Kaydol

Merhaba Sevgili Floodlar.com Kullanıcısı, Web sitemizde geçirdiğiniz zaman ve bu büyüleyici flood evrenine katılımınız için teşekkür ederiz. Floodların geniş dünyasıyla dolu deneyiminizi daha fazla keşfetmek için, web sitemizi sınırsız olarak kullanabilmeniz adına giriş yapmanız gerekmektedir.

Oturum aç

Merhaba Floodlar.com Kullanıcısı, İlk üç sayfayı tamamladınız, tebrikler! Ancak, floodların devamını görmek ve daha fazla interaktif deneyim yaşamak için giriş yapmanız gerekiyor. Hesabınız yoksa, hızlıca oluşturabilirsiniz. Sınırsız floodlar ve etkileşimler sizleri bekliyor. Giriş yapmayı unutmayın!

Şifremi hatırlamıyorum

Şifreniz mi unuttunuz? Endişelenmeyin! Lütfen kayıtlı e-posta adresinizi giriniz. Size bir bağlantı göndereceğiz ve bu link üzerinden yeni bir şifre oluşturabileceksiniz.

Fil Necati Masonlar Locası Subreddit Adı Nedir? Cevap: ( N31 )

Üzgünüz, flood girme izniniz yok, Flood girmek için giriş yapmalısınız.

Lütfen bu Floodun neden bildirilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Lütfen bu cevabın neden bildirilmesi gerektiğini kısaca açıklayın.

Lütfen bu kullanıcının neden rapor edilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Mobil Uygulamada Açın

Güncel Floodlar En sonuncu Nesne

TellYouThePass fidye yazılımı, platformlar arası bir Golang tehdidi olarak geri dönüyor

TellYouThePass fidye yazılımı, platformlar arası bir Golang tehdidi olarak geri dönüyor

TellYouThePass fidye yazılımı, Golang tarafından derlenmiş bir kötü amaçlı yazılım olarak yeniden ortaya çıktı ve özellikle macOS ve Linux olmak üzere daha fazla işletim sistemini hedeflemeyi kolaylaştırdı.

Bu kötü amaçlı yazılımın geri dönüşü fark edildi geçen ay, tehdit aktörleri, savunmasız makineleri hedeflemek için Log4Shell istismarıyla birlikte kullandığında.

Şimdi, Crowdstrike’tan bir rapor, bu geri dönüşe daha fazla ışık tutuyor ve Windows dışındaki diğer platformlar için derlemeyi kolaylaştıran kod düzeyinde değişikliklere odaklanıyor.

Neden Golang?

Golang, ilk olarak kötü amaçlı yazılım yazarları tarafından benimsenen bir programlama dilidir. 2019’da nedeniyle platformlar arası çok yönlülük.

Ayrıca Golang, bağımlılık kitaplıklarını tek bir ikili dosyaya sığdırmaya izin verir, bu da komut ve kontrol (C2) sunucu iletişimlerinin daha küçük bir ayak izine yol açar, böylece algılama oranları.

Ayrıca öğrenmesi Python gibi diğer programlama dillerinden daha kolaydır ve programlama sürecini basitleştiren modern hata ayıklama ve eklenti araçlarına sahiptir.

Golang’da yazılmış başarılı bir kötü amaçlı yazılımın kayda değer bir örneği, Glupteba botnet’tir. bozulmuş Google’ın güvenlik uzmanları tarafından geçen ay

Yeni TellYouThePass örnekleri

Crowdstrike analistleri raporu TellYouThePass’in Linux ve Windows örnekleri arasında %85’lik bir kod benzerliği, fidye yazılımını farklı işletim sistemlerinde çalıştırmak için gereken minimum ayarlamaları gösteriyor.

Windows ve Linux örneklerindeki işlevler
Windows ve Linux örneklerindeki işlevler
Kaynak: Kitle Saldırısı

Fidye yazılımının son örneklerinde dikkate değer bir değişiklik, analizi engellemeye çalışan ‘ana’ işlev dışındaki tüm işlevlerin adlarının rastgele seçilmesidir.

Şifreleme rutinini başlatmadan önce TellYouThePass, süreci riske atabilecek veya e-posta istemcileri, veritabanı uygulamaları, web sunucuları ve belge düzenleyiciler gibi tamamlanmamış şifrelemeyle sonuçlanabilecek görevleri ve hizmetleri öldürür.

Ayrıca, sistemin önyüklenebilir olmamasını önlemek için bazı dizinler şifrelemeden hariç tutulur ve bu nedenle ödeme alma şansını boşa harcar.

Şifrelemeden hariç tutulan dizinlerin listesi
Şifreleme dışında bırakılan dizinler
Kaynak: Kitle Saldırısı

Son TellYouThePass enfeksiyonlarında düşen fidye notu, şifre çözme aracı karşılığında şu anda yaklaşık 2.150 dolara dönüşen 0,05 Bitcoin istiyor.

Son saldırılarda fidye notu düştü
Son saldırılarda fidye notu düştü
Kaynak: Kitle Saldırısı

Şifreleme şeması RSA-2014 ve AES-256 algoritmalarını kullanır ve ücretsiz şifre çözücü mevcut değildir.

Şu an için macOS örnekleri tespit edilmedi.

İlgili Mesajlar

Yorum eklemek için giriş yapmalısınız.