Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tespitten Kaçmak İçin Saldırılarda BRc4 Kırmızı Takım Penetrasyon Aracını Kötüye Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tespitten Kaçmak İçin Saldırılarda BRc4 Kırmızı Takım Penetrasyon Aracını Kötüye Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Tespitten Kaçmak İçin Saldırılarda BRc4 Kırmızı Takım Penetrasyon Aracını Kötüye Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 6 Temmuz 2022 15:42
teknomers
Paylaş
Paylaş


Kötü niyetli aktörlerin, radarın altında kalmak ve tespitten kaçınmak için saldırılarında meşru düşman simülasyon yazılımını kötüye kullandıkları gözlemlendi.

Palo Alto Networks Birimi 42 söz konusu a kötü amaçlı yazılım örneği 19 Mayıs 2022’de VirusTotal veritabanına yüklenen, “uç nokta algılama ve yanıt (EDR) ve antivirüs (AV) yetenekleriyle algılamayı önlemek için tasarlanmış” nispeten yeni bir karmaşık araç takımı olan Brute Ratel C4 ile ilişkili bir yük içeriyordu.

adlı Hintli bir güvenlik araştırmacısı tarafından yazılmıştır. Çetan NayakBrute Ratel (BRc4), Kobalt Strike’a benzer ve tarif “kırmızı ekip ve düşman simülasyonu için özelleştirilmiş komuta ve kontrol merkezi” olarak.

Ticari yazılım ilk olarak 2020’nin sonlarında piyasaya sürüldü ve o zamandan beri 350 müşteride 480’den fazla lisans kazandı. Her lisans, bir yıl boyunca kullanıcı başına 2,500 ABD Doları olarak sunulur ve ardından aynı süre için 2,250 ABD Doları karşılığında yenilenebilir.

BRc4, işlem enjeksiyonu, rakip TTP’leri otomatikleştirme, ekran görüntüleri yakalama, dosya yükleme ve indirme, birden fazla komut ve kontrol kanalı desteği ve bellek yapılarını kötü amaçlı yazılımdan koruma motorlarından gizleme yeteneği gibi çok çeşitli özelliklerle donatılmıştır. , diğerleri arasında.

Sri Lanka’dan yüklenen eser, Roshan Bandara (“Roshan_CV.iso”) adlı bir kişinin özgeçmişi gibi görünüyor, ancak gerçekte, çift tıklandığında onu bir Windows sürücüsü olarak bağlayan bir optik disk görüntü dosyasıdır. Başlatıldıktan sonra BRc4’ü kullanıcının makinesine yükleyen ve uzak bir sunucuyla iletişim kuran, görünüşte zararsız bir Word belgesi içeren.

Paketlenmiş ISO dosyalarının teslimi, yükü hedef ortama iletmek için aynı yöntemin kullanılıp kullanılmadığı açık olmasa da, genellikle hedef odaklı kimlik avı e-posta kampanyaları yoluyla gönderilir.

BRc4 Kırmızı Takım Penetrasyon Aracı

Birim 42 araştırmacıları Mike Harbison ve Peter Renals, “ISO dosyasının, Roshan_CV.ISO’nun bileşimi, diğer ulus-devlet APT ticari araçlarınınkine çok benziyor.” devlet aktörü APT29 (aka Cozy Bear, The Dukes veya Iron Hemlock).

APT29, devlet destekli grubun büyük ölçekli SolarWinds tedarik zinciri saldırısını düzenlemekle suçlanmasının ardından geçen yıl ün salmıştı.

Siber güvenlik firması ayrıca bir ikinci örnek bir gün sonra Ukrayna’dan VirusTotal’a yüklenen ve BRc4’ü belleğe yüklemekten sorumlu bir modülün koduyla örtüşen kod sergileyen. Soruşturma, o zamandan beri Şubat 2021’e kadar uzanan yedi BRc4 örneğini daha ortaya çıkardı.

Gizli kanal olarak kullanılan C2 sunucusu incelenerek, bir takım potansiyel kurbanlar tespit edildi. Buna Arjantinli bir kuruluş, Kuzey ve Güney Amerika içeriği sağlayan bir IP televizyon sağlayıcısı ve Meksika’daki büyük bir tekstil üreticisi dahildir.

Araştırmacılar, “Yeni bir penetrasyon testi ve düşman öykünme yeteneğinin ortaya çıkması önemlidir.” Dedi. “Daha da endişe verici olan, BRc4’ün modern savunma EDR ve AV algılama yeteneklerini yenmedeki etkinliğidir.”

Bulguların kamuoyuna açıklanmasından kısa bir süre sonra Nayak tweetlendi BRc4 v1.1’i ekleyerek “karaborsada satılan bulunan lisanslara karşı uygun işlemlerin yapıldığını”, “önceki sürümlerde bulunan IoC’nin her yönünü değiştireceğini” söyledi.



siber-2

Xiaomi, 330 $ karşılığında büyük bir Mijia Buzdolabı 536L yan yana buzdolabını tanıttı. 487 elma tutar
Fortinet, FortiGate ve FortiProxy’yi Etkileyen Yeni Auth Bypass Kusuruna Karşı Uyardı
Yeni Monster Hunter Wilds güncellemesi bazı kazaları düzeltiyor, ancak diğer sorunları uyarıyor
Apple’ın Siri gerilemesi, şirketin kabul etmek istediğinden çok daha büyük bir anlaşma
Robotik ‘süper uzuvlar’ ay yürüyüşçülerinin düşmelerden kurtulmasına yardımcı olabilir
ETİKETLENDİ:ağ güvenliğiAracınıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBRc4bugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriiçinkaçmakKırmızıKorsanlarıKötüyeKullananNasıl heklenirPenetrasyonSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTakımTespittenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus ROG Phone 6: 71.999 Rs telefondaki tüm oyun özellikleri
Sonraki Makale Shuffled Shrines’da Fortnite gizli kapı konumu ve bulmacası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?