Siber Güvenlik

Siber Dünyada Yeni Tehdit: New Avalon Yazılımı CrownX Fidye Yazılımını Taşıyor

Haber Editörü · 3 Temmuz 2026
Güncelleme (10:27): Blackpoint tarafından yapılan analizler sonucunda, New Avalon'un Proton Drive, ISO görüntüleri, LNK dosyaları ve MSBuild kullanarak ETW (Event Tracing for Windows) mekanizmasını devre dışı bıraktığı ve kimlik bilgilerini çaldığı kesinleşti. Bu teknik detayların ardından, etkilenen sistemlerin analiz edilmesi ve zararlı yazılımın tamamen temizlenmesi için kapsamlı bir "Adım Adım Tespit ve Temizleme Rehberi" yayınlanarak siber güvenlik uzmanlarının kullanımına sunuldu.

Siber güvenlik uzmanları tarafından tespit edilen ve Avalon kod adı verilen yeni bir modüler kötü amaçlı yazılım çerçevesi, geleneksel güvenlik kontrollerini etkisiz hale getirebilen çok aşamalı bir kimlik avı (phishing) zinciriyle yayılıyor. Bu yeni tehdit, tek bir yapı altında kimlik bilgisi toplama, ağ içi yatay hareket ve uzaktan erişim gibi kritik saldırı yeteneklerini birleştiriyor.

Saldırı Zinciri ve CrownX Entegrasyonu

Avalon'un en tehlikeli özelliği, modüler yapısı sayesinde farklı saldırı vektörlerini aynı anda yönetebilmesi. Araştırma verilerine göre çerçeve, sistemdeki kurtarma süreçlerini sekteye uğratma yeteneğine sahip olduğu gibi, nihai aşamada CrownX fidye yazılımını çalıştırarak verileri şifreleyebiliyor.

Sisteme Sızma ve Yayılma Yöntemleri

Saldırganlar, Avalon'u hedef sistemlere yerleştirmek için karmaşık bir kimlik avı stratejisi izliyor. Yazılım, sisteme giriş yaptıktan sonra şu işlemleri gerçekleştiriyor:

Haberin tamamını sitede görüntüle →