Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dağınık Örümcek, güvenlik korumalarını atlamak için bu eski numarayı kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dağınık Örümcek, güvenlik korumalarını atlamak için bu eski numarayı kullanır

Genel

Dağınık Örümcek, güvenlik korumalarını atlamak için bu eski numarayı kullanır

teknomers
Son güncelleme: 16 Ocak 2023 09:28
teknomers
Paylaş
Paylaş


Contents
  • “Kendi Savunmasız Sürücünüzü Getirin” Yöntemi
  • Savunmasız Sürücüler
  • güvenlik kuralları

Siber suçlular, siber güvenlik korumalarını atlamak için ağlara erişim sağlamaya çalışmak üzere Intel sürücülerindeki eski bir güvenlik açığından yararlanıyor.

Saldırılar detaylandırıldı Crowdstrike siber güvenlik araştırmacılarıbu da Windows sistemlerini hedef alan kampanyanın, Kavrulmuş 0ktapus ve UNC3944 olarak da bilinen Dağınık Örümcek olarak izledikleri bir grup siber suçlunun işi olduğunu öne sürüyor.

Scattered Spider, araştırmacıların mobil operatör ağlarına erişim elde etmek amacıyla özellikle telekomünikasyon ve iş dış kaynak kullanımı sektörleriyle ilgilendiğini söylediği mali amaçlı bir siber suç operasyonudur.

“Kendi Savunmasız Sürücünüzü Getirin” Yöntemi

Saldırganlar önce kullanıcı adlarını ve parolaları çalmak için SMS kimlik avı saldırılarını kullanarak ağlara erişim elde eder. Bazı durumlarda, saldırganlar bu erişimi diğer kimlik bilgilerini elde etmek için kullanırken, grubun SIM değiştirme saldırılarına da katıldığı iddia edildi.

Scattered Spider, bir ağa girdikten sonra, Crowdstrike’ın Windows güvenliğindeki açıkları hedefleyen “Kendi Savunmasız Sürücünüzü Getirin” olarak tanımladığı bir teknik kullanır.

Microsoft, imzasız çekirdek modu sürücülerinin varsayılan olarak çalışmasını engelleyerek kötü amaçlı yazılımların sistemlere erişim sağlama yeteneklerini sınırlamaya çalışırken, saldırganlar “Kendi Güvenlik Açığı Olan Sürücünüzü Getirin” yöntemiyle bu sorunu çözebilirler. saldırıları gerçekleştirmek için yasal olarak imzalanmış ancak kötü niyetli sürücü.

Yasal olarak imzalanmış sertifikalar çalınabilir veya saldırganlar kendi sertifikalarını otomatik olarak imzalamalarına izin veren geçici çözümler bulabilir. Ancak bunları nasıl elde ederlerse etsinler, daha sonra güvenlik ürünlerini devre dışı bırakmak ve etkinliklerini gizlemek için kendi sürücülerini sistemlerde gizlice çalıştırabilir ve yükleyebilirler.

Bunu olabildiğince gizlice gerçekleştirmenin yollarından biri, kötü amaçlı yazılım kullanmak değil, güvenliği ihlal edilmiş sistemde kalıcılığı sağlamak için bir dizi meşru uzaktan erişim aracı yüklemektir.

Savunmasız Sürücüler

Crowdstrike tarafından yapılan analize göre saldırganlar, Windows için Intel Ethernet Tanılama Sürücüsündeki (CVE-2015-2291 olarak işaretlenmiş) bir güvenlik açığı aracılığıyla kötü amaçlı çekirdek sürücülerini yayıyorlar. Kimlik numarasından da anlaşılacağı gibi, güvenlik açığı eskidir, ancak güvenlik açığını gideren güvenlik güncelleştirmesi uygulanmadığında siber suçlular sistemlerde bu güvenlik açığından yararlanmaya devam edebilir.

Savunmasız sürücülere yama uygulanmasına öncelik verilmesi, bu ve imzalı sürücülerin kötüye kullanılmasını içeren diğer benzer saldırı vektörlerinin hafifletilmesine yardımcı olabilir.

Saldırganların atlatmaya çalıştığı araçlar arasında Microsoft Defender for Endpoint, Cortex XDR ve SentinelOne ile Crowdstrike’ın Falcon güvenlik ürünü yer alır. Crowdstrike araştırmacıları, saldırganların kendi kodlarını yüklemeye ve çalıştırmaya çalıştıklarında Falcon’un kötü niyetli etkinliği tespit ettiğini ve önlediğini söylüyor.

Microsoft daha önce “düşmanların kötü amaçlı yazılım yürütmek için meşru ekosistem sürücülerini ve güvenlik açıklarını giderek daha fazla kullandığı” konusunda uyarıda bulunmuştu ve şirket kötüye kullanımı önlemek için adımlar atsa da, teknik saldırı hala işe yarıyor.

güvenlik kuralları

Dağınık Örümcek kampanyası belirli sektörleri hedefliyor gibi görünüyor, ancak Crowdstrike, tüm sektörlerdeki BT ve siber güvenlik ekiplerinin, örneğin eski yama güvenliğinin uygulandığından emin olarak ağlarının saldırılara karşı korunmasını sağlamasını öneriyor.

Microsoft tavsiye de veriyor Hizmetlerin güçlendirilmesine yardımcı olmak için sürücülerin engellenmesi için önerilen kurallar hakkında. Ancak şirket, sürücülerin engellenmesinin aygıtların veya yazılımların arızalanmasına ve nadiren de olsa mavi ekrana yol açabileceği konusunda uyarıyor. Güvenlik açığı bulunan sürücü engelleme listesi, güvenlik açığı bulunan tüm sürücülerin engellenmesini garanti etmez.

Kaynak : ZDNet.com



genel-15

GTA 5’te Paul Walker’ın Skyline’ı Nasıl Yapılır?
Bloodborne’dan Esinlenen Elden Ring Graceborne Modu, FromSoftware’in Hit Oyununu Daha Acımasız ve Kötü Hale Getirmeyi Amaçlıyor
Yeni Squid Game işbirliği sayesinde artık Call of Duty’de kırmızı ışık, yeşil ışık oynayabilirsiniz

İklim Teknolojisinin Ölümü İddialarına Rağmen Yükselmesi: Neden?

Tüm video oyunu şirketleri yapay zeka karşısında eşit değildir — Siècle Digital
ETİKETLENDİ:atlamakDağınıkEskigüvenlikiçinkorumalarınıkullanırnumarayıÖrümcek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bond aşkına: Kanadalı Mühendisler WiFi kullanarak ‘duvarların arkasını görebilen’ bir drone yapıyor
Sonraki Makale Samsung Galaxy S23 Serisi İşleme İpucu Birden Fazla Renk Seçeneği, Galaxy S23 Ultra S Pen Entegrasyonu İle Gelebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?