Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Etki Alanı 24 Saatin Altında Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Etki Alanı 24 Saatin Altında Ele Geçirildi

GenelSiber Güvenlik

Active Directory Etki Alanı 24 Saatin Altında Ele Geçirildi

teknomers
Son güncelleme: 12 Ocak 2023 23:15
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananAktif Dizin / Kötü Amaçlı Yazılım

Yakın tarihli bir IcedID kötü amaçlı yazılım saldırısı, tehdit aktörünün ilk erişimi elde ettikten 24 saatten kısa bir süre sonra adsız bir hedefin Active Directory etki alanını ele geçirmesine olanak sağladı.

Cybereason araştırmacıları, “Saldırı boyunca, saldırgan bir rutin keşif komutları, kimlik bilgisi hırsızlığı, Windows protokollerini kötüye kullanarak yanal hareket izledi ve yeni tehlikeye atılan ana bilgisayarda Cobalt Strike yürüttü.” dedim bu hafta yayınlanan bir raporda.

BokBot adıyla da bilinen IcedID, Emotet, TrickBot, Qakbot, Bumblebee ve Raspberry Robin gibi diğer kötü amaçlı yazılımlar için bir damlalığa dönüşmeden önce 2017 yılında bir bankacılık truva atı olarak hayatına başladı.

IcedID’nin teslimini içeren saldırılar, özellikle Microsoft’un web’den indirilen Office dosyalarından makroları engelleme kararının ardından çeşitli yöntemlerden yararlandı.

Cybereason tarafından detaylandırılan izinsiz giriş, enfeksiyon zincirinin IcedID yükünün yürütülmesiyle sonuçlanan bir ZIP arşivinde bulunan bir ISO görüntü dosyasıyla başlaması bakımından farklı değildir.

Kötü amaçlı yazılım daha sonra programlanmış bir görev aracılığıyla ana bilgisayarda kalıcılık oluşturur ve takip eden keşif etkinliği için Cobalt Strike Beacon da dahil olmak üzere ek yükler indirmek için uzak bir sunucuyla iletişim kurar.

Ayrıca ağ boyunca yanal hareket gerçekleştirir ve tüm bu iş istasyonlarında aynı Cobalt Strike Beacon’u çalıştırır ve ardından kuruluma devam eder. Atera ajanıyedekli bir uzaktan erişim mekanizması olarak meşru bir uzaktan yönetim aracı.

Araştırmacılar, “Bunun gibi BT araçlarını kullanmak, saldırganların, ilk kalıcılık mekanizmalarının keşfedilmesi ve düzeltilmesi durumunda kendileri için ek bir ‘arka kapı’ oluşturmalarına olanak tanır” dedi. “Bu araçların antivirüs veya EDR tarafından algılanma olasılığı daha düşük ve aynı zamanda yanlış pozitif olarak yazılma olasılığı daha yüksek.”

Cobalt Strike Beacon ayrıca bir C# aracını indirmek için bir kanal olarak kullanılır. Rubeus kimlik bilgisi hırsızlığı için, sonuçta tehdit aktörünün yanal olarak etki alanı yöneticisi ayrıcalıklarına sahip bir Windows Sunucusuna geçmesine izin verir.

Yükseltilmiş izinler daha sonra bir sahne oluşturmak için silah haline getirilir. DCSync saldırısırakibin bir etki alanı denetleyicisinin (DC) ve diğer etki alanı denetleyicilerinden kimlik bilgilerini alın.

Saldırının bir parçası olarak kullanılan diğer araçlar arasında, ağı yanal hareket için taramak için netscan.exe adlı yasal bir yardımcı program ve ayrıca MEGA bulut depolama hizmetiyle ilgili dizinleri sızdırmak için rclone dosya eşitleme yazılımı yer alıyor.

Bulgular, Cymru Ekibinden araştırmacıların, IcedID tarafından uzlaşma sonrasında ek işlevsellik sağlamak için kullanılan BackConnect (BC) protokolüne daha fazla ışık tutmasıyla geldi. VNC modülü bir uzaktan erişim kanalı sağlar.

Araştırmacılar, “BC durumunda, genel süreci farklı roller içinde yöneten iki operatör var gibi görünüyor.” not alınmış geçen ay, “etkinliğin çoğunu […] tipik çalışma haftasında meydana gelir.”

Gelişme aynı zamanda Kasım 2022’de Proofpoint’ten Emotet etkinliğindeki canlanmanın yeni bir IcedID sürümünün dağıtımıyla bağlantılı olduğuna dair bir raporu takip ediyor.



siber-2

Test Drive Unlimited Solar Crown İlk Güncelleme Sürüm 1.002, 300’den Fazla Düzeltme Getiriyor
Brezilya, Apple’ı iPhone kasasına bir şarj cihazı entegre etmeye zorlamak istiyor
iPhone 16 Pro ve iPhone 16 Pro Max tanıtıldı
VKontakte’nin popülaritesi fırladı: Ayda 100 milyon kullanıcı ve haftada 1 milyar video görüntüleme
NVIDIA DLSS 2.5.1 Yerleşik Keskinleştirmeyi Devre Dışı Bırakır; NVIDIA, Geliştiricilere İleriye Dönük NIS Keskinleştirmeyi Kullanmalarını Söyledi
ETİKETLENDİ:Activeağ güvenliğiAlanıAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDirectoryeleEtkifidye yazılımı kötü amaçlı yazılımgeçirildihack haberlerihacker haberleriNasıl heklenirSaatinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil’in gayri meşru çocuğu PlayStation Plus Games kataloğuna katılıyor
Sonraki Makale Cloudflare, Microsoft ile İlişkisini Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?