• BIST 100

    9863,27%1,88
  • DOLAR

    34,75% 0,10
  • EURO

    36,60% 0,33
  • GRAM ALTIN

    2957,36% 0,48
  • Ç. ALTIN

    4831,50% 0,59

Bilgi hırsızı imparatorluğunun çöküşü

ESET Research, bilgi çalan kötü amaçlı yazılım RedLine Stealer’ın analizini yayımladı

Teknoloji 13.11.2024 09:29:00
Bilgi hırsızı imparatorluğunun çöküşü

 

Bilgi hırsızı imparatorluğunun çöküşü

 

 

Hollanda Ulusal Polisi FBI, Eurojust ve diğer kolluk kuvvetleriyle birlikte gerçekleştirdiği Magnus Operasyonu ile kötü şöhretli RedLine Stealer'ı yakaladı. RedLine Stealer'ın uluslararası yetkililer tarafından ele geçirilmesinin ardından ESET araştırmacıları, bu bilgi hırsızının belgelenmemiş arka uç modülleri üzerine yaptıkları ve ele geçirme çabasında kolluk kuvvetlerine yardımcı olan araştırmalarını yayımladı.

 

ESET araştırmacıları, kolluk kuvvetleriyle iş birliği içinde, 2023 yılında RedLine Stealer'ın arkasındaki altyapıyı çalıştırmak için kullanılan çok sayıda modülü topladı. Hollanda Ulusal polisi, FBI, Eurojust ve diğer bazı kolluk kuvvetleriyle birlikte 24 Ekim 2024'te kötü şöhretli RedLine Stealer operasyonunu ve META Stealer adlı klonunu ortadan kaldırdı. Magnus Operasyonu olarak adlandırılan bu küresel çaba, Hollanda'da üç sunucunun kaldırılması, iki alan adına el konulması, Belçika'da iki kişinin gözaltına alınması ve ABD'de fail olduğu iddia edilen kişilerden birine yönelik suçlamaların açığa çıkarılmasıyla sonuçlandı.

ESET, Nisan 2023'te RedLine kötü amaçlı yazılımının kısmi olarak çökertilmesi operasyonuna katılmış ve kötü amaçlı yazılımın kontrol paneli için ölü bırakma çözümleyicileri olarak kullanılan birkaç GitHub deposunun kaldırılmasını sağlamıştı. O sıralarda ESET Araştırma, Flare'deki diğer araştırmacılarla iş birliği içinde bu kötü amaçlı yazılım ailesinin daha önce belgelenmemiş arka uç modüllerini araştırdı. Bu modüller doğrudan kötü amaçlı yazılımla etkileşime girmiyor, bunun yerine kimlik doğrulama işlemini gerçekleştiriyor ve kontrol paneli için işlevsellik sağlıyor.

RedLine ve META stealer'ları araştıran ESET araştırmacısı Alexandre Côté Cyr  yaptığı açıklamada; "RedLine kontrol panellerini barındırmak için kullanılan 1.000'den fazla benzersiz IP adresini tespit edebildik. Bazı çakışmalar olsa da bu, RedLine MaaS'a abone olanların sayısının 1.000 civarında olduğunu gösteriyor. ESET'in ayrıntılı olarak incelediği RedLine Stealer'ın 2023 sürümleri, bileşenler arasındaki iletişim için Windows İletişim Çerçevesini kullanırken 2024'teki en son sürüm bir REST API kullanıyor. Kaynak kodu ve arka uç örnekleri üzerinde yaptığımız analizlere dayanarak, RedLine Stealer ve META Stealer'ın aynı yaratıcıyı paylaştığını belirledik." dedi.

Bu benzersiz IP adresleri RedLine panellerini barındırmak için kullanıldı. Bu barındırılan panellerden Rusya, Almanya ve Hollanda'nın her biri toplamın yaklaşık yüzde 20'sini oluştururken Finlandiya ve Amerika Birleşik Devletleri'nin her biri yaklaşık yüzde 10'u temsil ediyor. ESET ayrıca birden fazla farklı arka uç sunucusu tespit edebildi. Coğrafi dağılımlarına göre, sunucular çoğunlukla Rusya'da (yaklaşık üçte biri) bulunurken İngiltere, Hollanda ve Çek Cumhuriyeti'nin her biri tespit ettiğimiz sunucuların yaklaşık yüzde 15'ini temsil ediyor.

İlk keşif 2020 yılında

RedLine Stealer, ilk olarak 2020'de keşfedilen bilgi çalan kötü amaçlı bir yazılımdır ve merkezi olarak işletilmek yerine herkesin çeşitli çevrimiçi forumlardan ve Telegram kanallarından anahtar teslimi bir bilgi çalma çözümü satın alabileceği bir MaaS modelinde çalışır. İştirakçiler olarak adlandırdığımız müşteriler aylık abonelik ya da ömür boyu lisans alabiliyor; paraları karşılığında kötü amaçlı yazılım örnekleri üreten ve onlar için bir C&C sunucusu görevi gören bir kontrol paneline sahip oluyorlar. Oluşturulan örnekler, yerel kripto para cüzdanları; tarayıcılardan çerezler, kayıtlı kimlik bilgileri ve kayıtlı kredi kartı bilgileri; Steam, Discord, Telegram ve çeşitli masaüstü VPN uygulamalarından kayıtlı veriler dahil olmak üzere çok çeşitli bilgileri toplayabiliyor. Hazır bir çözüm kullanmak, iştiraklerin RedLine Stealer'ı daha büyük kampanyalara entegre etmesini kolaylaştırıyor. Bazı önemli örnekler arasında 2023'te ChatGPT'nin ücretsiz indirilmesi ve 2024'ün ilk yarısında video oyunu hileleri gibi görünmek yer alıyor.

Magnus Operasyonu'ndan önce RedLine, kontrol panelini kullanan çok sayıda iştirakçisiyle en yaygın bilgi hırsızı kötü amaçlı yazılımlar arasındaydı. Ancak hizmet olarak kötü amaçlı yazılım girişimi, bazıları şu anda kolluk kuvvetleri tarafından tespit edilen az sayıda kişi tarafından yönetiliyor gibi görünüyor.


İstanbul'da 10. Turkchem Fuarı ziyarete açıldı

Güvenlik açıklarına dikkat

İngiliz Polisi'nden PKK operasyonu, çok sayıda gözaltı var

AKM’de sanat dolu hafta

Polat Makina'dan Dünya Zeytin Ağacı etkinliği

Ressam Pınar Tuba Biçmen Sergisi | Biz Kadınlar Ayna Uyanış

İPA Kampüs, Florya’da gerçekleşen

Hava kirliliği KOAH riskini artırıyor

Coğrafi Bilgi Sistemlerinde yerli yazılım dönemi

2024’ün en iyi el oyun konsolları

Cesaret, dayanıklılık ve takım ruhu!

Kış çaylarını tüketirken dikkat!

Otokar, Romanya için bin 59 adet askeri araç üretecek

Dünya Jaguar Günü’nde Jüliet ile Tanışın!

Aile içi çatışmaların çocuklar üzerindeki psikolojik etkileri neler?

Siber casusluk arka kapıdan devam ediyor

İpekyolu Mektupları Yarışması Ödülleri Sahiplerini Buldu

İzmir TÜPRAŞ Rafinerisi'nde patlama oldu

VakıfBank’tan 870 milyon dolarlık sendikasyon kredisi

227 Türk firması Medica Fuarı'na çıkarma yaptı

Nobel Barış Ödülü Adayı Dünyaca Ünlü Yazardan Arapça Barış Psikolojisi

Tarımda verim ve kalite artıyor

Kömürden Çıkış Gecikirken Türkiye Nükleere Yöneliyor

İBB, Karayolları Sorumluluk alanlarına da müdahale etti

Artois Bağdat Caddesi'nde doğdu, Boston'dan dünyaya yayılacak

Antrenör dizisinin çekimleri sona erdi

Kışın araçlarda antifirizi ihmal etmeyin

Palandöken | İklim değişikliği tarım maliyetlerini artırıyor

Çocuklarda göz kuruluğu şikayeti artıyor

Kimya Fuarı'nda 45 milyar dolarlık ihracat hedefi

Yükleniyor

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

İstanbul'da Bryan Adams rüzgarı

Fedon | Belgeselim yapılsın

Yasemin İlan TürkMedya Dijital Magazin Müdürü oldu

Erşan Kuneri 2. sezon ikinci fragman yayında

Doctor Odyssey yakında sadece Disney+’ta başlıyor

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Hava kirliliği KOAH riskini artırıyor

Kış çaylarını tüketirken dikkat!

Aile içi çatışmaların çocuklar üzerindeki psikolojik etkileri neler?

Çocuklarda göz kuruluğu şikayeti artıyor

Gülüşünüzü Etkileyen Gizli Tehdit: Diş Gelişim Bozuklukları

Kuruyemişler Kalp ve Damar Sağlığını Koruyor

Göz rengi değiştirme ameliyatı yaygınlaşıyor

Diyabete karşı üniversiteli gençlerden 'Kültürle beslenin' çağrısı

İyilik iyileştiriyor | İyilik yapan, iyilik görenden daha mutlu oluyor!

Sahte Diş Hekimleri Sağlığınızı Tehdit Ediyor

Güvenlik açıklarına dikkat

Coğrafi Bilgi Sistemlerinde yerli yazılım dönemi

2024’ün en iyi el oyun konsolları

Siber casusluk arka kapıdan devam ediyor

Çimen Maceraları oyun tutkunlarıyla buluştu

Göz hastalıkları tedavisinde öne çıkması beklenen 10 gelişme

The Sims 4 Creator Kit’ler çıkışını gerçekleştirdi

Çevrimiçi varlığınızı sınırlayın

Bilgi hırsızı imparatorluğunun çöküşü

Ara tatilde yabancı dil öğrenmenin yolları?

İstanbul'da 10. Turkchem Fuarı ziyarete açıldı

Polat Makina'dan Dünya Zeytin Ağacı etkinliği

Otokar, Romanya için bin 59 adet askeri araç üretecek

VakıfBank’tan 870 milyon dolarlık sendikasyon kredisi

227 Türk firması Medica Fuarı'na çıkarma yaptı

Artois Bağdat Caddesi'nde doğdu, Boston'dan dünyaya yayılacak

Kışın araçlarda antifirizi ihmal etmeyin

Palandöken | İklim değişikliği tarım maliyetlerini artırıyor

Kimya Fuarı'nda 45 milyar dolarlık ihracat hedefi

Palandöken'den yasa dışı tütün uyarısı | Yıllık 100 milyarlık kayıp var

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 13 11 0 2 22 35
2.Fenerbahçe 13 10 1 2 24 32
3.Samsunspor 14 9 3 2 15 29
4.Eyüpspor 14 6 3 5 6 23
5.Beşiktaş 13 6 3 4 7 22
6.Göztepe 13 6 4 3 5 21
7.İstanbul Başakşehir 13 5 4 4 3 19
8.Rizespor 13 6 6 1 -5 19
9.Sivasspor 14 5 6 3 -4 18
10.Konyaspor 14 5 6 3 -5 18
11.Antalyaspor 13 5 6 2 -8 17
12.Trabzonspor 13 3 4 6 2 15
13.Gazişehir Gaziantep 13 4 6 3 -2 15
14.Kasımpaşa 13 3 4 6 -3 15
15.Alanyaspor 13 3 5 5 -4 14
16.Kayserispor 13 2 5 6 -12 12
17.Bodrum FK 14 3 9 2 -11 11
18.Hatayspor 13 1 7 5 -8 8
19.Adana Demirspor 13 0 11 2 -22 2