• BIST 100

    10208,76%-1,56
  • DOLAR

    41,79% 0,15
  • EURO

    48,73% -0,27
  • GRAM ALTIN

    5724,11% -1,68
  • Ç. ALTIN

    9886,33% 1,99

Bilgi hırsızı imparatorluğunun çöküşü

ESET Research, bilgi çalan kötü amaçlı yazılım RedLine Stealer’ın analizini yayımladı

Teknoloji 13.11.2024 09:29:00
Bilgi hırsızı imparatorluğunun çöküşü

 

Bilgi hırsızı imparatorluğunun çöküşü

 

 

Hollanda Ulusal Polisi FBI, Eurojust ve diğer kolluk kuvvetleriyle birlikte gerçekleştirdiği Magnus Operasyonu ile kötü şöhretli RedLine Stealer'ı yakaladı. RedLine Stealer'ın uluslararası yetkililer tarafından ele geçirilmesinin ardından ESET araştırmacıları, bu bilgi hırsızının belgelenmemiş arka uç modülleri üzerine yaptıkları ve ele geçirme çabasında kolluk kuvvetlerine yardımcı olan araştırmalarını yayımladı.

 

ESET araştırmacıları, kolluk kuvvetleriyle iş birliği içinde, 2023 yılında RedLine Stealer'ın arkasındaki altyapıyı çalıştırmak için kullanılan çok sayıda modülü topladı. Hollanda Ulusal polisi, FBI, Eurojust ve diğer bazı kolluk kuvvetleriyle birlikte 24 Ekim 2024'te kötü şöhretli RedLine Stealer operasyonunu ve META Stealer adlı klonunu ortadan kaldırdı. Magnus Operasyonu olarak adlandırılan bu küresel çaba, Hollanda'da üç sunucunun kaldırılması, iki alan adına el konulması, Belçika'da iki kişinin gözaltına alınması ve ABD'de fail olduğu iddia edilen kişilerden birine yönelik suçlamaların açığa çıkarılmasıyla sonuçlandı.

ESET, Nisan 2023'te RedLine kötü amaçlı yazılımının kısmi olarak çökertilmesi operasyonuna katılmış ve kötü amaçlı yazılımın kontrol paneli için ölü bırakma çözümleyicileri olarak kullanılan birkaç GitHub deposunun kaldırılmasını sağlamıştı. O sıralarda ESET Araştırma, Flare'deki diğer araştırmacılarla iş birliği içinde bu kötü amaçlı yazılım ailesinin daha önce belgelenmemiş arka uç modüllerini araştırdı. Bu modüller doğrudan kötü amaçlı yazılımla etkileşime girmiyor, bunun yerine kimlik doğrulama işlemini gerçekleştiriyor ve kontrol paneli için işlevsellik sağlıyor.

RedLine ve META stealer'ları araştıran ESET araştırmacısı Alexandre Côté Cyr  yaptığı açıklamada; "RedLine kontrol panellerini barındırmak için kullanılan 1.000'den fazla benzersiz IP adresini tespit edebildik. Bazı çakışmalar olsa da bu, RedLine MaaS'a abone olanların sayısının 1.000 civarında olduğunu gösteriyor. ESET'in ayrıntılı olarak incelediği RedLine Stealer'ın 2023 sürümleri, bileşenler arasındaki iletişim için Windows İletişim Çerçevesini kullanırken 2024'teki en son sürüm bir REST API kullanıyor. Kaynak kodu ve arka uç örnekleri üzerinde yaptığımız analizlere dayanarak, RedLine Stealer ve META Stealer'ın aynı yaratıcıyı paylaştığını belirledik." dedi.

Bu benzersiz IP adresleri RedLine panellerini barındırmak için kullanıldı. Bu barındırılan panellerden Rusya, Almanya ve Hollanda'nın her biri toplamın yaklaşık yüzde 20'sini oluştururken Finlandiya ve Amerika Birleşik Devletleri'nin her biri yaklaşık yüzde 10'u temsil ediyor. ESET ayrıca birden fazla farklı arka uç sunucusu tespit edebildi. Coğrafi dağılımlarına göre, sunucular çoğunlukla Rusya'da (yaklaşık üçte biri) bulunurken İngiltere, Hollanda ve Çek Cumhuriyeti'nin her biri tespit ettiğimiz sunucuların yaklaşık yüzde 15'ini temsil ediyor.

İlk keşif 2020 yılında

RedLine Stealer, ilk olarak 2020'de keşfedilen bilgi çalan kötü amaçlı bir yazılımdır ve merkezi olarak işletilmek yerine herkesin çeşitli çevrimiçi forumlardan ve Telegram kanallarından anahtar teslimi bir bilgi çalma çözümü satın alabileceği bir MaaS modelinde çalışır. İştirakçiler olarak adlandırdığımız müşteriler aylık abonelik ya da ömür boyu lisans alabiliyor; paraları karşılığında kötü amaçlı yazılım örnekleri üreten ve onlar için bir C&C sunucusu görevi gören bir kontrol paneline sahip oluyorlar. Oluşturulan örnekler, yerel kripto para cüzdanları; tarayıcılardan çerezler, kayıtlı kimlik bilgileri ve kayıtlı kredi kartı bilgileri; Steam, Discord, Telegram ve çeşitli masaüstü VPN uygulamalarından kayıtlı veriler dahil olmak üzere çok çeşitli bilgileri toplayabiliyor. Hazır bir çözüm kullanmak, iştiraklerin RedLine Stealer'ı daha büyük kampanyalara entegre etmesini kolaylaştırıyor. Bazı önemli örnekler arasında 2023'te ChatGPT'nin ücretsiz indirilmesi ve 2024'ün ilk yarısında video oyunu hileleri gibi görünmek yer alıyor.

Magnus Operasyonu'ndan önce RedLine, kontrol panelini kullanan çok sayıda iştirakçisiyle en yaygın bilgi hırsızı kötü amaçlı yazılımlar arasındaydı. Ancak hizmet olarak kötü amaçlı yazılım girişimi, bazıları şu anda kolluk kuvvetleri tarafından tespit edilen az sayıda kişi tarafından yönetiliyor gibi görünüyor.

Çocuğunuz dişleri kaç yaşında?

Şahika Ercümen yeni rekoruna 3 dakikada ulaştı

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Çocuk istislmarlarına yönelik çarpıcı araştırma

Plsatic Free Festivali | Plastiksiz hayat mümkün mü?

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Antidepresan kullanımı son 10 yılda iki katına çıktı

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

Red Bull Sporcusu Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

BKE Feed The Future'da Ödülü Aldı

Google, üniversiteli öğrencilere yapay zekayı ücretsiz veriyor

İstanbul Vakfı'ndan can dostlarımıza destek çağrısı

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Yedi Kabuklu Ekmek| Gurbet ekmeği

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

İZKİTAP ve İzmir Uluslararası Edebiyat Festivali başlıyor

Türkiye’deki Kuş Gözlemciler 21 Noktada Buluştu

Atölye Modern’de yeni dönem başlıyor

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Diz protezi ile ağrısız yürümek mümkün

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

Hollanda savunma endüstrisine siber güvenlik desteği

Pera 77 Konserleri Ekim’de de Müzikseverlerle Buluşuyor

Yükleniyor

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Songül Güner, Kıbrıslı hayranlarıyla buluşuyor

Set arkadaşlığı aşka dönüştü... Hayrettin, sevgilisiyle ilk kez görüntülendi!

Örtü | Taha Gürbüz'ün yeni şarkısı yayında

Club Catamaran | 20 yıldır değişmeyen eğlence

Çocuğunuz dişleri kaç yaşında?

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

Diz protezi ile ağrısız yürümek mümkün

Günlük 7 bin adım sağlıkta fark yaratıyor

5 adımda ofis boynu sendromu önlenebilir

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

Hollanda savunma endüstrisine siber güvenlik desteği

Yapay zekânın küresel ölçeklenmesi 2 trilyon dolarlık yeni kaynak gerektiriyor

Tatil öncesi dijital temizlik zamanı

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Tıklamadan önce düşünün

BKE Feed The Future'da Ödülü Aldı

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

TESK ve TPF'den perakende yasası için ortak çağrı geldi

15. TÜRKTAY Zirvesi Ankara’da Gerçekleştirilecek

Sigortacılık sektöründe hedef 150 milyar dolarlık hacime ulaşmak

Kripto Endeks Fonu Nedir?

Yenilenen Kia Sportage Türkiye’de

Togg’da yıl sonu fırsatları erken başladı

Hedef 50 milyar dolar | İstanbul'da dev buluşma

Penta Teknoloji, 2025’in ilk yarısında güçlü büyümesini sürdürdü

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 9 8 0 1 18 25
2.TRABZONSPOR A.Ş. 9 6 1 2 8 20
3.GÖZTEPE A.Ş. 9 4 1 4 8 16
4.FENERBAHÇE A.Ş. 8 4 0 4 7 16
5.SAMSUNSPOR A.Ş. 9 4 1 4 4 16
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 8 4 2 2 0 14
7.BEŞİKTAŞ A.Ş. 8 4 3 1 2 13
8.CORENDON ALANYASPOR 9 3 2 4 2 13
9.TÜMOSAN KONYASPOR 8 3 3 2 3 11
10.HESAP.COM ANTALYASPOR 8 3 4 1 -4 10
11.KASIMPAŞA A.Ş. 8 2 3 3 -1 9
12.ÇAYKUR RİZESPOR A.Ş. 8 2 4 2 -3 8
13.GENÇLERBİRLİĞİ 9 2 5 2 -4 8
14.KOCAELİSPOR 9 2 5 2 -6 8
15.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 8 1 4 3 -2 6
16.İKAS EYÜPSPOR 8 1 5 2 -7 5
17.ZECORNER KAYSERİSPOR 9 0 4 5 -14 5
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 8 1 7 0 -11 3