Payload Fidye Yazılımı ve Yeni Siber Saldırı Yöntemleri

Serdar HocamYazar & Editör

GERT araştırmacıları, Orta Doğu merkezli bir üretim şirketinde tespit edilen ve geleneksel dosya şifrelemesi barındırmayan yeni Payload fidye yazılımı ailesini raporladı.

◉ 3 okunma
Payload fidye yazılımı ortaya çıktı - Bilim Teknoloji Haberleri

Siber güvenlik alanında faaliyet gösteren GERT, Orta Doğu’daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen yeni Payload fidye yazılımı ailesini detaylı bir raporla inceledi.

Payload Fidye Yazılımının Keşfi

GERT tarafından hazırlanan yeni raporda, Orta Doğu'daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen Payload fidye yazılımı ailesi ele alındı. Bu yeni gelişme, siber suç dünyasındaki taktik değişimlerini gözler önüne seriyor.

Gelenekselliğin Dışında Bir Saldırı Taktği

Saldırganlar geleneksel bir fidye yazılımı şifreleyicisi kullanmak yerine şirket ağı üzerinde farklı yöntemlerle tam kontrol sağladı. Bilgisayarların kilitlenmesi, fidye notlarının görüntülenmesi ve masaüstü duvar kâğıtlarının değiştirilmesi gibi adımlar atıldı.

Yönetici Yetkilerinin Ele Geçirilmesi

Saldırganlar ağa sızabilmek için oltalama yöntemiyle yüksek ayrıcalıklı kimlik bilgileri temin etti ve yönetici yetkilerini ele geçirdi. Active Directory üzerinde kötü amaçlı bir Grup İlkesi Nesnesi kuralı oluşturuldu.

Veri Sızıntısı ve Operasyonel Kesintiler

PAYLOAD adı altında yerel yönetici hesapları devre dışı bırakıldı ve fidye notları dağıtılarak veriler dark web üzerinde sızdırıldı. Bu durum saldırıların doğrudan operasyonel kesintilere odaklandığını gösteriyor.