Gentlemen Çetesi: EDR Engelleyici 8 Yazılım ile Küresel Siber Tehdidi Şekillendiriyor
Siber Dünyanın Yeni Gölgesi: Gentlemen Çetesi
Siber güvenlik dünyası, son dönemde özellikle EDR (Uç Nokta Tespit ve Müdahale) sistemlerini devre dışı bırakma konusundaki uzmanlığıyla öne çıkan Gentlemen adlı fidye yazılımı grubuyla çalkalanıyor. 2026 yılının başından itibaren fidye yazılımı ekosisteminde (RaaS) adından söz ettiren bu grup, alışılagelmiş siber suç örgütlerinin aksine rotasını ABD yerine Güneydoğu Asya, Güney Amerika ve Batı Avrupa gibi daha az hedeflenen bölgelere çevirmiş durumda.
GentleKiller ve Teknik Cephanelik
ESET araştırmacılarının mercek altına aldığı bulgular, grubun GentleKiller adı verilen bir iç çerçeve etrafında şekillenen oldukça karmaşık bir araç setine sahip olduğunu ortaya koyuyor. Çete, yalnızca kendi geliştirdikleri yazılımlarla sınırlı kalmayıp; HexKiller, ThrottleBlood ve HavocKiller gibi üçüncü taraf araçları da ustalıkla entegre ediyor. Özellikle dikkat çekici olan nokta ise, güvenlik yazılımlarının kimliğine bürünerek sahte sürüm bilgileri ve meşru sertifikalarla savunma katmanlarını aşmaları.
WhatsApp'ta Kullanıcı Adı Dönemi Başlıyor: Siber Dolandırıcılara Karşı 4 Kritik Uyarı
Haberi OkuEDR Kalkanını Delen Strateji
Siber suç ortaklarına %90 gibi oldukça yüksek bir gelir payı vadeden Gentlemen, "Kendi Güvenlik Açığı Olan Sürücünü Getir" (BYOVD) yöntemini saldırılarına saniyeler içinde dahil edebiliyor. Ayrıca, operasyonlarında tespit edilen OxideHarvest adlı kimlik bilgisi hırsızı, grubun veri sızdırma ve çifte şantaj (double extortion) konusundaki kararlılığını kanıtlıyor. ESET uzmanlarının tespit ettiği 8 farklı EDR engelleyici varyantı, grubun sadece birer şifreleyici değil, tam donanımlı bir siber saldırı platformu sunduğunu gösteriyor. Sizce güvenlik yazılımları, sürekli evrilen bu BYOVD tabanlı saldırılara karşı ne kadar daha dirençli kalabilecek?
Henüz yorum yapılmamış. İlk yorumu siz yapın!