Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Bülten - Özel Kötü Amaçlı Yazılımdan Hizmet Olarak Fidye Yazılımına: Mallox’un Yükselişi

Özel Kötü Amaçlı Yazılımdan Hizmet Olarak Fidye Yazılımına: Mallox’un Yükselişi

11 Eylül 2024 - 19:40
- Bülten
Mallox

Mallox fidye yazılımının son zamanlarda hızla yayılması ve yapısının daha karmaşık hale gelmesi, kurumları savunmalarını acilen güçlendirmeye, dijital varlıklarını daha iyi korumaya ve riskleri azaltmaya yönlendiriyor. Kaspersky, bu ihtiyacı karşılamak için “Mallox Fidye Yazılımı: Derinlemesine Analiz ve Evrim” (Mallox Ransomware: In-Depth Analysis and Evolution) başlıklı bir rapor yayınladı. Rapor Mallox fidye yazılımının kapsamlı bir analizini sunarak, özel olarak işletilen bir kötü amaçlı yazılımdan tam kapsamlı bir Hizmet Olarak Fidye Yazılımı (RaaS) operasyonuna dönüşümünü anlatıyor.

Rapor, Mallox’un 2021’in başlarında ilk ortaya çıkışından bu yana ortaya koyduğu önemli etkinin altını çiziyor. Başlangıçta yüksek hedefli, insan eliyle çalıştırılan bir fidye yazılımı olan Mallox, dünya genelinde kuruluşlara ciddi zararlar verdi. Kaspersky’nin araştırması, bir zamanlar izole olan bu tehdidin 2021’den 2024’ün ortalarına kadar tespit edilen 700’den fazla yeni örnekle nasıl hızla geliştiğini detaylandırıyor. Faaliyetlerdeki bu artış büyük ölçüde Mallox’un RaaS modeline geçmesine bağlanıyor ve tehdidin dark web forumu aracılığıyla bağlı kuruluşlar ve ortaklar edinerek agresif bir şekilde genişlemesini sağlıyor.

Ocak 2023’te Mallox’un arkasındaki operatörler, güçlü bir RaaS ortaklık programı başlattı ve erişimlerini genişletmek için aktif olarak yetenekli penetrasyon testi uzmanlarının peşine düştüler. Kazançlı kâr paylaşımı koşulları sunan program, Mallox ile ilgili saldırılarda belirgin artışına katkıda bulunarak bir dizi siber suçluyu cezbetti. Rapor, Mallox’un şifreleme şemalarındaki giderek daha sofistike hale gelen gelişmeleri de inceleme altına aldı. Kaspersky’nin söz konusu kriptografik tekniklere ilişkin ayrıntılı analizi, Mallox geliştiricilerinin fidye yazılımının etkinliğini artırmak için sürekli yenilikler yaptığının altını çiziyor.

Rapor ayrıca Mallox’un tercih ettiği bulaşma vektörlerine odaklanarak küresel yayılımına ışık tutuyor. Saldırganlar özellikle MS SQL ve PostgreSQL sunucularındaki güvenlik açıklarından yararlanarak, geniş bir endüstri yelpazesine dair uyarlanabilirlik ve tehdit ortaya koyuyor. Yapılan derinlemesine analiz, bu zorlu fidye yazılımının doğası ve evrimi hakkında kritik bilgiler sunarak siber güvenlik uzmanları için temel bir kaynak görevi görüyor.

Mallox saldırı girişimlerinin coğrafi dağılımı

Mallox belirli bölgeleri hedef alma konusunda özel bir tercih gösteriyor. Brezilya, Vietnam ve Çin en sık hedef alınan ülkeler olarak öne çıkıyor. Hindistan, Rusya, Suudi Arabistan, Lübnan, Kolombiya, Türkiye ve Amerika Birleşik Devletleri daha az saldırıya maruz kalmış olsa da fidye yazılımı tehdidine karşı savunmasız kalmaya devam ediyor.

Kaspersky Güvenlik Uzmanı Fedor Sinitsyn, “Mallox fidye yazılımının evrimini, özelliklerini ve yıkıcı potansiyelini anlamak, kurumlara savunmalarını güçlendirmeleri için güç veriyor. Doğru güvenlik önlemlerini alan şirketler dijital varlıklarını korumakla kalmaz, aynı zamanda bu korkunç tehdidin bir sonraki hedefi olma riskini de azaltır” diyor.

Kaspersky, kuruluşunuzun güvenliğini en üst düzeye çıkarmanız için şunları öneriyor:

  • Kesinlikle gerekli olmadıkça RDP gibi uzak masaüstü hizmetlerini genel ağ erişimine açmayın ve her zaman güçlü parolalar kullanın.
  • Ticari VPN ve diğer sunucu tarafı yazılım çözümlerinin her zaman güncel olduğundan emin olun. Bu tür yazılımların istismarı yaygın bir fidye yazılımı bulaşma vektörüdür. İstemci tarafı uygulamalarınızı her zaman güncel tutun.
  • Ödüllü Kaspersky NEXT gibi uç nokta koruması ve otomatik olay müdahale özelliklerini birleştiren karmaşık güvenlik çözümleri kullanın.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızıntısını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden yöndeki trafiğinize özellikle dikkat edin.
  • Verilerinizi düzenli olarak yedekleyin. Acil bir durumda bunlara hızlı bir şekilde erişebileceğinizden emin olun.
  • Tehdit aktörleri tarafından kullanılan en son TTP’ler hakkında güncel kalmak için en son Tehdit İstihbaratı bilgilerini kullanın.
  • Saldırganlar nihai hedeflerine ulaşmadan önce saldırıyı erken aşamalarda tespit etmeye ve durdurmaya yardımcı olmak için Yönetilen Tespit ve Müdahale hizmetlerini kullanın.
  • Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Otomatik Güvenlik Farkındalık Platformu’nda sağlanan özel eğitim kursları bu konuda yardımcı olabilir.
Etiketler: fidye yazılımıkötü amaçlı yazılımMallox
PaylaşPaylaşTweetYollaPaylaş
Asım Demir

Asım Demir

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 8.000 TL'ye kadar oyuncu koltuğu önerisi
  • 35.000 TL'ye kadar telefon tavsiyesi
  • KYK yurduna kayıt için ne zaman gidiliyor?
  • Sahibinden'den yenilen ban ne zaman açılır?
  • iOS 26 deneyenler memnun mu?
  • Windows 11 format sonrası kasıyor ve donuyor
  • Kenshi benzeri oyun tavsiyeleri
  • Şu an ne dinliyorsun?
  • Technopat İnternet Sitesi Yenilendi!
  • Trendyol iade ücreti ne zaman yatar?

Technopat Video

Şu an oynayan

Batarya devi gerçekten bu kadar başarılı mı? vivo V60 5G inceleme!

vivo V60 5G inceleme

Batarya devi gerçekten bu kadar başarılı mı? vivo V60 5G inceleme!

Akıllı Telefon
ASUS ProArt P16 İnceleme

ASUS ProArt P16 inceleme! 4K OLED, Ryzen AI 9 HX 370, RTX 5070 ve dahası

Haber
Japonya Gezi Notları

Japonya Notları: Tokyo’dan Osaka’ya, Kyoto’dan Nara’ya—yemek, ulaşım, alışveriş ve kültürün içinden

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal