Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

GenelSiber Güvenlik

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 12 Mart 2024 04:37
teknomers
Paylaş
Paylaş


11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı

BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için JetBrains TeamCity yazılımındaki güvenlik kusurlarından yararlandıkları gözlemlendi.

Bir göre yeni rapor Yakın zamanda meydana gelen bir izinsiz girişe yanıt veren GuidePoint Security’den gelen bilgiye göre olay “TeamCity sunucusunun kötüye kullanılmasıyla başladı ve bu da BianLian’ın Go arka kapısının PowerShell uygulamasının konuşlandırılmasıyla sonuçlandı.”

BianLian, Haziran 2022’de ortaya çıktı ve Ocak 2023’te bir şifre çözücünün piyasaya sürülmesinin ardından yalnızca sızmaya dayalı gasplara yöneldi.

Siber güvenlik firması tarafından gözlemlenen saldırı zinciri, ortama ilk erişim sağlamak için CVE-2024-27198 veya CVE-2023-42793 kullanarak savunmasız bir TeamCity örneğinin istismar edilmesini, ardından derleme sunucusunda yeni kullanıcılar oluşturulmasını ve kötü amaçlı komutların çalıştırılmasını içeriyor. kullanım sonrası ve yanal hareket.

Şu anda iki kusurdan hangisinin tehdit aktörü tarafından sızma amacıyla silah haline getirildiği belli değil.

BianLian aktörleri bilinen Go’da yazılan her kurbana özel bir arka kapı yerleştirmek ve ayrıca AnyDesk, Atera, SplashTop ve TeamViewer gibi uzak masaüstü araçlarını bırakmak. Arka kapı Microsoft tarafından şu şekilde izlenir: BianKapı.

“Standart Go arka kapısını uygulamaya yönelik çok sayıda başarısız girişimin ardından, tehdit aktörü arazi dışında yaşamaya yöneldi ve arka kapılarının PowerShell uygulamasından yararlandı; bu, Go arka kapılarıyla neredeyse aynı işlevselliğe sahip oldu.” güvenlik araştırmacıları Justin Timothy, Gabe Renfro ve Keven Murphy söyledi.

Gizlenmiş PowerShell arka kapısı (“web.ps1”), aktör tarafından kontrol edilen bir sunucuyla ek ağ iletişimi için bir TCP soketi oluşturmak üzere tasarlanmıştır ve uzak saldırganların virüslü bir ana bilgisayar üzerinde rastgele eylemler gerçekleştirmesine olanak tanır.

“Artık onaylanan arka kapı, [command-and-control] Araştırmacılar, sunucunun uzak saldırganın istismar sonrası hedeflerine göre eşzamansız olarak çalıştırıldığını söyledi.

Açıklama, VulnCheck’in, Atlassian Confluence Veri Merkezini ve Confluence Sunucusunu (CVE-2023-22527) etkileyen, dosyasız bir şekilde uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik kusuruna yönelik ayrıntılı yeni kavram kanıtlama (PoC) istismarları sırasında geldi. Godzilla web kabuğunu doğrudan belleğe aktarır.

Kusur, son iki ay içinde C3RB3R fidye yazılımını, kripto para birimi madencilerini ve uzaktan erişim truva atlarını dağıtmak için silah haline getirildi ve bu da vahşi doğada yaygın bir istismara işaret ediyor.

VulnCheck’ten Jacob Baines “Roma’ya ulaşmanın birden fazla yolu var” kayıt edilmiş. “freemarker.template.utility.Execute kullanımı, CVE-2023-22527’den yararlanmanın popüler yolu gibi görünse de, diğer daha gizli yollar farklı göstergeler oluşturur.”



siber-2

Diablo 4 oyuncularının bu yeni Nvidia ışın izleme sürücüsünü indirmesi gerekiyor
Secrets Sensei: Sırlar Yönetimi Zorluklarını Aşmak
Yeni iPhone 14 Pro’nun iddia edilen renderları Apple’ın amiral gemisini her açıdan gösteriyor
Fallout 76 2024’te Nasıl Olacak?
Devasa uzay stratejisi oyunu bu yaz Steam’de çıkacak
ETİKETLENDİ:ağ güvenliğiAktörleriBianLianbilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerijetbrainsKusurlarındanNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityTehditveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FF7 Yeniden Doğuş’ta Aerith’i Nasıl Romantize Edebilirsiniz?
Sonraki Makale GTA 5 Artık Oyuncuların Daha Önce Neredeyse Hiç Yapamadıkları Bir Şeyi Yapmasına İzin Veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Avalanche Masaüstü Füzyon Reaktörüyle Alev Alan Plazma
Genel
Üç Farklı Kulaklık Setiyle Teknoloji Deneyimini Zirveye Taşıyın
Liste
2026 İçin En İyi Öğrenci Dizüstü Bilgisayarları: MacBook ve Diğerleri
Genel
GTA 6 Hayranı, Rockstar North’ta Hava ve Ses Analizi Yapıyor
Donanım
Forza Horizon 6 Hatası: Araç Modifikasyonları Kayıplara Neden Oluyor
Oyun
Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?