Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı

GenelSiber Güvenlik

Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı

teknomers
Son güncelleme: 21 Nisan 2024 09:04
teknomers
Paylaş
Paylaş


17 Nis 2024Haber odasıGüvenlik Açığı / Web Uygulaması Güvenlik Duvarı

Siber güvenlik araştırmacıları, ScreenConnect ve Metasploit Powerfun yüklerini sunmak için Fortinet FortiClient EMS cihazlarında yakın zamanda açıklanan bir güvenlik açığından yararlanan yeni bir kampanya keşfetti.

Etkinlik, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler yoluyla yetkisiz kod veya komutlar yürütmesine izin verebilecek kritik bir SQL enjeksiyon kusuru olan CVE-2023-48788’in (CVSS puanı: 9,3) istismar edilmesini içeriyor.

Siber güvenlik firması Forescout izleme kod adı altındaki kampanya Bağlantı:eğlence Kullanım sonrası için ScreenConnect ve Powerfun kullanımı sayesinde.

Savunmasız FortiClient EMS cihazını internete maruz bırakan isimsiz bir medya şirketini hedef alan saldırı, saldırıdan kısa bir süre sonra gerçekleşti. serbest bırakmak 21 Mart 2024’te kusura yönelik bir kavram kanıtından (PoC) yararlanma olayı.

Sonraki birkaç gün içinde, bilinmeyen saldırganın bu kusurdan yararlanarak ScreenConnect’i başarısız bir şekilde indirdiği ve ardından msiexec yardımcı programını kullanarak uzak masaüstü yazılımını yüklediği gözlemlendi.

Ancak 25 Mart’ta PoC açığı, Metasploit’in yazılımını indiren PowerShell kodunu başlatmak için kullanıldı. Güçlü eğlence komut dosyası ve başka bir IP adresine ters bağlantı başlattı.

ScreenConnect, Metasploit

Ayrıca ScreenConnect’i uzak bir etki alanından (“ursketz”) indirmek için tasarlanmış SQL ifadeleri de tespit edildi.[.]com”) kullanarak sertifikadaha sonra bir komut ve kontrol (C2) sunucusuyla bağlantı kurulmadan önce msiexec aracılığıyla yüklendi.

Arkasındaki tehdit aktörünün en az 2022’den beri aktif olduğunu, özellikle Fortinet cihazlarını öne çıkardığını ve altyapılarında Vietnamca ve Almanca dillerini kullandığını gösteren kanıtlar var.

Güvenlik araştırmacısı Sai Molige, “Gözlenen etkinliğin, araçları indirme ve yüklemeye yönelik tüm başarısız girişimler ve girişimler arasında geçen nispeten uzun süre ile kanıtlanan manuel bir bileşene sahip olduğu açıkça görülüyor.” dedi.

“Bu, bu etkinliğin, otomatik siber suçlu botnet’lerinde yer alan bir istismardan ziyade, belirli bir kampanyanın parçası olduğunun kanıtıdır. Gözlemlerimize göre, bu kampanyanın arkasındaki aktörlerin toplu tarama yapmadığı, VPN araçlarına sahip hedef ortamları seçtiği görülüyor.”

Forescout, saldırının, belgelenen diğer olaylarla taktik ve altyapı örtüşmelerini paylaştığını söyledi. Palo Alto Ağları Birimi 42 Ve Blumira Mart 2024’te ScreenConnect ve Atera’yı indirmek için CVE-2023-48788’in kötüye kullanılmasıyla ilgili olay.

Kuruluşların potansiyel tehditleri gidermek, şüpheli trafiği izlemek ve potansiyel kötü amaçlı istekleri engellemek için bir web uygulaması güvenlik duvarı (WAF) kullanmak için Fortinet tarafından sağlanan yamaları uygulamaları önerilir.



siber-2

Warzone Pacific Season 1 Reloaded’daki en iyi Akimbo tabancaları
Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir
Windows 11 24H2 resmi olarak Copilot+ PC’ler için çıktı; başka kimse için değil; ama endişelenmeyin, pek bir şey kaçırmıyorsunuz
Fransa kimlik uygulaması nihayet beta sürümünden çıkıyor
iOS 18’in iPhone’un Yenileme Hızını 80Hz ile Sınırlandırdığı Ortaya Çıktı; Video Kanıtları, Ekranın Kaydırma Sırasında Nadiren 120Hz’e Dokunduğunu Gösteriyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğidağıttıfidye yazılımı kötü amaçlı yazılımFortinetinhack haberlerihacker haberleriistismaraKampanyadaKorsanlarıKullandıKusurunuMetasploitiNasıl heklenirScreenConnectisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUğradıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Mini Bulmaca bugün: 21 Nisan Pazar için bulmaca cevapları
Sonraki Makale Galaxy S24 kadar iyi mi? Samsung’un yeni katlanır cep telefonu işte bu kadar güçlü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?