliği ihlal edilmiş hesapların verileriyle oturum açmaya çalışır. Eğer durum buysa çevrimiçi suçlular, kötü amaçlı yazılım veya fidye yazılımı yüklemek için atanmış tüm cihazlara erişebilir.” şeklinde açıkladı.

TeamViewer yine hedef alındı

Huntress tarafından yayımlanan yeni bir rapor, siber suçluların bu eski teknikleri terk etmediklerini ve hâlâ TeamViewer aracılığıyla cihazları ele geçirerek fidye yazılımı dağıtmaya çalıştıklarını gösteriyor. Analiz edilen günlük dosyaları (connections_incoming.txt), her iki durumda da aynı kaynaktan gelen bağlantıları göstererek ortak bir saldırgana işaret ediyor. Huntress, ele geçirilen ilk uç noktada, günlüklerde çalışanlar tarafından birden fazla erişim olduğunu gördü. Bu yazılımın personel tarafından meşru idari görevler için aktif olarak kullanıldığı anlamına geliyordu.

Huntress tarafından görülen ve 2018’den beri çalışmakta olan ikinci uç noktada ise son üç aydır günlüklerde herhangi bir etkinlik görülmedi. Bu da yazılımın daha az izlendiğini ve muhtemelen saldırganlar için daha cazip hale geldiğini gösteriyordu. Her iki durumda da saldırganlar fidye yazılımı yükünü bir DOS toplu iş dosyası kullanarak dağıtmayaı denemişti. Saldırganlar fidye yazılımı masaüstüne yerleştirilmiş ve bir rundll32.exe komutu aracılığıyla bir DLL dosyasını çalıştırmıştı. Huntress tarafından sağlanan IOC’lere dayanarak TeamViewer üzerinden yapılan saldırıların parola korumalı LockBit 3 DLL kullandığı görülüyor.

Fidye yazılımı şifreleyicisini çalıştırmak için kullanılan PP.bat dosyası
Kaynak: BleepingComputer

Konuyla ilgili yapılan araştırmalar, Huntress tarafından görülen spesifik fidye yazılım örneğini bulamamış olsa da geçen hafta VirusTotal’a yüklenen farklı bir örnek buldu. Bu örnek, LockBit Black olarak tespit edildi ancak standart LockBit 3.0 fidye yazılımı notunu kullanmıyor. Tespit edilen LockBit Black, yazılıma sızan oluşturucu kullanarak başka bir fidye yazılımı çetesi tarafından oluşturuldu.

LockBit 3.0 yapısı sızdırıldı
Kaynak: BleepingComputer
Sızan LockBit 3.0 oluşturucusundan özel fidye notu
Kaynak: BleepingComputer

Tehdit aktörlerinin TeamViewer örneklerinin kontrolünü nasıl ele geçirdiği belirsiz olsa da şirket konuyla ilgili şu açıklamayı yaptı: “TeamViewer olarak platformumuzun güvenliğini ve bütünlüğünü son derece ciddiye alıyor ve yazılımımızın her türlü kötü niyetli kullanımını kesin bir dille kınıyoruz. Analizlerimiz, yetkisiz erişim vakalarının çoğunun TeamViewer’ın varsayılan güvenlik ayarlarının zayıflatılmasını içerdiğini göstermektedir. Bu genellikle, yalnızca ürünümüzün eski bir sürümünü kullanarak mümkün olan kolayca tahmin edilebilen şifrelerin kullanımını içerir. Karmaşık parolalar, iki faktörlü kimlik doğrulama, izin listeleri ve en son yazılım sürümlerine düzenli güncellemeler gibi güçlü güvenlik uygulamalarını sürdürmenin önemini sürekli olarak vurguluyoruz. Bu adımlar yetkisiz erişime karşı korunmada kritik öneme sahiptir. Kullanıcılarımızı güvenli işlemleri sürdürmede daha fazla desteklemek için (Güvenli katılımsız erişim için en iyi uygulamalar – TeamViewer Destek) adresinden güvenli katılımsız erişim sağlayabilecekleri bir dizi uygulama yayımladık. Tüm kullanıcılarımızı güvenlik duruşlarını geliştirmek için bu yönergeleri izlemeye şiddetle teşvik ediyoruz.”

Derleyen: Fatma Ebrar Tuncel

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:dijitaliyidirDOSfidye yazılımHuntressLockBit 3 DLLLockBit 3.0TeamViewer
    Bu içeriği paylaş
    Email Copy Link Print
    EkleyenFatma Ebrar Tuncel
    Takip et
    Türk Dili ve Edebiyatı bölümünden mezun. Yazmayı, okumayı ve üretmeyi seven bir genç. Dijitalsiz olamayan bu çağda kendi potansiyelinin peşine düşen bir izci. Bu iz sırasında faydalanabileceği imkanlardan kaçmaktansa onlarla yüzleşmeyi seçti. Ebrar'ın dijitaliyidir için sloganı "Dijital, sonsuz imkanlar denizinde potansiyelini keşfetmek ve arkasından gitmek için iyidir." oldu.
    Önceki Haber Senua’s Saga: Hellblade 2’nin Çıkış Tarihi Belli Oldu
    Sonraki Haber Meta Belgeleri, Platformlarında Her Gün 100.000 Çocuğun Cinsel Tacize Uğradığını Gösteriyor
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    Spotify Wrapped 2025 Rekora Koştu: Yeni Özellikler Çok Sevildi

    Spotify, 2025 Wrapped özetini yayımladıktan sonra ilk 24 saatte 200 milyon kullanıcının etkileşime geçmesiyle tüm zamanların en hızlı yükselen performansına…

    Ekleyen Eda Azap Öztemel
    6 dk okuma süresi
    Gazze Dayanışmasında Yeni Protesto Dili: Moda

    Londra’nın merkezinde geçtiğimiz aylarda düzenlenen ulusal Gazze yürüyüşünde, mesajlar kadar kıyafetler de…

    7 dk okuma süresi
    1 Milyon İzleyiciyle Tripping: Bryan Johnson’un Riskli Bahsi

    Uzun ömür girişimcisi milyarder Bryan Johnson, Oregon'da 5 gram psilosibin tüketerek beyin…

    5 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 491 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 186 İçerik
    Yazar
    Damla Sayan 232 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 65 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Call of Duty: Black Ops 7 İncelemesi

    Call of Duty: Black Ops 7, serinin hem yönsüzlüğünü hem…

    03/12/2025 21:20

    Çernobil Mantarı İnanılmaz Bir Yetenek Geliştirmiş Gibi Görünüyor

    Çernobil’in ölümcül radyasyonla dolu harabelerinde bile…

    03/12/2025 18:52

    Warner, Yapay Zeka Müzik Firmasıyla Davayı Çözdü ve Ortak Girişim Başlattı

    Warner Music Group, Suno ile yaşanan…

    03/12/2025 18:08

    Köpeklerde Kenevir Bazlı Ürünler Saldırganlığı Azaltıyor

    ABD’de yapılan kapsamlı bir araştırma, kenevir…

    03/12/2025 17:37

    Çin’in Robot Endişesi: Dev Yatırım Balonu Patlamak Üzere

    Çin, insansı robot endüstrisine aktarılan milyarlarca…

    03/12/2025 14:38

    İlgini Çekebilir

    BilimEditörün Seçimi

    260 Milyon Yıl Önceki Kitlesel Yok Oluşun Kanıtları Bulundu

    Uluslararası bir araştırma ekibi, kitlesel yok oluşun tek bir olay nedeniyle değil, yaklaşık 3 milyon yıl arayla iki olay nedeniyle…

    2 dk okuma süresi
    Editörün SeçimiOyun DünyasıTeknoloji

    ABD’nin 2024’te, Mobil Oyun Gelirindeki Büyümenin %40’ını Oluşturacağı Tahmin Ediliyor

    Data.ai'ın yeni raporuna göre mobil oyun geliri, 2024'te 111,4 milyar dolara ulaşacak. Piyasa analist firması, mobil pazardaki yıllık büyümenin %40'ının…

    2 dk okuma süresi
    Sosyal Ağlar

    Pinterest, Uygulamaya Daha Fazla Dil Desteği Ekliyor

    Pinterest, dil seçeneklerini genişletiyor ve yaptığı duyuruya göre artık Afrikanca, Hırvatça ve Bulgarca dilleri dünyanın her yerindeki Pinnerlar tarafından kullanılabilecek.

    1 dk okuma süresi
    Dijital Pazarlamadijital iyidirFacebook

    ABD Senatosundan Zuckerberg’in Kriptoparasına İlk Engel: Facebook’a Asla Güvenilmez

    Bir grup ABD'li milletvekili, Facebook'a kripto para birimi yönetme konusunda güvenilemeyeceğini söyledi ve sosyal medya platformunu, Salı günü bir pilot proje olarak…

    2 dk okuma süresi
    Hoş geldiniz!

    Hesabınıza giriş yapın

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak