Genel

Banka hesaplarını bir bir boşaltıyor: ‘Yaşlı Gremlin’ tekrar hortladı

Banka hesaplarını bir bir boşaltıyor: 'Yaşlı Gremlin' tekrar hortladı

Siber güvenlik dünyasında uzun süredir sessiz olan “OldGremlin” grubu yeniden sahneye çıktı. “Yaşlı Gremlin” olarak bilinen Rusça konuşan siber çete, 2025 itibarıyla güncellenmiş saldırı yöntemleriyle yeniden saldırılara başladı. Grup, bu kez banka hesaplarını boşaltmak ve milyonlarca dolarlık fidye taleplerinde bulunmak için sahte e-postalardan, güvenlik açıklarından ve gelişmiş yazılım tekniklerinden faydalanıyor.

KURBANLARININ İLİĞİNE KADAR SÖMÜRÜYORLAR

OldGremlin ilk kez 2020’de tespit edilmiş, 2022’ye kadar aktif kalmış ve ardından ortadan kaybolmuştu. Ancak daha önceki saldırılarında tek bir kurbandan 17 milyon dolar fidye talep etmeleriyle gündeme gelmişlerdi. Uzmanlara göre grubun yeniden ortaya çıkması, benzer büyüklükte tehditlerin kapıda olduğunu gösteriyor.

49 GÜN TAKTİĞİYLE BEKLİYORLAR

Siber güvenlik uzmanlarının raporlarına göre grup, kurbanın sistemine sızdıktan sonra ortalama 49 gün sessizce içeride kalıyor. Bu sürede hem bilgi topluyor hem de sistemde kalıcı hale geliyor. Ardından devreye aldıkları fidye yazılımlarıyla dosyaları şifreliyor, cihazları ağdan izole ediyor ve kurbanların iz sürmesini zorlaştırıyor.

GÜVENLİ GÖRÜLEN YAZILIMLAR ASIL HEDEFLERİ

Yeni saldırı dalgasında OldGremlin, kimlik avı e-postalarıyla kurbanların bilgisayarlarına sızıyor. Daha sonra meşru yazılımlardaki açıkları kullanarak Windows güvenlik korumalarını devre dışı bırakıyor. Ayrıca, Node.js platformu üzerinden kötü amaçlı komut dosyaları çalıştırıyor. Saldırı sürecinde kullandıkları “closethedoor” isimli araç, cihazı ağdan koparıp tüm izleri siliyor.

UYARILAR BİRBİRİNİ KOVALADI

Uzmanlar, grubun geri dönüşünün özellikle finans, sağlık, üretim ve teknoloji şirketlerini hedef aldığını belirtiyor. Şirketlerin bu tarz saldırılara karşı güncel yazılım yamalarını uygulaması, çalışanlarını kimlik avı e-postalarına karşı bilinçlendirmesi ve kritik sistemlerde ek güvenlik katmanları kullanması tavsiye ediliyor.

Bu habere emoji ile tepki verKızgınBayıldımHahahaBeğendimMuhteşemÜzgünİnanılmaz

Haber Kaynak : SOZCU.COM.TR

“Yayınlanan tüm haber ve diğer içerikler ile ilgili olarak yasal bildirimlerinizi bize iletişim sayfası üzerinden iletiniz. En kısa süre içerisinde bildirimlerinize geri dönüş sağlanılacaktır.”

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu
batum escortstbilisi escortbatum escortbayan escortბათუმის ესკორტიtbilisi escortsescort batumHoliganbetRize escorttrabzon Escortşehirler arası nakliyatdeyneytmey boynuystu veyreyn siyteyleyrdeyneytmey boynuystu veyreyn siyteyleyrdeyneytmey boynuystu veyreyn siyteyleyrTestescort bayanadıyaman escortankara escortyozgat escorttunceli escorttrabzon escorttokat escortsakarya escortşırnak escortsiirt escortmilas escortmarmaris escortkilis escortkars escortinegöl escorthakkari escortedirne escortdiyarbakır escortdenizli escortçorlu escortbodrum escortbayburt escortamasya escortısparta escort