The Gentlemen fidye yazılımı ekibi, son araştırmada taktiklerini yeni ve kendine özgü araçlarla güçlendirdiğini gösterdi. İncelenen bulgular, saldırganların önceden bilgi toplamayı ve ele geçen sistemler üzerinde kontrol kurmayı hedefleyen özel bir arka kapı kullanarak fidye yazılımını devreye aldıklarını ortaya koyuyor. Grubun küresel olarak üretim, BT hizmetleri, sağlık, finans, inşaat ve lojistik gibi sektörleri hedef aldığı belirtiliyor.Kaspersky’nin son raporları, fidye yazılımı trendlerinde dikkat çekici eğilimler ortaya koyuyor. Latin Amerika, 2025 yılında en çok etkilenen bölgeler arasında %8,13 ile ilk sırada yer alırken, onu %7,89 Asya-Pasifik ve %7,62 Afrika takip ediyor. Sektörel etkiler ve bölgesel dağılım, saldırıların küresel boyutunu net şekilde gösteriyor.The Gentlemen’ın 2025’in ortalarında ortaya çıkan bir Fidye Yazılımı (RaaS) hizmeti olarak hızlı büyüdüğü düşünülüyor. Grup ve bağlı operatörler, hedef sistemlere ilk erişimi genelde açık internet servislerindeki güvenlik açıklarını kullanarak veya ele geçirilen kimlik bilgilerinden faydalanarak elde ediyor. İlk erişim araçlarını satan IAB’lerle iş birliği ihtimali de değerlendiriliyor.Araştırmalar, bazı kurbanlarda fidye yazılımı bulaşmadan önce de kapsayıcı erişimlerin kurulduğunu gösteriyor; bu durumun The Gentlemen tarafından değil, büyük olasılıkla bir IAB aktörü tarafından gerçekleştirildiğine işaret ediyor. Bu farklılık, grubun operasyonel esnekliğini ve teknik kapasitesini vurguluyor.Grubun öne çıkan niteliklerinden biri, Go dilinde geliştirilmiş ve daha önce görülmemiş özel bir arka kapı ile hedef sistemler arasında bilgi toplama, gizli çalıştırma ve iki yönlü iletişim sağlama yeteneklerini içeren karmaşık bir sızma yaklaşımıdır. Arka kapı, ağ ve sistem bilgilerini toplayıyor, konsol penceresini gizliyor ve komutları yürüterek keşif süreçlerini mümkün kılıyor. Böylece olayların yayılımı ve uyarlanabilirlik artırılıyor.Ayrıca, C diliyle yazılmış yeni bir fidye yazılımı varyantının da bulunduğu tespit edildi; bu varyant özellikle Windows odaklı olup, grubun çok platformlu yaklaşımını genişletiyor. Bu gelişme, ekipmanlarının test edilmesi ve hedeflerin doğrulanması açısından önem taşıyor.Bir diğer dikkat çekici gelişme, saldırganların Kaspersky güvenlik çözümlerini devre dışı bırakmaya çalışmasıydı. Buna rağmen savunma çözümleri aktif kaldı ve tehditin etkisiz hale getirilmesi sağlandı.Kaspersky GReAT Kıdemli Güvenlik Uzmanı Fatih Şensoy, şu değerlendirmeyi paylaştı: “The Gentlemen, tehdit ekosistemine yeni giren bir aktör olmasına rağmen hızla itibarlı bir oyuncu haline geliyor; C tabanlı varyantların test edilmesi, teknik kapasiteyi gösteren önemli bir işaret. Bu eğilim, yakın gelecekte daha istikrarlı saldırı zincirleriyle karşılaşabileceğimiz anlamına geliyor. Kuruluşlar, zafiyeti yönetme ve sistemleri güçlendirme adımlarını önceliklendirmeli.”Kaspersky’nin önerileri ve raporun ayrıntıları Securelist’te yayımlanan çalışmada derinleştirilmiştir. Ayrıca kurumlar, fidye yazılımı tehditlerine karşı koruma sağlamak için şu önlemleri uygulamalıdır:
- İnternet üzerinden gelen güvenlik açıklarını hedefleyen saldırıların önüne geçmek için kullanılan her cihazdaki yazılımları güncel tutun.
- Ağ içi yatay hareketler ve veri sızdırma gibi davranışları tespit etmeye odaklanan savunma stratejileri kurun. Dışa doğru trafiğe özel dikkat gösterin; izole yedekler oluşturarak acil durumlarda bu yedeklere hızlı erişim sağlayın.
- Anti-APT ve EDR çözümleri ile ileri tehdit keşfi ve olaylara müdahale kapasitesini güçlendirin. SOC ekiplerini en güncel tehdit istihbaratıyla destekleyin ve profesyonel eğitimlerle yetkinlikleri artırın. Bu güvenlik bileşenlerine Kaspersky Next üzerinden erişebilirsiniz.









