enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,1387
EURO
48,1838
ALTIN
4.600,65
BIST
11.279,95
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
30°C
İstanbul
30°C
Parçalı Bulutlu
Salı Parçalı Bulutlu
30°C
Çarşamba Açık
30°C
Perşembe Parçalı Bulutlu
30°C
Cuma Az Bulutlu
28°C

Banka hesaplarını bir bir boşaltıyor: ‘Yaşlı Gremlin’ tekrar hortladı

Banka hesaplarını bir bir boşaltıyor: ‘Yaşlı Gremlin’ tekrar hortladı
Advert
01.09.2025 10:25
0
A+
A-

Siber güvenlik dünyasında uzun süredir sessiz olan “OldGremlin” grubu yeniden sahneye çıktı. “Yaşlı Gremlin” olarak bilinen Rusça konuşan siber çete, 2025 itibarıyla güncellenmiş saldırı yöntemleriyle yeniden saldırılara başladı. Grup, bu kez banka hesaplarını boşaltmak ve milyonlarca dolarlık fidye taleplerinde bulunmak için sahte e-postalardan, güvenlik açıklarından ve gelişmiş yazılım tekniklerinden faydalanıyor.

KURBANLARININ İLİĞİNE KADAR SÖMÜRÜYORLAR

OldGremlin ilk kez 2020’de tespit edilmiş, 2022’ye kadar aktif kalmış ve ardından ortadan kaybolmuştu. Ancak daha önceki saldırılarında tek bir kurbandan 17 milyon dolar fidye talep etmeleriyle gündeme gelmişlerdi. Uzmanlara göre grubun yeniden ortaya çıkması, benzer büyüklükte tehditlerin kapıda olduğunu gösteriyor.

49 GÜN TAKTİĞİYLE BEKLİYORLAR

Siber güvenlik uzmanlarının raporlarına göre grup, kurbanın sistemine sızdıktan sonra ortalama 49 gün sessizce içeride kalıyor. Bu sürede hem bilgi topluyor hem de sistemde kalıcı hale geliyor. Ardından devreye aldıkları fidye yazılımlarıyla dosyaları şifreliyor, cihazları ağdan izole ediyor ve kurbanların iz sürmesini zorlaştırıyor.

GÜVENLİ GÖRÜLEN YAZILIMLAR ASIL HEDEFLERİ

Yeni saldırı dalgasında OldGremlin, kimlik avı e-postalarıyla kurbanların bilgisayarlarına sızıyor. Daha sonra meşru yazılımlardaki açıkları kullanarak Windows güvenlik korumalarını devre dışı bırakıyor. Ayrıca, Node.js platformu üzerinden kötü amaçlı komut dosyaları çalıştırıyor. Saldırı sürecinde kullandıkları “closethedoor” isimli araç, cihazı ağdan koparıp tüm izleri siliyor.

UYARILAR BİRBİRİNİ KOVALADI

Uzmanlar, grubun geri dönüşünün özellikle finans, sağlık, üretim ve teknoloji şirketlerini hedef aldığını belirtiyor. Şirketlerin bu tarz saldırılara karşı güncel yazılım yamalarını uygulaması, çalışanlarını kimlik avı e-postalarına karşı bilinçlendirmesi ve kritik sistemlerde ek güvenlik katmanları kullanması tavsiye ediliyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.