Bilgi hırsızı imparatorluğunun çöküşü

Bilgi hırsızı imparatorluğunun çöküşü

ESET Research, bilgi çalan kötü amaçlı yazılım RedLine Stealer’ın analizini yayımladı

 

Bilgi hırsızı imparatorluğunun çöküşü

 

 

Hollanda Ulusal Polisi FBI, Eurojust ve diğer kolluk kuvvetleriyle birlikte gerçekleştirdiği Magnus Operasyonu ile kötü şöhretli RedLine Stealer'ı yakaladı. RedLine Stealer'ın uluslararası yetkililer tarafından ele geçirilmesinin ardından ESET araştırmacıları, bu bilgi hırsızının belgelenmemiş arka uç modülleri üzerine yaptıkları ve ele geçirme çabasında kolluk kuvvetlerine yardımcı olan araştırmalarını yayımladı.

 

ESET araştırmacıları, kolluk kuvvetleriyle iş birliği içinde, 2023 yılında RedLine Stealer'ın arkasındaki altyapıyı çalıştırmak için kullanılan çok sayıda modülü topladı. Hollanda Ulusal polisi, FBI, Eurojust ve diğer bazı kolluk kuvvetleriyle birlikte 24 Ekim 2024'te kötü şöhretli RedLine Stealer operasyonunu ve META Stealer adlı klonunu ortadan kaldırdı. Magnus Operasyonu olarak adlandırılan bu küresel çaba, Hollanda'da üç sunucunun kaldırılması, iki alan adına el konulması, Belçika'da iki kişinin gözaltına alınması ve ABD'de fail olduğu iddia edilen kişilerden birine yönelik suçlamaların açığa çıkarılmasıyla sonuçlandı.

ESET, Nisan 2023'te RedLine kötü amaçlı yazılımının kısmi olarak çökertilmesi operasyonuna katılmış ve kötü amaçlı yazılımın kontrol paneli için ölü bırakma çözümleyicileri olarak kullanılan birkaç GitHub deposunun kaldırılmasını sağlamıştı. O sıralarda ESET Araştırma, Flare'deki diğer araştırmacılarla iş birliği içinde bu kötü amaçlı yazılım ailesinin daha önce belgelenmemiş arka uç modüllerini araştırdı. Bu modüller doğrudan kötü amaçlı yazılımla etkileşime girmiyor, bunun yerine kimlik doğrulama işlemini gerçekleştiriyor ve kontrol paneli için işlevsellik sağlıyor.

RedLine ve META stealer'ları araştıran ESET araştırmacısı Alexandre Côté Cyr  yaptığı açıklamada; "RedLine kontrol panellerini barındırmak için kullanılan 1.000'den fazla benzersiz IP adresini tespit edebildik. Bazı çakışmalar olsa da bu, RedLine MaaS'a abone olanların sayısının 1.000 civarında olduğunu gösteriyor. ESET'in ayrıntılı olarak incelediği RedLine Stealer'ın 2023 sürümleri, bileşenler arasındaki iletişim için Windows İletişim Çerçevesini kullanırken 2024'teki en son sürüm bir REST API kullanıyor. Kaynak kodu ve arka uç örnekleri üzerinde yaptığımız analizlere dayanarak, RedLine Stealer ve META Stealer'ın aynı yaratıcıyı paylaştığını belirledik." dedi.

Bu benzersiz IP adresleri RedLine panellerini barındırmak için kullanıldı. Bu barındırılan panellerden Rusya, Almanya ve Hollanda'nın her biri toplamın yaklaşık yüzde 20'sini oluştururken Finlandiya ve Amerika Birleşik Devletleri'nin her biri yaklaşık yüzde 10'u temsil ediyor. ESET ayrıca birden fazla farklı arka uç sunucusu tespit edebildi. Coğrafi dağılımlarına göre, sunucular çoğunlukla Rusya'da (yaklaşık üçte biri) bulunurken İngiltere, Hollanda ve Çek Cumhuriyeti'nin her biri tespit ettiğimiz sunucuların yaklaşık yüzde 15'ini temsil ediyor.

İlk keşif 2020 yılında

RedLine Stealer, ilk olarak 2020'de keşfedilen bilgi çalan kötü amaçlı bir yazılımdır ve merkezi olarak işletilmek yerine herkesin çeşitli çevrimiçi forumlardan ve Telegram kanallarından anahtar teslimi bir bilgi çalma çözümü satın alabileceği bir MaaS modelinde çalışır. İştirakçiler olarak adlandırdığımız müşteriler aylık abonelik ya da ömür boyu lisans alabiliyor; paraları karşılığında kötü amaçlı yazılım örnekleri üreten ve onlar için bir C&C sunucusu görevi gören bir kontrol paneline sahip oluyorlar. Oluşturulan örnekler, yerel kripto para cüzdanları; tarayıcılardan çerezler, kayıtlı kimlik bilgileri ve kayıtlı kredi kartı bilgileri; Steam, Discord, Telegram ve çeşitli masaüstü VPN uygulamalarından kayıtlı veriler dahil olmak üzere çok çeşitli bilgileri toplayabiliyor. Hazır bir çözüm kullanmak, iştiraklerin RedLine Stealer'ı daha büyük kampanyalara entegre etmesini kolaylaştırıyor. Bazı önemli örnekler arasında 2023'te ChatGPT'nin ücretsiz indirilmesi ve 2024'ün ilk yarısında video oyunu hileleri gibi görünmek yer alıyor.

Magnus Operasyonu'ndan önce RedLine, kontrol panelini kullanan çok sayıda iştirakçisiyle en yaygın bilgi hırsızı kötü amaçlı yazılımlar arasındaydı. Ancak hizmet olarak kötü amaçlı yazılım girişimi, bazıları şu anda kolluk kuvvetleri tarafından tespit edilen az sayıda kişi tarafından yönetiliyor gibi görünüyor.



Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Türkiye İş Bankası 46. İstanbul Maratonu | Asya'dan Avrupa'ya umut koşusu

Turkcell eMilli Takım Seçmeleri’nin şampiyonu belli oldu

Otizmli öğrenciler Otizmli arkadaşları için koşacak

Paycell 29 Ekim PUBG Kupası sahibini buldu

Sofuoğlu 2025'te Superbike’ta yarışacak

Vincenzo Montella Tivibu Spor’a konuk oluyor

Maximiles Black 36. The Bodrum Cup’ta Şampiyonlar Belli Oldu

Taekwondocu Mertcan Dolmacı, ABD'de olimpiyat hedefine odaklandı

Tarkan, Yeni Şarkılarıyla Avrupa’da!

69 milyonluk Ebru Gündeş konserine Yavaş'tan inceleme

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

İstanbul'da Bryan Adams rüzgarı

Fedon | Belgeselim yapılsın

Yasemin İlan TürkMedya Dijital Magazin Müdürü oldu

Yunan fenomen Türk Bayrağı yüzünden linç edildi

Erşan Kuneri 2. sezon ikinci fragman yayında

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Kenan Doğulu’dan Remix Bombardımanı

Bahçeli'ye soru sordu, azar işitti

Ümit Özdağ | Bahçeli Öcalan'ı dışarı çıkarmak istiyor

Burcu Köksal Esenyurt baskısına isyan etti

Vali Yardımcısı Esenyurt Belediyesi'ne kayyum atandı

BTP'den MHP'li vekillere açık çağrı | İstifa edin!

Halkın vergileriyle yapılan yolu kendine mal etti

Nurten Yönter'in konuşmasını AKP, CHP alkışları Meclis TV sansürledi

Ekrem İmamoğlu'ndan Ahmak Davası hamlesi

İYİ Parti'den parayla vatandaşlık alanlara karşı hukuk mücadelesi

Bahçeli CHP ve gazetecileri hedef gösterdi

Bilgi hırsızı imparatorluğunun çöküşü

Çin hedeflerini genişletiyor, İran casuslukta ilerliyor

Huawei UBBF 2024'te yapay zekanın geleceğini ele aldı

Dragon Age: The Veilguard tüm platformlarda çıktı!

Türkiye'nin Teknoloji Kaptanları 7. kez ödüllendirildi

Yapay Zeka, insan merkeze alarak büyümeli

Kristal Elma Ödülleri’ne Turkcell damgası

Samsung üçe katlanan telefonu için tarih verdi

Facebook kaldırdığı özelliği geri getiriyor

SAHA EXPO’da Yerli ve Milli Üç Ürün İlk Kez Görücüye Çıkıyor

Kilo Verme Sürecinde Önemli İpuçları...

Uzun süre ekrana bakmak göz kuruluğu sebebi

Diyabet genç yaşta katarakta neden oluyor

Diyabet tedavisinde yeni dönem | Yapay Pankreas

Diyabet Göz Sağlığını da Etkiliyor

Film izlerken ağlayanlar için ürküten uyarı

Karın Germe Operasyonu İle İstediğiniz Vücuda Sahip Olun

Geçmeyen öksürük ve göğüs ağrısına dikkat

Beyin sağlığı için 6 etkili önlem

Kedi Gribine Karşı Tedbirlerinizi Alın!

Bisikletin en hızlıları Antalya’da

Tarkan, Yeni Şarkılarıyla Avrupa’da!

AMAC Aerospace’ten 100 milyon dolarlık Türkiye yatırımı

Kilo Verme Sürecinde Önemli İpuçları...

İstanbul Metrosu'nda yangın, seferler durdu

Bu Cuma Vizyonda Yer Alacak Filmler Belli Oldu

Uzun süre ekrana bakmak göz kuruluğu sebebi

Diyabet genç yaşta katarakta neden oluyor

Bilgi hırsızı imparatorluğunun çöküşü

Diyabet tedavisinde yeni dönem | Yapay Pankreas

Bahçeli'ye soru sordu, azar işitti

Mehmet Ali Erbil ve Serdar Ortaç'a ev hapsi

Bakanlık ünlü börekçiyi ifşa etti

Ünlü isimlere yasa dışı bahis soruşturması!

ABD Başkanlık seçimlyeri sonrası Bitcoin, Trump zaferiyle nekor kırdı

Madenciler otelciler dağları, ormanı vuruyor

Diyabet Göz Sağlığını da Etkiliyor

Gençler yarı aç yarı tok derslere giriyor

Çin hedeflerini genişletiyor, İran casuslukta ilerliyor

Ara tatilde yabancı dil öğrenmenin yolları?

Film izlerken ağlayanlar için ürküten uyarı

Karın Germe Operasyonu İle İstediğiniz Vücuda Sahip Olun

Geçmeyen öksürük ve göğüs ağrısına dikkat

86 yıldır dinmeyen özlem | Atatürk'ü saygıyla anıyoruz

Kazdağları'nda ağaç katliamı büyüyerek devem ediyor

Esas Oğlan dizisinden iddialı ilk tanıtım!

Albaraka Türk’ün 2024 Üçüncü Çeyrek Net Kârı 2,66 Milyar TL Oldu

Polisan Holding 2024 Yılı İlk Dokuz Ayına İlişkin Finansal Sonuçlarını Açıkladı

Yazarımız Mehmet Ballı, TÜYAP'ta kitaplarını imzalıyor

Türkiye İhracat Seferberliği Başlıyor!

Yükleniyor