Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure ve AWS, artan hizmet kötüye kullanımından muzdarip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure ve AWS, artan hizmet kötüye kullanımından muzdarip

Genel

Azure ve AWS, artan hizmet kötüye kullanımından muzdarip

teknomers
Son güncelleme: 12 Ocak 2022 17:27
teknomers
Paylaş
Paylaş


Contents
  • Kanıtlanmış bir metodoloji
  • Artan uyanıklık

Genel bulut altyapısından yararlanan yakın tarihli bir kampanya, kötü amaçlı amaçlarla bir değil, üç Uzaktan Erişim Truva Atı (RAT) dağıtıyor. Cisco Talos, Nanocore, Netwire ve AsyncRAT yüklerinin, siber saldırganların kendi özel ücretli altyapılarına sahip olmak veya bunları yönetmek zorunda kalmamak için genel bulut sistemlerinden dağıtıldığını açıklıyor. Bilgisayar korsanları, özellikle, muhtemelen polisin ilgisini çekebilecek “kurşun geçirmez” konaklamaya güvenirler.

Bu kötüye kullanım, siber suçluların Microsoft Azure ve Amazon Web Services (AWS) gibi sağlayıcılar tarafından yönetilen bulut hizmetlerinin kaynaklarından kötü niyetli amaçlarla yararlanmalarına olanak tanır. Talos araştırmacıları, “Azure ve AWS gibi bu tür bulut hizmetleri, saldırganların altyapılarını kurmasına ve minimum zaman veya para taahhüdüyle İnternet’e bağlanmasına izin veriyor” diye açıklıyor. “Ayrıca, savunucuların saldırganların operasyonlarını takip etmesini zorlaştırıyor.”

Çarşamba günü, Cisco araştırmacıları Talos Chetan Raghuprasad ve Vanja Svajcer, Ekim 2021’de genel bulut altyapısına dayalı yeni bir kampanyanın keşfedildiğini ve kurbanların çoğunun Amerika Birleşik Devletleri, Kanada ve İtalya’da bulunduğunu söyledi. İspanya ve Güney Kore’den.

Kanıtlanmış bir metodoloji

Saldırı zinciri, genellikle fatura kılığına giren bir kimlik avı e-postasıyla başlar. Bu mesajlara, açıldığında bir ISO görüntüsünü ortaya çıkaran .ZIP dosyaları eşlik eder. ISO dosyası, JavaScript aracılığıyla Truva atları için kötü amaçlı bir yükleyici, bir Windows toplu iş dosyası veya bir Visual Basic komut dosyası ile donatılmıştır.

Bir kurban disk görüntüsünü yüklemeye çalışırsa, bu komut dosyaları tetiklenir. Nanocore, Netwire ve AsyncRAT’ı dağıtmak için tasarlanan komut dosyaları, bir yükü almak için bir indirme sunucusuna bağlanır – ve işte burada bir genel bulut hizmeti devreye girer.

Yine de indirme komut dosyaları, bu etkinlikleri örtbas etmek için şaşırtma tekniklerini kullanır. JavaScript, bir önceki katman soyulduktan sonra ortaya çıkan her yeni kötü amaçlı işlemle birlikte dört gizleme katmanı içerir. Toplu iş dosyası, yükü almak için PowerShell’i çalıştıran gizlenmiş komutlar içerir ve VBScript dosyası ayrıca PowerShell komutlarını kullanır.

Artan uyanıklık

HCrypt ile oluşturulmuş bir PowerShell damlalığı da algılandı. Bu kampanyanın arkasındaki saldırganlar, çeşitli kötü niyetli yük ana bilgisayarlarını, Komuta ve Kontrol (C2) sunucularını ve alt etki alanlarını yönetir. Şimdiye kadar tespit edilen sunucuların çoğu Azure ve AWS’de barındırılıyor. Araştırmacılar, “İndirme sunucularından bazıları Apache web sunucusu uygulamasını çalıştırıyor” diyor. “HTTP sunucuları, NanocoreRATs, Netwire RAT ve AsyncRATs kötü amaçlı yazılımlarının türevlerini içeren açık dizinlere referans verilmesine izin verecek şekilde yapılandırılmıştır.”

Ek olarak operatörler, alt etki alanlarını IP adreslerine yönlendirmek için meşru bir dinamik DNS hizmeti olan DuckDNS’yi kötüye kullanır. Talos’a göre bu hizmet, kötü amaçlı DuckDNS alt alanları aracılığıyla kötü amaçlı yazılım indirmelerini yönetmek ve C2 ana bilgisayarlarının adlarını maskelemek için kullanılıyor. Netwire, Nanocore ve AsyncRAT, tehdit aktörleri tarafından savunmasız makinelere uzaktan erişmek ve onları ele geçirmek, kullanıcı verilerini çalmak ve ses yakalama ve kamera dahil olmak üzere gözetim gerçekleştirmek için yaygın olarak kullanılan popüler ticari Truva atı türleridir.

Araştırmacılar, “Savunucuların kuruluşlarına gelen trafiği izlemesi ve cihazlarında komut dosyalarını çalıştırma politikaları etrafında sağlam kurallar koyması gerekiyor” dedi. “Kötü niyetli e-posta mesajlarını tespit etmek ve azaltmak ve enfeksiyon zincirini mümkün olduğunca erken kırmak için kuruluşların e-posta güvenliğini iyileştirmesi daha da önemli.”

Kaynak: ZDNet.com



genel-15

Uzay Havai Fişek: Üç eyalet sakinleri SpaceX uydusunun düşüşünü gözlemledi
Total Warhammer 3 güncellemesi 2.2, büyük bir kural değişikliği içerebilir
GeForce RTX 5070 rezervlerinden 15 kat daha fazla.
NYT Strands bugün — 152. oyun için ipuçları, spangram ve yanıtlar (Cuma, 2 Ağustos 2024)
Quordle 9 Mart Pazar için İpuçları ve Cevapları (Oyun #1140)
ETİKETLENDİ:ArtanAWSAzurehizmetKötüyekullanımındanmuzdarip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, antitröst soruşturması devam ederken News Showcase’i Almanya’daki arama sonuçlarına koymamayı teklif ediyor
Sonraki Makale Kirby And The Forgotten Land Çıkış Tarihi, Yeni Fragman Açıklandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?