Siber Güvenlik

Çin Bağlantılı Hackerlar N-central Açığını Kullanarak Yeni StormEncryptor Fidye Yazılımını Dağıtıyor

Çin Bağlantılı Hackerlar N-central Açığını Kullanarak Yeni StormEncryptor Fidye Yazılımını Dağıtıyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Microsoft, Çin bağlantılı ve maddi çıkarlar peşinde koşan bir siber suç örgütü olan Storm-1175'in, daha önce hiç rastlanmamış bir fidye yazılımı olan StormEncryptor'u kullanmaya başladığını duyurdu.

Microsoft Tehdit İstihbarat Ekibi, bu grubun daha önce Medusa fidye yazılımını kullandığını, StormEncryptor'a geçişleriyle birlikte yöntemlerini değiştirdiklerini belirtti.

Microsoft, Bluesky platformundan yaptığı paylaşımlarda, "StormEncryptor C++ diliyle yazıldı ve şifrelediği dosyaların uzantısına '.encrypted' eki ekleniyor" ifadelerini kullandı. Şirket, "Saldırganlar ardından taranan her klasöre '!!!README_FIRST!!!.txt' adlı bir fidye notu bırakıyor" diye ekledi.

Saldırganların bu kampanyada tam olarak hangi güvenlik açığını kullandığı netlik kazanmasa da, teknoloji devi ilk erişimi sağlamak için muhtemelen N-able N-central'daki yeni keşfedilen bir zafiyet olan CVE-2026-18577'den faydalandıklarını belirtti.

Uzmanlar, bu zafiyetin CVE-2026-18556 için bir yama aşma yöntemi olduğunu değerlendiriyor. Her iki açık da savunmasız sürümlerde kimlik doğrulama atlamasına ve hesapların ele geçirilmesine olanak tanıyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu zafiyetlerin aktif olarak sömürüldüğü uyarısında bulundu.

Storm-1175, Çin merkezli bir siber suç örgütüne verilen isim. Grup, daha önce Mirth Connect (CVE-2023-37679, CVE-2023-43208), ConnectWise ScreenConnect (CVE-2024-1709, CVE-2024-1708), JetBrains TeamCity (CVE-2024-27198, CVE-2024-27199) ve Fortinet FortiClient EMS (CVE-2023-48788) sistemlerindeki güvenlik açıklarını kullanarak Medusa fidye yazılımını dağıtmasıyla biliniyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News