• BIST 100

    14915,65%1,02
  • DOLAR

    43,12% 0,21
  • EURO

    50,20% -0,08
  • GRAM ALTIN

    6245,46% 0,83
  • Ç. ALTIN

    10147,72% 0,77

Bilgi hırsızı imparatorluğunun çöküşü

ESET Research, bilgi çalan kötü amaçlı yazılım RedLine Stealer’ın analizini yayımladı

Teknoloji 13.11.2024 09:29:00
Bilgi hırsızı imparatorluğunun çöküşü

 

Bilgi hırsızı imparatorluğunun çöküşü

 

 

Hollanda Ulusal Polisi FBI, Eurojust ve diğer kolluk kuvvetleriyle birlikte gerçekleştirdiği Magnus Operasyonu ile kötü şöhretli RedLine Stealer'ı yakaladı. RedLine Stealer'ın uluslararası yetkililer tarafından ele geçirilmesinin ardından ESET araştırmacıları, bu bilgi hırsızının belgelenmemiş arka uç modülleri üzerine yaptıkları ve ele geçirme çabasında kolluk kuvvetlerine yardımcı olan araştırmalarını yayımladı.

 

ESET araştırmacıları, kolluk kuvvetleriyle iş birliği içinde, 2023 yılında RedLine Stealer'ın arkasındaki altyapıyı çalıştırmak için kullanılan çok sayıda modülü topladı. Hollanda Ulusal polisi, FBI, Eurojust ve diğer bazı kolluk kuvvetleriyle birlikte 24 Ekim 2024'te kötü şöhretli RedLine Stealer operasyonunu ve META Stealer adlı klonunu ortadan kaldırdı. Magnus Operasyonu olarak adlandırılan bu küresel çaba, Hollanda'da üç sunucunun kaldırılması, iki alan adına el konulması, Belçika'da iki kişinin gözaltına alınması ve ABD'de fail olduğu iddia edilen kişilerden birine yönelik suçlamaların açığa çıkarılmasıyla sonuçlandı.

ESET, Nisan 2023'te RedLine kötü amaçlı yazılımının kısmi olarak çökertilmesi operasyonuna katılmış ve kötü amaçlı yazılımın kontrol paneli için ölü bırakma çözümleyicileri olarak kullanılan birkaç GitHub deposunun kaldırılmasını sağlamıştı. O sıralarda ESET Araştırma, Flare'deki diğer araştırmacılarla iş birliği içinde bu kötü amaçlı yazılım ailesinin daha önce belgelenmemiş arka uç modüllerini araştırdı. Bu modüller doğrudan kötü amaçlı yazılımla etkileşime girmiyor, bunun yerine kimlik doğrulama işlemini gerçekleştiriyor ve kontrol paneli için işlevsellik sağlıyor.

RedLine ve META stealer'ları araştıran ESET araştırmacısı Alexandre Côté Cyr  yaptığı açıklamada; "RedLine kontrol panellerini barındırmak için kullanılan 1.000'den fazla benzersiz IP adresini tespit edebildik. Bazı çakışmalar olsa da bu, RedLine MaaS'a abone olanların sayısının 1.000 civarında olduğunu gösteriyor. ESET'in ayrıntılı olarak incelediği RedLine Stealer'ın 2023 sürümleri, bileşenler arasındaki iletişim için Windows İletişim Çerçevesini kullanırken 2024'teki en son sürüm bir REST API kullanıyor. Kaynak kodu ve arka uç örnekleri üzerinde yaptığımız analizlere dayanarak, RedLine Stealer ve META Stealer'ın aynı yaratıcıyı paylaştığını belirledik." dedi.

Bu benzersiz IP adresleri RedLine panellerini barındırmak için kullanıldı. Bu barındırılan panellerden Rusya, Almanya ve Hollanda'nın her biri toplamın yaklaşık yüzde 20'sini oluştururken Finlandiya ve Amerika Birleşik Devletleri'nin her biri yaklaşık yüzde 10'u temsil ediyor. ESET ayrıca birden fazla farklı arka uç sunucusu tespit edebildi. Coğrafi dağılımlarına göre, sunucular çoğunlukla Rusya'da (yaklaşık üçte biri) bulunurken İngiltere, Hollanda ve Çek Cumhuriyeti'nin her biri tespit ettiğimiz sunucuların yaklaşık yüzde 15'ini temsil ediyor.

İlk keşif 2020 yılında

RedLine Stealer, ilk olarak 2020'de keşfedilen bilgi çalan kötü amaçlı bir yazılımdır ve merkezi olarak işletilmek yerine herkesin çeşitli çevrimiçi forumlardan ve Telegram kanallarından anahtar teslimi bir bilgi çalma çözümü satın alabileceği bir MaaS modelinde çalışır. İştirakçiler olarak adlandırdığımız müşteriler aylık abonelik ya da ömür boyu lisans alabiliyor; paraları karşılığında kötü amaçlı yazılım örnekleri üreten ve onlar için bir C&C sunucusu görevi gören bir kontrol paneline sahip oluyorlar. Oluşturulan örnekler, yerel kripto para cüzdanları; tarayıcılardan çerezler, kayıtlı kimlik bilgileri ve kayıtlı kredi kartı bilgileri; Steam, Discord, Telegram ve çeşitli masaüstü VPN uygulamalarından kayıtlı veriler dahil olmak üzere çok çeşitli bilgileri toplayabiliyor. Hazır bir çözüm kullanmak, iştiraklerin RedLine Stealer'ı daha büyük kampanyalara entegre etmesini kolaylaştırıyor. Bazı önemli örnekler arasında 2023'te ChatGPT'nin ücretsiz indirilmesi ve 2024'ün ilk yarısında video oyunu hileleri gibi görünmek yer alıyor.

Magnus Operasyonu'ndan önce RedLine, kontrol panelini kullanan çok sayıda iştirakçisiyle en yaygın bilgi hırsızı kötü amaçlı yazılımlar arasındaydı. Ancak hizmet olarak kötü amaçlı yazılım girişimi, bazıları şu anda kolluk kuvvetleri tarafından tespit edilen az sayıda kişi tarafından yönetiliyor gibi görünüyor.

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Haftanın kitap seçkisi | Özkan Saçkan'ın kaleminden kitap yorumları

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

Sosyal medya yasağı çocukları korur mu?

Motosiklet Sporunun Yıldızları Ödüllendirilecek

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Yapay zekayı akıllıca kullanan restoranlar başarılı olacak

Darüşşafaka Giriş Sınavı 17 Mayıs’ta 81 İlde Düzenlenecek

Süper Grip nedir? Süper gripten nasıl korunmalı

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Beyin hatalardan neden ders almaz?

Enerjide tasarruf artık zorunluluk!

Türk Reasürans’ta Üst Düzey Atama

Eber Gölü'ndeki yangını yağmur söndürdü

Gediz Nehri Havzası’nın Geleceği Çalıştayı tamamlandı

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

TatilBudur’dan Sömestr Tatiline Özel Yurt İçi ve Yurt Dışı Rotalar

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Sömestir tatilinde ailece keşif ve dinlenme bir arada

TEGV geleceğe iz bırakmak isteyenleri gönüllü olmaya davet ediyor

Usta Tiyatroculardan Aziz Nesin’in Öyküleri İş Sanat’ta

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Yeşil Vatan Kısa Film Yarışması’nda finalistler belli oldu

7 Ocak 2026 haftanın kitap tanıtımları

TOGG Türkiye kullanıcı sayısı 88 bini aştı

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Sosyal medya yasağı çocukları korur mu?

Süper Grip nedir? Süper gripten nasıl korunmalı

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Beyin hatalardan neden ders almaz?

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Lahana turşusu tok tutuyor!

Sağlıklı bir kış için ihmale gelmez 7 tetkik

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Türk Reasürans’ta Üst Düzey Atama

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9