Özel Kötü Amaçlı Yazılımdan Hizmet Olarak Fidye Yazılımına: Mallox'un Yükselişi - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Gündem - Özel Kötü Amaçlı Yazılımdan Hizmet Olarak Fidye Yazılımına: Mallox’un Yükselişi

Özel Kötü Amaçlı Yazılımdan Hizmet Olarak Fidye Yazılımına: Mallox’un Yükselişi

11 Eylül 2024 - 19:40
- Gündem
Mallox

Mallox fidye yazılımının son zamanlarda hızla yayılması ve yapısının daha karmaşık hale gelmesi, kurumları savunmalarını acilen güçlendirmeye, dijital varlıklarını daha iyi korumaya ve riskleri azaltmaya yönlendiriyor. Kaspersky, bu ihtiyacı karşılamak için “Mallox Fidye Yazılımı: Derinlemesine Analiz ve Evrim” (Mallox Ransomware: In-Depth Analysis and Evolution) başlıklı bir rapor yayınladı. Rapor Mallox fidye yazılımının kapsamlı bir analizini sunarak, özel olarak işletilen bir kötü amaçlı yazılımdan tam kapsamlı bir Hizmet Olarak Fidye Yazılımı (RaaS) operasyonuna dönüşümünü anlatıyor.

Rapor, Mallox’un 2021’in başlarında ilk ortaya çıkışından bu yana ortaya koyduğu önemli etkinin altını çiziyor. Başlangıçta yüksek hedefli, insan eliyle çalıştırılan bir fidye yazılımı olan Mallox, dünya genelinde kuruluşlara ciddi zararlar verdi. Kaspersky’nin araştırması, bir zamanlar izole olan bu tehdidin 2021’den 2024’ün ortalarına kadar tespit edilen 700’den fazla yeni örnekle nasıl hızla geliştiğini detaylandırıyor. Faaliyetlerdeki bu artış büyük ölçüde Mallox’un RaaS modeline geçmesine bağlanıyor ve tehdidin dark web forumu aracılığıyla bağlı kuruluşlar ve ortaklar edinerek agresif bir şekilde genişlemesini sağlıyor.

Ocak 2023’te Mallox’un arkasındaki operatörler, güçlü bir RaaS ortaklık programı başlattı ve erişimlerini genişletmek için aktif olarak yetenekli penetrasyon testi uzmanlarının peşine düştüler. Kazançlı kâr paylaşımı koşulları sunan program, Mallox ile ilgili saldırılarda belirgin artışına katkıda bulunarak bir dizi siber suçluyu cezbetti. Rapor, Mallox’un şifreleme şemalarındaki giderek daha sofistike hale gelen gelişmeleri de inceleme altına aldı. Kaspersky’nin söz konusu kriptografik tekniklere ilişkin ayrıntılı analizi, Mallox geliştiricilerinin fidye yazılımının etkinliğini artırmak için sürekli yenilikler yaptığının altını çiziyor.

Rapor ayrıca Mallox’un tercih ettiği bulaşma vektörlerine odaklanarak küresel yayılımına ışık tutuyor. Saldırganlar özellikle MS SQL ve PostgreSQL sunucularındaki güvenlik açıklarından yararlanarak, geniş bir endüstri yelpazesine dair uyarlanabilirlik ve tehdit ortaya koyuyor. Yapılan derinlemesine analiz, bu zorlu fidye yazılımının doğası ve evrimi hakkında kritik bilgiler sunarak siber güvenlik uzmanları için temel bir kaynak görevi görüyor.

Mallox saldırı girişimlerinin coğrafi dağılımı

Mallox belirli bölgeleri hedef alma konusunda özel bir tercih gösteriyor. Brezilya, Vietnam ve Çin en sık hedef alınan ülkeler olarak öne çıkıyor. Hindistan, Rusya, Suudi Arabistan, Lübnan, Kolombiya, Türkiye ve Amerika Birleşik Devletleri daha az saldırıya maruz kalmış olsa da fidye yazılımı tehdidine karşı savunmasız kalmaya devam ediyor.

Kaspersky Güvenlik Uzmanı Fedor Sinitsyn, “Mallox fidye yazılımının evrimini, özelliklerini ve yıkıcı potansiyelini anlamak, kurumlara savunmalarını güçlendirmeleri için güç veriyor. Doğru güvenlik önlemlerini alan şirketler dijital varlıklarını korumakla kalmaz, aynı zamanda bu korkunç tehdidin bir sonraki hedefi olma riskini de azaltır” diyor.

Kaspersky, kuruluşunuzun güvenliğini en üst düzeye çıkarmanız için şunları öneriyor:

  • Kesinlikle gerekli olmadıkça RDP gibi uzak masaüstü hizmetlerini genel ağ erişimine açmayın ve her zaman güçlü parolalar kullanın.
  • Ticari VPN ve diğer sunucu tarafı yazılım çözümlerinin her zaman güncel olduğundan emin olun. Bu tür yazılımların istismarı yaygın bir fidye yazılımı bulaşma vektörüdür. İstemci tarafı uygulamalarınızı her zaman güncel tutun.
  • Ödüllü Kaspersky NEXT gibi uç nokta koruması ve otomatik olay müdahale özelliklerini birleştiren karmaşık güvenlik çözümleri kullanın.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızıntısını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden yöndeki trafiğinize özellikle dikkat edin.
  • Verilerinizi düzenli olarak yedekleyin. Acil bir durumda bunlara hızlı bir şekilde erişebileceğinizden emin olun.
  • Tehdit aktörleri tarafından kullanılan en son TTP’ler hakkında güncel kalmak için en son Tehdit İstihbaratı bilgilerini kullanın.
  • Saldırganlar nihai hedeflerine ulaşmadan önce saldırıyı erken aşamalarda tespit etmeye ve durdurmaya yardımcı olmak için Yönetilen Tespit ve Müdahale hizmetlerini kullanın.
  • Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Otomatik Güvenlik Farkındalık Platformu’nda sağlanan özel eğitim kursları bu konuda yardımcı olabilir.
Etiketler: fidye yazılımıkötü amaçlı yazılımMallox
PaylaşPaylaşTweetYollaPaylaş
Asım Demir

Asım Demir

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • İkinci el RTX 3060 Ti mı, bütçe yükseltip sıfır RTX 4060 mı alınmalı?
  • Resident Evil oynama sırası nasıldır?
  • Papara'da para kaldı
  • Huawei MatePad 11.5 2025 Papermatte ve M-Pencil 3. Nesil
  • 30.000 TL'ye üniversite ve oyun için laptop tavsiyesi
  • RTX 3060 R7-7800x3D alınır mı?
  • İnternetteki tamir sayfası güvenilir mi?
  • 6.500TL drone önerisi
  • AMD RX 5000 ve 6000 serisinin sürücü desteği sona erdi!
  • Buff 163 sitesi güvenilir mi?

Technopat Video

Şu an oynayan

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal