• BIST 100

    15601,63%-0,65
  • DOLAR

    44,08% 0,04
  • EURO

    51,08% -0,22
  • GRAM ALTIN

    7214,40% -1,19
  • Ç. ALTIN

    11762,06% -1,54

Bilgi hırsızı imparatorluğunun çöküşü

ESET Research, bilgi çalan kötü amaçlı yazılım RedLine Stealer’ın analizini yayımladı

Teknoloji 13.11.2024 09:29:00
Bilgi hırsızı imparatorluğunun çöküşü

 

Bilgi hırsızı imparatorluğunun çöküşü

 

 

Hollanda Ulusal Polisi FBI, Eurojust ve diğer kolluk kuvvetleriyle birlikte gerçekleştirdiği Magnus Operasyonu ile kötü şöhretli RedLine Stealer'ı yakaladı. RedLine Stealer'ın uluslararası yetkililer tarafından ele geçirilmesinin ardından ESET araştırmacıları, bu bilgi hırsızının belgelenmemiş arka uç modülleri üzerine yaptıkları ve ele geçirme çabasında kolluk kuvvetlerine yardımcı olan araştırmalarını yayımladı.

 

ESET araştırmacıları, kolluk kuvvetleriyle iş birliği içinde, 2023 yılında RedLine Stealer'ın arkasındaki altyapıyı çalıştırmak için kullanılan çok sayıda modülü topladı. Hollanda Ulusal polisi, FBI, Eurojust ve diğer bazı kolluk kuvvetleriyle birlikte 24 Ekim 2024'te kötü şöhretli RedLine Stealer operasyonunu ve META Stealer adlı klonunu ortadan kaldırdı. Magnus Operasyonu olarak adlandırılan bu küresel çaba, Hollanda'da üç sunucunun kaldırılması, iki alan adına el konulması, Belçika'da iki kişinin gözaltına alınması ve ABD'de fail olduğu iddia edilen kişilerden birine yönelik suçlamaların açığa çıkarılmasıyla sonuçlandı.

ESET, Nisan 2023'te RedLine kötü amaçlı yazılımının kısmi olarak çökertilmesi operasyonuna katılmış ve kötü amaçlı yazılımın kontrol paneli için ölü bırakma çözümleyicileri olarak kullanılan birkaç GitHub deposunun kaldırılmasını sağlamıştı. O sıralarda ESET Araştırma, Flare'deki diğer araştırmacılarla iş birliği içinde bu kötü amaçlı yazılım ailesinin daha önce belgelenmemiş arka uç modüllerini araştırdı. Bu modüller doğrudan kötü amaçlı yazılımla etkileşime girmiyor, bunun yerine kimlik doğrulama işlemini gerçekleştiriyor ve kontrol paneli için işlevsellik sağlıyor.

RedLine ve META stealer'ları araştıran ESET araştırmacısı Alexandre Côté Cyr  yaptığı açıklamada; "RedLine kontrol panellerini barındırmak için kullanılan 1.000'den fazla benzersiz IP adresini tespit edebildik. Bazı çakışmalar olsa da bu, RedLine MaaS'a abone olanların sayısının 1.000 civarında olduğunu gösteriyor. ESET'in ayrıntılı olarak incelediği RedLine Stealer'ın 2023 sürümleri, bileşenler arasındaki iletişim için Windows İletişim Çerçevesini kullanırken 2024'teki en son sürüm bir REST API kullanıyor. Kaynak kodu ve arka uç örnekleri üzerinde yaptığımız analizlere dayanarak, RedLine Stealer ve META Stealer'ın aynı yaratıcıyı paylaştığını belirledik." dedi.

Bu benzersiz IP adresleri RedLine panellerini barındırmak için kullanıldı. Bu barındırılan panellerden Rusya, Almanya ve Hollanda'nın her biri toplamın yaklaşık yüzde 20'sini oluştururken Finlandiya ve Amerika Birleşik Devletleri'nin her biri yaklaşık yüzde 10'u temsil ediyor. ESET ayrıca birden fazla farklı arka uç sunucusu tespit edebildi. Coğrafi dağılımlarına göre, sunucular çoğunlukla Rusya'da (yaklaşık üçte biri) bulunurken İngiltere, Hollanda ve Çek Cumhuriyeti'nin her biri tespit ettiğimiz sunucuların yaklaşık yüzde 15'ini temsil ediyor.

İlk keşif 2020 yılında

RedLine Stealer, ilk olarak 2020'de keşfedilen bilgi çalan kötü amaçlı bir yazılımdır ve merkezi olarak işletilmek yerine herkesin çeşitli çevrimiçi forumlardan ve Telegram kanallarından anahtar teslimi bir bilgi çalma çözümü satın alabileceği bir MaaS modelinde çalışır. İştirakçiler olarak adlandırdığımız müşteriler aylık abonelik ya da ömür boyu lisans alabiliyor; paraları karşılığında kötü amaçlı yazılım örnekleri üreten ve onlar için bir C&C sunucusu görevi gören bir kontrol paneline sahip oluyorlar. Oluşturulan örnekler, yerel kripto para cüzdanları; tarayıcılardan çerezler, kayıtlı kimlik bilgileri ve kayıtlı kredi kartı bilgileri; Steam, Discord, Telegram ve çeşitli masaüstü VPN uygulamalarından kayıtlı veriler dahil olmak üzere çok çeşitli bilgileri toplayabiliyor. Hazır bir çözüm kullanmak, iştiraklerin RedLine Stealer'ı daha büyük kampanyalara entegre etmesini kolaylaştırıyor. Bazı önemli örnekler arasında 2023'te ChatGPT'nin ücretsiz indirilmesi ve 2024'ün ilk yarısında video oyunu hileleri gibi görünmek yer alıyor.

Magnus Operasyonu'ndan önce RedLine, kontrol panelini kullanan çok sayıda iştirakçisiyle en yaygın bilgi hırsızı kötü amaçlı yazılımlar arasındaydı. Ancak hizmet olarak kötü amaçlı yazılım girişimi, bazıları şu anda kolluk kuvvetleri tarafından tespit edilen az sayıda kişi tarafından yönetiliyor gibi görünüyor.

Togg T10X kullanıcılarına yeni güncelleme geliyor

Soydaşlar Türk Dünyası iftarında buluştu

Günün kitapları 8 Mart 2026 | Özkan Saçkan kitap okurları için inceledi

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Enflasyonla Yaşamak | Tarihten Bugüne Parayı Korumak

Eskinazi | Kadınlar, ihracatımızın kahramanı

Antalya, Routes Europe 2027’ye ev sahipliği yapacak

“Süper Kadın” Olma Çabası Kadınları Tüketiyor

Kadınlar zorluklarla güçleniyor!

Yapay zekâ çağında Android tehditler artıyor

Can Yayınları mart kitaplarını duyurdu

ABD-İsrail ile İran Savaşı’nda ne oluyor?

Mobil uygulamalarda izin tuzağına dikkat

Nargile ve elektronik sigara gırtlak kanserine neden oluyor

Turkcell ile ULAK’tan 6G için ortak adım

Hipnoterapi davranışları yeniden kodluyor!

Mart ayı ilk haftası kitap yorumları | Özkan Saçkan inceledi

Her duyduğunuza inanmayın

Mart ayının ilk haftası kitap yorumları | Bu hafta ne okumalı

Oruç Tutarken Vücudumuzda Neler Oluyor? Bir Yenilenme Yolculuğu

25 Şubat günün kitapları | Özkan Saçkan haftanın kitaplarını yorumladı

Zayıflamak sadece bedeni değil zihni de değiştiriyor

Gülsin Onay liderliğindeki uluslararası yarışma tamamlandı

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Kadın girişimcilere Visa ve Şekarbank'tan destek

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

Üretken yapay zekâ kullanan Android tehditleri çağı başladı

Ramazan Ayında Kan Şekeri ve Tokluk Dengesi Nasıl Korunur?

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Penti Lab: Giyimde Bilimsel Yaklaşımın Yeni Adresi

Yükleniyor

loading

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

“Süper Kadın” Olma Çabası Kadınları Tüketiyor

Nargile ve elektronik sigara gırtlak kanserine neden oluyor

Hipnoterapi davranışları yeniden kodluyor!

Oruç Tutarken Vücudumuzda Neler Oluyor? Bir Yenilenme Yolculuğu

Zayıflamak sadece bedeni değil zihni de değiştiriyor

Ramazan Ayında Kan Şekeri ve Tokluk Dengesi Nasıl Korunur?

Zona Her 3 Kişiden Birinin Hayatını Etkiliyor​​​​​​​

Uzun süreli açlık ve susuzluk Epilepsi hastalarını etkileyebilir!

Ramazan’da kontrolsüz tatlı tüketimi kan şekerini zorluyor

Bilgisayar oyunu tek başına bağımlı yapmaz!

Togg T10X kullanıcılarına yeni güncelleme geliyor

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Yapay zekâ çağında Android tehditler artıyor

Mobil uygulamalarda izin tuzağına dikkat

Turkcell ile ULAK’tan 6G için ortak adım

Her duyduğunuza inanmayın

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Üretken yapay zekâ kullanan Android tehditleri çağı başladı

Penti Lab: Giyimde Bilimsel Yaklaşımın Yeni Adresi

Bilim Kahramanları Fuar İzmir'de buluştu

Enflasyonla Yaşamak | Tarihten Bugüne Parayı Korumak

Eskinazi | Kadınlar, ihracatımızın kahramanı

Antalya, Routes Europe 2027’ye ev sahipliği yapacak

Kadın girişimcilere Visa ve Şekarbank'tan destek

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Accor, 2025 yılı finansal sonuçlarını açıkladı

Amerikalılar Türk levreğine hayran kaldı

TotalEnergies’den Ustalara Eğitim

Türk organik sektörüne 41 kere maşallah

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 25 19 2 4 41 61
2.FENERBAHÇE A.Ş. 25 16 0 9 32 57
3.TRABZONSPOR A.Ş. 25 16 3 6 22 54
4.BEŞİKTAŞ A.Ş. 25 13 5 7 15 46
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 25 12 7 6 17 42
6.GÖZTEPE A.Ş. 25 11 5 9 10 42
7.KOCAELİSPOR 25 9 10 6 -3 33
8.SAMSUNSPOR A.Ş. 25 7 7 11 -3 32
9.ÇAYKUR RİZESPOR A.Ş. 25 7 9 9 -3 30
10.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 25 7 9 9 -10 30
11.CORENDON ALANYASPOR 25 5 8 12 -4 27
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 25 6 12 7 -6 25
13.TÜMOSAN KONYASPOR 25 5 11 9 -10 24
14.HESAP.COM ANTALYASPOR 25 6 13 6 -15 24
15.İKAS EYÜPSPOR 25 5 13 7 -17 22
16.KASIMPAŞA A.Ş. 25 4 12 9 -15 21
17.ZECORNER KAYSERİSPOR 25 3 11 11 -27 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 25 3 17 5 -24 14