The Gentlemen: Yeni Tehditler ve Genişleyen Hedefler

Kaspersky araştırması, The Gentlemen fidye yazılımı grubunun özel araçlarla saldırılarını geliştirdiğini ve küresel ölçekte birçok sektörü hedef aldığını ortaya koydu.

The Gentlemen: Yeni Tehditler ve Genişleyen Hedefler
3 dakikalık okuma

Kaspersky'nin Global Araştırma ve Analiz Ekibi (GReAT) tarafından yapılan son incelemeler, hızla büyüyen “The Gentlemen” fidye yazılımı grubunun operasyonlarında yeni taktikler ve özel yazılımlar kullandığını gözler önüne serdi. Bu grup, bilgi toplama ve ele geçirdiği sistemler üzerinde kontrol sağlama amacıyla tasarlanmış özel bir arka kapı (backdoor) ile birlikte yeni bir fidye yazılımı yürütülebilir dosyası kullanarak saldırılarını daha sofistike hale getiriyor.

Küresel Hedefler ve Gelişmiş Taktikler

The Gentlemen, üretimden bilişim hizmetlerine, sağlıktan finansal sektörlere, inşaattan lojistiğe kadar geniş bir yelpazede birçok sektörü hedef alıyor. Kaspersky'nin fidye yazılımı eğilimleri raporu, 2025'te en çok Latin Amerika'daki kuruluşların (%8,13) fidye yazılımı saldırılarından etkilendiğini gösterirken, bu bölgeyi Asya-Pasifik (%7,89), Afrika (%7,62), Orta Doğu (%7,27), BDT (%5,91) ve Avrupa (%3,82) izliyor. 2025 ortalarında ortaya çıktığı düşünülen The Gentlemen, bir Hizmet Olarak Fidye Yazılımı (Ransomware-as-a-Service - RaaS) olarak hızla yükseliyor. Grubun ve bağlantılı operatörlerin, hedeflere ilk erişimi genellikle internete açık servislerdeki güvenlik açıklarını veya ele geçirilmiş kimlik bilgilerini kullanarak sağladığı belirtiliyor. Ayrıca, değerli fikri mülkiyete sahip kuruluşlara kolayca sızmak için İlk Erişim Aracıları (IAB) ile işbirliği arayışında olabilecekleri düşünülüyor.

Kaspersky araştırmacıları, grubun normalde kullanmadığı yöntemlerle bazı sistemlere fidye yazılımı bulaşmadan çok önce erişildiğini belirledi. Bu durum, ilk erişimin doğrudan The Gentlemen tarafından değil, muhtemelen bir IAB aracılığıyla başka bir tehdit aktörü tarafından yapıldığına işaret ediyor. Birçok RaaS grubundan farklı olarak The Gentlemen, kendi geliştirdiği özel araçlar ve esnek sızma teknikleriyle oldukça gelişmiş yeteneklere sahip. Araştırmacılar, saldırganların fidye yazılımını devreye almadan bir gün önce hedef sistemlere Go programlama diliyle yazılmış, daha önce bilinmeyen özel bir arka kapı yerleştirdiğini tespit etti. Bu zararlı yazılım, sistem ve ağ bilgilerini topluyor, tespit edilmemek için konsol penceresini gizliyor ve saldırganlarla iki yönlü iletişim kurarak komut çalıştırma yeteneği sunuyor. Ayrıca, az sayıda kurumsal hedefi etkileyen ve C diliyle yazılmış yeni bir fidye yazılımı varyantı da keşfedildi. Grubun, Kaspersky güvenlik çözümlerini sistemden kaldırmak için resmi kaldırma aracı olan “kavrmvr.exe”yi kullanmaya çalıştığı ancak başarılı olamadığı da dikkat çeken detaylar arasında.

Uzman Uyarısı ve Korunma Yolları

Kaspersky GReAT Kıdemli Güvenlik Uzmanı Fatih Şensoy, The Gentlemen grubunun siber suç dünyasında hızla itibar kazandığını ve teknik yeteneklerini aktif olarak geliştirdiğini vurguladı. Şensoy, yakın gelecekte daha istikrarlı ve geniş çaplı saldırılarla karşılaşılabileceği uyarısında bulunarak, kuruluşların zafiyet yönetimi ve sistem sıkılaştırma süreçlerine öncelik vermesi gerektiğini belirtti. Kaspersky, şirketlere fidye yazılımı tehditlerine karşı korunmak için şu önerilerde bulunuyor: Tüm yazılımları güncel tutun, ağ içi yatay hareketleri ve veri sızdırma girişimlerini tespit etmeye odaklanın, dışarı giden trafiği dikkatle izleyin, ağdan izole çevrimdışı yedekleme sistemleri kurun ve erişilebilirliğini sağlayın. Ayrıca, anti-APT ve EDR çözümleri kullanmak, Siber Güvenlik Operasyon Merkezleri (SOC) ekiplerine güncel tehdit istihbaratı sağlamak ve düzenli eğitimlerle yetkinliklerini artırmak da kritik öneme sahip. Bu koruma bileşenlerine Kaspersky Next çözümü üzerinden erişilebiliyor.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı