Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor

teknomers
Son güncelleme: 24 Nisan 2024 23:40
teknomers
Paylaş
Paylaş


24 Nis 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Siber güvenlik araştırmacıları, adı verilen kötü amaçlı yazılımları dağıtmak için kimlik avı e-postalarından yararlanan, devam eden bir saldırı kampanyası keşfettiler. SSLYükleme.

Kod adı verilen kampanya DONDURULMUŞ#GÖLGE Securonix tarafından sunulan bu paket ayrıca Cobalt Strike ve ConnectWise ScreenConnect uzak masaüstü yazılımının dağıtımını da içeriyor.

Güvenlik araştırmacıları Den Iuzvyk, Tim Peck ve Oleg Kolesnikov, “SSLoad sistemlere gizlice sızmak, hassas bilgileri toplamak ve bulgularını operatörlerine iletmek için tasarlandı” dedi. rapor The Hacker News ile paylaşıldı.

“Sisteme girdikten sonra SSLoad, kalıcılığı korumak ve tespit edilmekten kaçınmak için birden fazla arka kapı ve veri yükü dağıtıyor.”

Saldırı zincirleri, enfeksiyon akışını başlatan bir JavaScript dosyasının alınmasına yol açan bağlantılar içeren e-postalar içeren, Asya, Avrupa ve Amerika’daki kuruluşları rastgele hedef alan kimlik avı mesajlarının kullanılmasını içerir.

Bu ayın başlarında Palo Alto Networks, SSLoad’ın dağıtıldığı en az iki farklı yöntemi ortaya çıkardı; web sitesi iletişim formlarının kullanımı bubi tuzaklı URL’leri ve diğerlerini gömmek için makro özellikli Microsoft Word belgeleri.

İkincisi, kötü amaçlı yazılımın Cobalt Strike’ı dağıtmak için bir kanal görevi görmesi açısından da dikkat çekicidir; ilki ise IcedID’nin muhtemelen halefi olan Latrodectus adlı farklı bir kötü amaçlı yazılımı dağıtmak için kullanılmış.

Kullanılarak başlatıldığında ve çalıştırıldığında gizlenmiş JavaScript dosyası (“out_czlrh.js”) wscript.exe“\wireoneinternet” konumunda bulunan bir ağ paylaşımına bağlanarak bir MSI yükleyici dosyasını (“slack.msi”) alır[.]info@80share” ve şunu kullanarak çalıştırır: msiexec.exe.

MSI yükleyicisi, SSLoad kötü amaçlı yazılım yükünü almak ve yürütmek için saldırgan tarafından kontrol edilen bir alan adıyla iletişim kurar. rundll32.exeBunu takiben, tehlikeye atılan sistemle ilgili bilgilerle birlikte bir komuta ve kontrol (C2) sunucusuna işaret gönderir.

İlk keşif aşaması, meşru bir düşman simülasyon yazılımı olan Cobalt Strike’ın önünü açıyor ve bu yazılım daha sonra ScreenConnect’i indirip yüklemek için kullanılıyor ve böylece tehdit aktörlerinin ana bilgisayara uzaktan kumanda etmesine olanak tanıyor.

Araştırmacılar, “Sisteme tam erişimle birlikte tehdit aktörleri kimlik bilgilerini ele geçirmeye ve diğer kritik sistem ayrıntılarını toplamaya başladı” dedi. “Bu aşamada kurbanın ana bilgisayarını, dosyalarda saklanan kimlik bilgileri ve diğer potansiyel olarak hassas belgeler açısından taramaya başladılar.”

Saldırganların, etki alanı denetleyicisi de dahil olmak üzere ağdaki diğer sistemlere yöneldikleri ve sonunda kendi etki alanı yönetici hesaplarını oluşturarak kurbanın Windows etki alanına sızdıkları da gözlemlendi.

Araştırmacılar, “Bu düzeyde erişimle, etki alanı içindeki herhangi bir bağlı makineye girebilirler” dedi. “Sonuçta bu, herhangi bir kuruluş için en kötü durum senaryosudur, çünkü saldırganların bu seviyedeki kararlılığını düzeltmek inanılmaz derecede zaman alıcı ve maliyetli olacaktır.”

Açıklama AhnLab Güvenlik İstihbarat Merkezi (ASEC) olarak geliyor açıklığa kavuşmuş Linux sistemlerine Pupy RAT adı verilen açık kaynaklı bir uzaktan erişim truva atı bulaştığını söyledi.



siber-2

Aşınmış koltuklar, kırılgan plastik, elektronik aksamlarda sorun var, ancak pas izi ve orijinal süspansiyon yok. Rus yollarında 86 bin km sonra “Çinli” GAC GN8’i ne şaşırttı?
Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor
Apple’ın Gizlilik Ayarı TikTok’un Facebook ile Mücadelesine Nasıl Yardımcı Oldu?
Loft Orbital, “uzay bulutunu” konuşlandırmak için 170 milyon euro topladı
Apple’ın iOS 18 Developer Beta 3 ile Kanada, İspanya ve Diğer Ülkelere RCS Mesajlaşma Desteği Getirdiği Bildirildi
ETİKETLENDİ:ağ güvenliğiAraştırmacılaraşamalıbilgi Güvenliğibilgisayar GüvenliğiCobaltçokDetaylandırıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriileKaçırmaNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniSSLoadStrikeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tupac’ın mirası ‘Taylor Made’ yapay zeka tarafından oluşturulan diss şarkısı nedeniyle Drake’e dava açabilir
Sonraki Makale Tutulma Gözleminden Kısa Bir Süre Sonra Kuyruklu Yıldız Parçalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?