Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

GenelSiber Güvenlik

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 12 Mart 2024 04:37
teknomers
Paylaş
Paylaş


11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı

BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için JetBrains TeamCity yazılımındaki güvenlik kusurlarından yararlandıkları gözlemlendi.

Bir göre yeni rapor Yakın zamanda meydana gelen bir izinsiz girişe yanıt veren GuidePoint Security’den gelen bilgiye göre olay “TeamCity sunucusunun kötüye kullanılmasıyla başladı ve bu da BianLian’ın Go arka kapısının PowerShell uygulamasının konuşlandırılmasıyla sonuçlandı.”

BianLian, Haziran 2022’de ortaya çıktı ve Ocak 2023’te bir şifre çözücünün piyasaya sürülmesinin ardından yalnızca sızmaya dayalı gasplara yöneldi.

Siber güvenlik firması tarafından gözlemlenen saldırı zinciri, ortama ilk erişim sağlamak için CVE-2024-27198 veya CVE-2023-42793 kullanarak savunmasız bir TeamCity örneğinin istismar edilmesini, ardından derleme sunucusunda yeni kullanıcılar oluşturulmasını ve kötü amaçlı komutların çalıştırılmasını içeriyor. kullanım sonrası ve yanal hareket.

Şu anda iki kusurdan hangisinin tehdit aktörü tarafından sızma amacıyla silah haline getirildiği belli değil.

BianLian aktörleri bilinen Go’da yazılan her kurbana özel bir arka kapı yerleştirmek ve ayrıca AnyDesk, Atera, SplashTop ve TeamViewer gibi uzak masaüstü araçlarını bırakmak. Arka kapı Microsoft tarafından şu şekilde izlenir: BianKapı.

“Standart Go arka kapısını uygulamaya yönelik çok sayıda başarısız girişimin ardından, tehdit aktörü arazi dışında yaşamaya yöneldi ve arka kapılarının PowerShell uygulamasından yararlandı; bu, Go arka kapılarıyla neredeyse aynı işlevselliğe sahip oldu.” güvenlik araştırmacıları Justin Timothy, Gabe Renfro ve Keven Murphy söyledi.

Gizlenmiş PowerShell arka kapısı (“web.ps1”), aktör tarafından kontrol edilen bir sunucuyla ek ağ iletişimi için bir TCP soketi oluşturmak üzere tasarlanmıştır ve uzak saldırganların virüslü bir ana bilgisayar üzerinde rastgele eylemler gerçekleştirmesine olanak tanır.

“Artık onaylanan arka kapı, [command-and-control] Araştırmacılar, sunucunun uzak saldırganın istismar sonrası hedeflerine göre eşzamansız olarak çalıştırıldığını söyledi.

Açıklama, VulnCheck’in, Atlassian Confluence Veri Merkezini ve Confluence Sunucusunu (CVE-2023-22527) etkileyen, dosyasız bir şekilde uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik kusuruna yönelik ayrıntılı yeni kavram kanıtlama (PoC) istismarları sırasında geldi. Godzilla web kabuğunu doğrudan belleğe aktarır.

Kusur, son iki ay içinde C3RB3R fidye yazılımını, kripto para birimi madencilerini ve uzaktan erişim truva atlarını dağıtmak için silah haline getirildi ve bu da vahşi doğada yaygın bir istismara işaret ediyor.

VulnCheck’ten Jacob Baines “Roma’ya ulaşmanın birden fazla yolu var” kayıt edilmiş. “freemarker.template.utility.Execute kullanımı, CVE-2023-22527’den yararlanmanın popüler yolu gibi görünse de, diğer daha gizli yollar farklı göstergeler oluşturur.”



siber-2

Armored Core 6 Amazon’da Büyük İndirim Aldı
Çin, bellek yongaları konusunda uzmanlaşmış bir şirkete 2 milyar dolar yatırım yapıyor – Siècle Digital
EN İYİ VR Korku Oyunları: En Korkunç 10 Seçim
Fortnite Geralt of Rivia görevleri nasıl tamamlanır?
İnce gövde, minimum çerçeveli geniş AMOLED ekran, kalp atış hızı ve SpO2 sensörleri, NFC ve 47 $ karşılığında 14 günlük pil ömrü. Huawei Band 7 spor bilekliği Çin’de satışa çıkıyor
ETİKETLENDİ:ağ güvenliğiAktörleriBianLianbilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerijetbrainsKusurlarındanNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityTehditveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FF7 Yeniden Doğuş’ta Aerith’i Nasıl Romantize Edebilirsiniz?
Sonraki Makale GTA 5 Artık Oyuncuların Daha Önce Neredeyse Hiç Yapamadıkları Bir Şeyi Yapmasına İzin Veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Waymo daha iyi bir robotaksi karşılaştırma ölçütü geliştirdi
Genel
Microsoft Office 2019 for Mac’te Önemli Değişiklikler Geliyor
Liste
Acil: Anthropic, En Güçlü Yapay Zeka Claude Fable 5’i Tanıttı!
Siber Güvenlik
Xenoblade Tutkunlarına 2027 İçin Yeni Oyun Müjdesi
Oyun
Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?