Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor

GenelSiber Güvenlik

Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor

teknomers
Son güncelleme: 22 Şubat 2023 13:53
teknomers
Paylaş
Paylaş


22 Şubat 2023Ravie LakshmananSömürü Çerçevesi / Siber Tehdit

Havoc olarak bilinen açık kaynaklı bir komuta ve kontrol (C2) çerçevesi, tehdit aktörleri tarafından Cobalt Strike, Sliver ve Brute Ratel gibi diğer iyi bilinen meşru araçlara bir alternatif olarak benimseniyor.

Siber güvenlik firması Zscaler, Ocak 2023’ün başında, adı açıklanmayan bir devlet kuruluşunu hedef alan yeni bir kampanya gözlemlediğini söyledi. Tahribat.

“C2 çerçeveleri üretken olsa da, açık kaynaklı Havoc çerçevesi, dolaylı sistem çağrıları gibi gelişmiş kaçırma tekniklerinin uygulanması nedeniyle Windows 11 savunucusunun en güncel ve güncel sürümünü atlayabilen gelişmiş bir istismar sonrası komuta ve kontrol çerçevesidir. ve uyku şaşırtması,” araştırmacılar Niraj Shivtarkar ve Niraj Shivtarkar söz konusu.

Zscaler tarafından belgelenen saldırı dizisi, Havoc Demon aracısını virüslü ana bilgisayarda indirip başlatmak için tasarlanmış bir ekran koruyucu dosyası ve bir tuzak belgeyi yerleştiren bir ZIP arşiviyle başlar.

Demon, Havoc Framework aracılığıyla oluşturulan implanttır ve kalıcı erişim elde etmek ve kötü amaçlı yükleri dağıtmak için Cobalt Strike aracılığıyla gönderilen Beacon’a benzer.

Sömürü Sonrası için Tahribat Çerçevesi

Ayrıca, tespit edilmesini zorlaştıran çok çeşitli özelliklerle birlikte gelir ve onu siber güvenlik sağlayıcıları bile tehdit aktörlerinin elinde kazançlı bir araca dönüştürür. geri itmek bu tür meşru red team yazılımlarının kötüye kullanılmasına karşı.

Zscaler, “İblis hedefin makinesine başarılı bir şekilde konuşlandırıldıktan sonra, sunucu hedef sistemde çeşitli komutları yürütebilir.” Sonuçlar daha sonra şifrelenir ve C2 sunucusuna geri iletilir.

Havoc, kurulduktan sonra Demon implantını geri almak için üç aşamalı bir süreci tetikleyen aabquerys adlı sahte bir npm modülüyle bağlantılı olarak da kullanıldı. Paket o zamandan beri kaldırıldı.



siber-2

Isaac’in Bağlanması’nı Yaratan Edmund McMillen, Web Sitesi İddialarına Yanıt Verdi
PC’de Balatro Çözünürlük Sorunu Nasıl Düzeltilir
B2B pazar yeri TradeDepot, Gana’daki büyümesini hızlandırmak için Green Lion’u satın aldı
Free, müşterilerinden bazılarını hedef alan bir veri sızıntısının boyutunu perspektife koyuyor
Hubble, Dans Eden Gölgelerde Gizlenmiş Yeni Doğmuş Gezegenleri Keşfediyor
ETİKETLENDİ:ağ güvenliğiAktörleribenimsiyorbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçerçevesinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHavocHedefliiçinNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSömürüsonrasıTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Daha iyi bir koşucu olmak ister misin? Bu 4 derin çekirdek egzersizini deneyin
Sonraki Makale Aramızda Destiny 2 işbirliği, Lightfall için tam zamanında alay edildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?