TeamViewer, Yeni Fidye Yazılımı Saldırıları için Kullanıldı

  • Bir fidye yazılımının TeamViewer’ı kullandığı ilk olarak Mart 2016’da çok sayıda mağdurun formlarında, cihazlarının TeamViewer kullanılarak ihlal edildiğini ve dosyalarının Surprise fidye yazılımı ile şifrelendiğini doğruladığı zaman rapor edilmişti.
  • Huntress tarafından yayımlanan yeni bir rapor, siber suçluların bu eski teknikleri terk etmediklerini ve hâlâ TeamViewer aracılığıyla cihazları ele geçirerek fidye yazılımı dağıtmaya çalıştıklarını gösteriyor.
  • TeamViewer konuyla ilgili, “Kullanıcılarımızı güvenli işlemleri sürdürmesini daha fazla desteklemek için (Güvenli katılımsız erişim için en iyi uygulamalar – TeamViewer Destek) adresinden güvenli katılımsız erişim sağlayabilecekleri bir dizi uygulama yayımladık. Tüm kullanıcılarımızı güvenliklerini iyileştirmek için bu yönergeleri izlemeye şiddetle teşvik ediyoruz.” dedi.

Fidye yazılımı aktörleri, kuruluş uç noktalarına ilk erişimi elde etmek ve sızdırılan LockBit fidye yazılımı oluşturucusuna dayalı şifreleyicileri dağıtmaya çalışmak için yine TeamViewer’ı kullanıyor. TeamViewer, kurumsal dünyada yaygın olarak kullanılan, basitliği ve özellikleriyle ilgi gören bir uzaktan erişim aracı. Ne yazık ki bu araç aynı zamanda dolandırıcılar ve fidye yazılımı aktörleri tarafından da el üstünde tutuluyor. Fidye yazılım aktörleri, uzak masaüstlerine erişim sağlamak, kötü amaçlı dosyaları engelsiz hale getirmek ve çalıştırmak için kullanılıyor.

Benzer bir vaka ilk olarak Mart 2016’da çok sayıda mağdurun formlarında, cihazlarının TeamViewer kullanılarak ihlal edildiğini ve dosyalarının Surprise fidye yazılımı ile şifrelendiğini doğruladığı zaman rapor edilmişti. O dönemde TeamViewer’ın yetkisiz erişimle ilgili açıklaması kimlik bilgisi doldurma şeklindeydi. Buna göre saldırganlar yazılımdaki bir sıfırıncı gün açığından faydalanmamış, bunun yerine kullanıcıların sızdırılmış kimlik bilgilerini kullanmışlardı. TeamViewe yazılım satıcısı o zamanlar durumu, “TeamViewer yaygın bir yazılım olduğundan dolayı birçok çevrimiçi suçlu, aynı kimlik bilgilerine sahip ilgili bir TeamViewer hesabı olup olmadığını öğrenmek için güvenliği ihlal edilmiş hesapların verileriyle oturum açmaya çalışır. Eğer durum buysa çevrimiçi suçlular, kötü amaçlı yazılım veya fidye yazılımı yüklemek için atanmış tüm cihazlara erişebilir.” şeklinde açıkladı.

TeamViewer yine hedef alındı

Huntress tarafından yayımlanan yeni bir rapor, siber suçluların bu eski teknikleri terk etmediklerini ve hâlâ TeamViewer aracılığıyla cihazları ele geçirerek fidye yazılımı dağıtmaya çalıştıklarını gösteriyor. Analiz edilen günlük dosyaları (connections_incoming.txt), her iki durumda da aynı kaynaktan gelen bağlantıları göstererek ortak bir saldırgana işaret ediyor. Huntress, ele geçirilen ilk uç noktada, günlüklerde çalışanlar tarafından birden fazla erişim olduğunu gördü. Bu yazılımın personel tarafından meşru idari görevler için aktif olarak kullanıldığı anlamına geliyordu.

Huntress tarafından görülen ve 2018’den beri çalışmakta olan ikinci uç noktada ise son üç aydır günlüklerde herhangi bir etkinlik görülmedi. Bu da yazılımın daha az izlendiğini ve muhtemelen saldırganlar için daha cazip hale geldiğini gösteriyordu. Her iki durumda da saldırganlar fidye yazılımı yükünü bir DOS toplu iş dosyası kullanarak dağıtmayaı denemişti. Saldırganlar fidye yazılımı masaüstüne yerleştirilmiş ve bir rundll32.exe komutu aracılığıyla bir DLL dosyasını çalıştırmıştı. Huntress tarafından sağlanan IOC’lere dayanarak TeamViewer üzerinden yapılan saldırıların parola korumalı LockBit 3 DLL kullandığı görülüyor.

Fidye yazılımı şifreleyicisini çalıştırmak için kullanılan PP.bat dosyası
Kaynak: BleepingComputer

Konuyla ilgili yapılan araştırmalar, Huntress tarafından görülen spesifik fidye yazılım örneğini bulamamış olsa da geçen hafta VirusTotal’a yüklenen farklı bir örnek buldu. Bu örnek, LockBit Black olarak tespit edildi ancak standart LockBit 3.0 fidye yazılımı notunu kullanmıyor. Tespit edilen LockBit Black, yazılıma sızan oluşturucu kullanarak başka bir fidye yazılımı çetesi tarafından oluşturuldu.

LockBit 3.0 yapısı sızdırıldı
Kaynak: BleepingComputer
Sızan LockBit 3.0 oluşturucusundan özel fidye notu
Kaynak: BleepingComputer

Tehdit aktörlerinin TeamViewer örneklerinin kontrolünü nasıl ele geçirdiği belirsiz olsa da şirket konuyla ilgili şu açıklamayı yaptı: “TeamViewer olarak platformumuzun güvenliğini ve bütünlüğünü son derece ciddiye alıyor ve yazılımımızın her türlü kötü niyetli kullanımını kesin bir dille kınıyoruz. Analizlerimiz, yetkisiz erişim vakalarının çoğunun TeamViewer’ın varsayılan güvenlik ayarlarının zayıflatılmasını içerdiğini göstermektedir. Bu genellikle, yalnızca ürünümüzün eski bir sürümünü kullanarak mümkün olan kolayca tahmin edilebilen şifrelerin kullanımını içerir. Karmaşık parolalar, iki faktörlü kimlik doğrulama, izin listeleri ve en son yazılım sürümlerine düzenli güncellemeler gibi güçlü güvenlik uygulamalarını sürdürmenin önemini sürekli olarak vurguluyoruz. Bu adımlar yetkisiz erişime karşı korunmada kritik öneme sahiptir. Kullanıcılarımızı güvenli işlemleri sürdürmede daha fazla desteklemek için (Güvenli katılımsız erişim için en iyi uygulamalar – TeamViewer Destek) adresinden güvenli katılımsız erişim sağlayabilecekleri bir dizi uygulama yayımladık. Tüm kullanıcılarımızı güvenlik duruşlarını geliştirmek için bu yönergeleri izlemeye şiddetle teşvik ediyoruz.”

Derleyen: Fatma Ebrar Tuncel

En Son

Bieber’ın Coachella Performansı Müzik Endüstrisinin Geldiği Noktayı Gösteriyor

Justin Bieber, Coachella 2026 sahnesine sadece “geri dönmek” için...

Yapay Zeka Reklamları Neden Bu Kadar İsabetli Oldu?

Artık internette gördüğün her reklamın arkasında, kendi kendine karar...

Justin Bieber Coachella’yı YouTube Ekranına Çevirdi

Justin Bieber, Coachella sahnesinde klasik bir konser sunmak yerine YouTube’u açarak geçmişine dönüştü ve kendi gençlik videolarıyla aynı sahnede performans sergiledi.

CDC’nin COVID-19 Aşı Raporunu Sansürlediği İddiası

CDC’nin COVID-19 aşılarının etkilerine dair hazırladığı bir raporun yayınlanmasının ertelendiği ya da engellendiği iddiaları, sağlık çevrelerinde ve kamuoyunda geniş tartışmalara neden oldu.

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.
Fatma Ebrar Tuncel
Fatma Ebrar Tuncelhttp://dijitaliyidir.com
Türk Dili ve Edebiyatı bölümünden mezun. Yazmayı, okumayı ve üretmeyi seven bir genç. Dijitalsiz olamayan bu çağda kendi potansiyelinin peşine düşen bir izci. Bu iz sırasında faydalanabileceği imkanlardan kaçmaktansa onlarla yüzleşmeyi seçti. Ebrar'ın dijitaliyidir için sloganı "Dijital, sonsuz imkanlar denizinde potansiyelini keşfetmek ve arkasından gitmek için iyidir." oldu.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Yapay Zeka Reklamları Neden Bu Kadar İsabetli Oldu?

Artık internette gördüğün her reklamın arkasında, kendi kendine karar verebilen yapay zekâ ajanları var. Peki bu sistem nasıl çalışıyor, sana ne kazandırıyor, hangi noktada...

Justin Bieber Coachella’yı YouTube Ekranına Çevirdi

Justin Bieber, Coachella sahnesinde klasik bir konser sunmak yerine YouTube’u açarak geçmişine dönüştü ve kendi gençlik videolarıyla aynı sahnede performans sergiledi.