Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gezegenler Arası Dosya Sistemi Kimlik Avı, Kötü Amaçlı Yazılım Teslimatı İçin Giderek Silahlandırılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gezegenler Arası Dosya Sistemi Kimlik Avı, Kötü Amaçlı Yazılım Teslimatı İçin Giderek Silahlandırılıyor

GenelSiber Güvenlik

Gezegenler Arası Dosya Sistemi Kimlik Avı, Kötü Amaçlı Yazılım Teslimatı İçin Giderek Silahlandırılıyor

teknomers
Son güncelleme: 10 Kasım 2022 15:15
teknomers
Paylaş
Paylaş



Contents
  • Büyüyen Tehdit
  • Kimlik Avı Tek Tehdit Değil

Meşru kullanım için tasarlanmış diğer Web teknolojilerinde olduğu gibi, içeriği merkezi olmayan bir şekilde depolamak ve içeriğe erişmek için Gezegenler Arası Dosya Sistemi (IPFS) eşler arası ağ, siber saldırılar için güçlü ve yeni bir silah haline geldi.

Bu hafta Cisco Talos’tan araştırmacılar, kimlik avı kitlerini ve kötü amaçlı yazılım yüklerini barındırmak için IPFS’den yararlanan çok sayıda kötü amaçlı kampanyayı gözlemlediklerini bildirdi. Talos, birçok saldırgan için IPFS’nin, çoğunlukla yayından kaldırma çabalarına karşı dayanıklı, kurşun geçirmez bir barındırma sağlayıcısının eşdeğeri haline geldiğini söyledi. Savunmacılar için meseleleri karmaşık hale getiren şey, IPFS’nin genellikle meşru amaçlar için kullanılmasıdır. Bu nedenle, güvenlik sağlayıcısı, iyi huylu ve kötü niyetli IPFS etkinliğini ayırt etmenin başka bir zorluk olduğunu söyledi.

“Kuruluşlar bu yeni teknolojilere ve bunların tehdit aktörleri tarafından nasıl kullanıldıklarına aşina olmalıdır. yeni tekniklere karşı savunmak onları kullananlar,” dedi Talos, tehdidi özetleyen bir raporda.

Büyüyen Tehdit

Bu, araştırmacıların son aylarda en azından ikinci kez, IPFS’nin bir siber suç faaliyeti yatağı haline gelmesiyle ilgili alarmı çaldığını gösteriyor.

Temmuz ayında Trustwave’in SpiderLabs ekibi, araştırmacılarının üç aylık bir süre içinde IPFS’de barındırılan kimlik avı URL’leri içeren 3.000’den fazla e-postayı nasıl tespit ettiğini kaydetti. IPFS’de gözlemlediği kimlik avı sayfaları, Microsoft Outlook giriş sayfalarını, Google alanlarını ve Filebase.io ve nftstorage.link gibi bulut depolama hizmetlerini taklit edenleri içeriyordu. “Kimlik avı teknikleri bir adım attı Trustwave, IPFS kullanan merkezi olmayan bulut hizmetleri konseptini kullanarak,” dedi. Birçok dosya depolama, Web barındırma ve bulut hizmeti şirketi tarafından artan IPFS kullanımı, saldırganların kolayca engellenemeyen yeni kimlik avı URL’leri oluşturma konusunda çok daha fazla esnekliğe sahip olmaları anlamına geliyor. dedi güvenlik satıcısı.

IPFS, Protocol Labs’ın 2015’te başlattığı eşler arası bir dosya paylaşım sistemidir. Ağ, merkezi olmayan içerik depolamasına izin verecek şekilde tasarlanmıştır. IPFS’de depolanan içerik, birden çok düğüm veya ağa katılan sistemler arasında yansıtılır. Bireyler ve diğerleri, web sayfaları, dosyalar, NFT’ler ve belgeler dahil olmak üzere farklı veri türlerini depolamak için IPFS’yi kullanabilir.

IPFS’de depolanan kaynaklara benzersiz tanımlayıcılar atanır. Kullanıcılar, Tor ağındaki içeriğe erişim için ağ geçitleri gibi olan IPFS istemcileri veya ağ geçitleri aracılığıyla içeriğe erişmek için tanımlayıcıyı kullanabilir. İçerik IPFS’de yansıtıldığından, bir düğüm çökse bile her zaman kullanılabilir.

Bu, IPFS’yi siber suçlular için kimlik avı kitlerini ve kötü amaçlı yazılımları barındırmak için çekici bir seçenek haline getirdi. IPFS’deki içeriğin statik bir IP adresi olmadığından, standart IP engelleme ve kara listeye alma mekanizmaları kullanılarak engellenemez. Benzer şekilde, kimlik avı sayfaları ve kötü amaçlı yazılım içeren bir düğümü indirmek, içerik birden çok düğümde yansıtıldığından bir tehdidi etkisiz hale getirmek için çok az şey yapar. Ayrıca, IPFS üzerinde, yasa uygulayıcıların veya güvenlik sağlayıcılarının bir kimlik avı veya kötü amaçlı yazılım dağıtan bir siteyi çökertmek için iletişim kurabilecekleri merkezi bir otorite yoktur.

Saldırganların IPFS’yi nasıl kötüye kullandıklarına dair bir örnekte Talos, kurbanların DocuSign belge imzalama hizmetiyle ilişkili olduğu iddia edilen bir PDF ekli bir e-posta aldıkları bir kimlik avı kampanyasına işaret etti. Bir kullanıcı “Belgeyi İncele” bağlantısını tıkladığında, meşru bir Microsoft kimlik doğrulama sayfası gibi görünen ancak aslında IPFS ağında barındırılan bir kimlik bilgisi toplama sayfası olan bir web sayfasına yönlendirilir.

Talos, bir IPFS ağ geçidinin, talep edilen kaynağın kötü niyetli olarak algılanabileceği ve erişimi engelleyebileceği durumlarda, saldırganın içeriği almak için kullanılan IPFS ağ geçidini değiştirmesi yeterlidir, dedi Talos.

Kimlik Avı Tek Tehdit Değil

Kimlik avı sayfaları tek tehdit değildir. Artan sayıda saldırgan, kötü amaçlı yükleri dağıtmak için eşler arası ağdan da yararlanıyor.

Talos araştırmacılarının gözlemlediği bir kampanyada, saldırgan, kurbanlara, PE32 yürütülebilir biçiminde bir kötü amaçlı yazılım damlalığı içeren bir ZIP eki olan bir kimlik avı e-postası gönderdi. Çalıştırıldığında, indirici bir IPFS ağ geçidine ulaşır ve eşler arası ağda barındırılan ikinci aşama kötü amaçlı yazılım yükünü alır. Saldırı zinciri, Ajan Tesla uzaktan erişim Truva Atı’nın kurbanın sistemine düşmesiyle sona erdi.

Talos araştırmacıları ayrıca yıkıcı, diski silen bir kötü amaçlı yazılım aracı ve IPFS düğümlerinde barındırılan Hannabi Grabber adlı tam özellikli bir bilgi hırsızı buldu.

Raporda Talos, “Son zamanlarda kullanıcılara değerli işlevsellik sağlamaya çalışan birçok yeni Web3 teknolojisi ortaya çıktı” dedi. “Bu teknolojiler meşru amaçlar için artan bir şekilde benimsenmeye devam ettikçe, rakipler tarafından da kullanılmaya başlandı.”

Araştırmacılar, IPFS’nin içerik denetleme ve yayından kaldırma çabalarına karşı dayanıklı olduğunu fark eden daha fazla tehdit aktörüyle trendin ivme kazanmasını bekliyor.

Satıcı, “Kuruluşlar, bu yeni ortaya çıkan teknolojilerin tehdit ortamında nasıl aktif olarak kullanıldığının farkında olmalı ve ortamlarında başarılı saldırıları önlemek veya tespit etmek için güvenlik kontrollerinin en iyi nasıl uygulanacağını değerlendirmelidir.” Dedi.



siber-1

Big Sleep Yapay Zeka Aracısı SQLite Yazılımındaki Hataları Gideriyor
AB, Yapay Zeka Teknoloji Firmalarını Düzenlemek İçin Asya Ülkelerinde Kulis Yapıyor, Ilık Yanıt Aldığı Söyleniyor
Orijinal Tomb Raider Remastered üçlemesi PC için onaylandı
Kuantum konusunda Fransa durumu değerlendiriyor ve Proqcima’yı piyasaya sürüyor
Riven Güncellenmiş Görseller, Yeni Bulmacalar ve VR Desteğiyle 2024’te Geri Dönüyor
ETİKETLENDİ:AmaçlıArasıAvıdosyagezegenlergiderekiçinKimlikKötüSilahlandırılıyorSistemiteslimatıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Citrix, ADC ve Ağ Geçidi Ürünlerini Etkileyen Kritik Kusur için Yamalar Çıkarıyor
Sonraki Makale Noblechairs Legend 2022 serisi incelemesi – ince oyun koltuğu konforu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?