AceCryptor saldırılarında büyük bir artış var

acecryptor saldırılarında büyük bir artış var

En çok etkilenenler ülkeler Polonya, Bulgaristan, Slovakya, İspanya ve Sırbistan oldu. Türkiye saldırı kampanyasının düzenlendiği ülkeler içerisinde yer aldı.

En çok etkilenenler ülkeler Polonya, Bulgaristan, Slovakya, İspanya ve Sırbistan oldu. Türkiye saldırı kampanyasının düzenlendiği ülkeler içerisinde yer aldı. 2023 yılının ilk ve ikinci yarısı arasında AceCryptor saldırıları ile ilgili tespitler üç katına çıktı. Son aylarda AceCryptor’ın kullanımında önemli bir değişiklik olduğunu, yani Rescoms’u (Remcos olarak da bilinir) yayan saldırganların AceCryptor’ı kullanmaya başladığını, daha önce böyle bir durumun söz konusu olmadığını kayıt edildi. Rescoms, tehdit aktörleri tarafından genellikle kötü niyetli amaçlarla kullanılan bir uzaktan erişim aracı(RAT); AceCryptor ise tespit edilmesini engellemek için kötü amaçlı yazılımları gizleyen bir kripto hizmetidir. Güvenlik araştırmacıları, dağıtılan kötü amaçlı yazılımların davranışlarına dayanarak, bu kampanyaların amacının hedeflenen şirketlere karşı daha fazla saldırı için e-posta ve tarayıcı kimlik bilgilerini elde etmek olduğunu varsayıyor. AceCryptor ile paketlenmiş Rescoms RAT örneklerinin büyük çoğunluğu, Orta Avrupa (Polonya, Slovakya), Balkanlar (Bulgaristan, Sırbistan) ve İspanya dahil olmak üzere Avrupa ülkelerini hedef alan çok sayıda spam kampanyasında ilk uzlaşma vektörü olarak kullanıldı. Şüpheli e-postaları açmayın 2023’ün ilk yarısında AceCryptor tarafından paketlenen kötü amaçlı yazılımlardan en çok etkilenen ülkeler Peru, Meksika, Mısır ve Türkiye olurken, en fazla saldırı Peru’da gerçekleşti. Rescoms spam kampanyaları yılın ikinci yarısında bu istatistikleri önemli ölçüde değiştirdi. AceCryptor ile dolu kötü amaçlı yazılımlar çoğunlukla Avrupa ülkelerini etkiledi. 2023’ün ikinci yarısında gözlemlenen AceCryptor örnekleri genellikle yük olarak iki kötü amaçlı yazılım ailesi içeriyordu: Rescoms ve SmokeLoader. Ukrayna’da tespit edilen bir artışa SmokeLoader neden oldu. Öte yandan, Polonya, Slovakya, Bulgaristan ve Sırbistan’da artan aktivite, son yük olarak Rescoms içeren AceCryptor’dan kaynaklandı. Saldırganlar detaylı çalışmış Polonya’daki işletmeleri hedef alan tüm spam kampanyaları, kurban şirketler için B2B teklifleri hakkında çok benzer konu satırlarına sahip e-postalar içeriyordu. Saldırganlar mümkün olduğunca inandırıcı görünmek için araştırma yapmış ve bu e-postaları imzalarken mevcut Polonyalı şirket isimlerini ve hatta mevcut çalışan ya da şirket sahibi isimlerini ve iletişim bilgilerini kullanmışlardı. Bu, bir kurbanın gönderenin adını Google’da aratması durumunda, aramanın başarılı olması ve kurbanın kötü amaçlı eki açmasına yol açması için yapıldı. Kimlik bilgilerinin bu saldırıları gerçekleştiren grup için mi toplandığı yoksa çalınan kimlik bilgilerinin daha sonra başka tehdit aktörlerine satılıp satılmayacağı bilinmemekle birlikte, başarılı bir şekilde ele geçirmenin, özellikle fidye yazılımı saldırıları için daha fazla saldırı olasılığını ortaya çıkardığına kesin gözüyle bakılıyor.

News Related

OTHER NEWS

Sağlıklı Yaşam Merkezleri asırlık çınarların hizmetinde

SAĞLIK BAKANLIĞININ GENELGESİ DOĞRULTUSUNDA, 80 YAŞ VE ÜZERİ BİREYLERİN AKTİF ÜRETKEN VE SAĞLIKLI YAŞAM SÜRMESİNİ DESTEKLEMEK AMACI İLE HASTANEDE SAĞLIKLI YAŞ ALMA MERKEZİ YANİ YAŞAM MERKEZİ HİZMET VERMEKTEDİR. Eskişehir İl ... Read more »

Tarihi ve kültürel eserlerin olduğu Taşhan Meydanı iyileştiriliyor

BİLECİK’İN GÖLPAZARI İLÇESİNDE BULUNAN TAŞHAN MEYDANI’NDA SOKAK SAĞLIKLAŞTIRMA VE CEPHE İYİLEŞTİRME ÇALIŞMALARINA BAŞLANDI. Bilecik’in Gölpazarı ilçesinde bulunan Taşhan Meydanı’nda sokak sağlıklaştırma ve cephe iyileştirme çalışmalarına başlandı. Gölpazarı Belediyesi Taşhan Meydanı’nda ... Read more »

Küçükbaş hayvancılık destekleriyle hem hayvan sayısında hem verimlilikte artış hedefleniyor

TÜDKİYEB Genel Başkanı Nihat Çelik, “Sağlanan destekler, üretimin sürdürülebilirliği, küçükbaş hayvan sayısının ve verimliliğin artmasına vesile olması bakımından sektörümüz açısından son derece değerlidir.” dedi. Küçükbaş hayvancılık destekleriyle hem hayvan sayısında ... Read more »

Türkiyenin petrol ithalatı eylülde arttı

Türkiyenin petrol ithalatı eylülde arttı Enerji Piyasası Düzenleme Kurumunun eylül ayına ilişkin “Petrol Piyasası Sektör Raporu”na göre, Türkiyenin toplam petrol ithalatı içinde en büyük kalemi oluşturan ham petrolde ithalat yüzde ... Read more »

Melikgazi Kayseri Basketbol, Eurocup’ta son 32 turunda

MELİKGAZİ KAYSERİ BASKETBOL, YARIN SON 32 TURUNA KALMAYI GARANTİLEDİĞİ EUROCUP WOMEN F GRUBU’NDA SON MAÇINI OYNAYACAK. Melikgazi Kayseri Basketbol, yarın son 32 turuna kalmayı garantilediği Eurocup Women F Grubu’nda son ... Read more »

Uzman isim uyardı: "Radyasyon maruziyeti, lösemi vakalarını artırabilir"

Kanser alanındaki çalışmalarıyla tanınan Emory Üniversitesi’nden Prof. Dr. Deniz Peker Barclift, İstanbul Atlas Üniversitesi’nde düzenlenen Kan Hastalıkları Sempozyumu’nda önemli bilgiler verdi. Prof. Dr. Deniz Peker Barclift radyasyon maruziyetinin artması nedeniyle ... Read more »

Van Gölü’nde dalgalar kartpostallık görüntüler oluşturdu

VAN’DA DÜN İTİBARİYLE ETKİLİ OLAN KUVVETLİ RÜZGAR BUGÜN ETKİSİNİ HAFİFLETİRKEN VAN GÖLÜ’NDE SABAH SAATLERİNDE OLUŞAN DALGALAR İSE KARTPOSTALLIK GÖRÜNTÜ OLUŞTURDU. Van’da etkili olan kuvvetli rüzgar nedeniyle Van Gölü’nde oluşan dalgalar, ... Read more »
Top List in the World