Payload Fidye Yazılımı ve Yeni Siber Saldırı Yöntemleri
GERT araştırmacıları, Orta Doğu merkezli bir üretim şirketinde tespit edilen ve geleneksel dosya şifrelemesi barındırmayan yeni Payload fidye yazılımı ailesini raporladı.
Siber güvenlik alanında faaliyet gösteren GERT, Orta Doğu’daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen yeni Payload fidye yazılımı ailesini detaylı bir raporla inceledi.
Payload Fidye Yazılımının Keşfi
GERT tarafından hazırlanan yeni raporda, Orta Doğu'daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen Payload fidye yazılımı ailesi ele alındı. Bu yeni gelişme, siber suç dünyasındaki taktik değişimlerini gözler önüne seriyor.
Gelenekselliğin Dışında Bir Saldırı Taktği
Saldırganlar geleneksel bir fidye yazılımı şifreleyicisi kullanmak yerine şirket ağı üzerinde farklı yöntemlerle tam kontrol sağladı. Bilgisayarların kilitlenmesi, fidye notlarının görüntülenmesi ve masaüstü duvar kâğıtlarının değiştirilmesi gibi adımlar atıldı.
Yönetici Yetkilerinin Ele Geçirilmesi
Saldırganlar ağa sızabilmek için oltalama yöntemiyle yüksek ayrıcalıklı kimlik bilgileri temin etti ve yönetici yetkilerini ele geçirdi. Active Directory üzerinde kötü amaçlı bir Grup İlkesi Nesnesi kuralı oluşturuldu.
Veri Sızıntısı ve Operasyonel Kesintiler
PAYLOAD adı altında yerel yönetici hesapları devre dışı bırakıldı ve fidye notları dağıtılarak veriler dark web üzerinde sızdırıldı. Bu durum saldırıların doğrudan operasyonel kesintilere odaklandığını gösteriyor.