Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor

teknomers
Son güncelleme: 3 Mayıs 2024 22:03
teknomers
Paylaş
Paylaş


03 Mayıs 2024Haber odasıBulut Güvenliği / Tehdit İstihbaratı

Tehdit aktörleri giderek daha fazla silahlanıyor Microsoft Grafik API’si tespit edilmekten kaçınmak amacıyla kötü niyetli amaçlarla.

Bu, Broadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi tarafından “Microsoft bulut hizmetlerinde barındırılan komuta ve kontrol (C&C) altyapısıyla iletişimi kolaylaştırmak” için yapılıyor. söz konusu The Hacker News ile paylaşılan bir raporda.

Ocak 2022’den bu yana, C&C için Microsoft Graph API’yi kullanan çok sayıda ulus-devlet uyumlu bilgisayar korsanlığı grubu gözlemlendi. Buna APT28, REF2924, Red Stinger, Flea, APT29 ve OilRig olarak takip edilen tehdit aktörleri de dahildir.

Microsoft Graph API’nin daha geniş çapta benimsenmeden önce bilinen ilk örneği, Microsoft altyapısıyla iletişim kurmak için API’yi kullanan Graphon olarak bilinen özel bir implant kullanılarak bulunan Harvester adlı bir etkinlik kümesiyle bağlantılı olarak Haziran 2021’e kadar uzanıyor.

Symantec, yakın zamanda aynı tekniğin Ukrayna’daki isimsiz bir kuruluşa karşı kullanıldığını tespit ettiğini söyledi; bu, BirdyClient (diğer adıyla OneDriveBirdyClient) adı verilen daha önce belgelenmemiş bir kötü amaçlı yazılım parçasının konuşlandırılmasını içeriyordu.

Apoint (“apoint.exe”) adı verilen bir uygulamayla ilişkili meşru DLL ile aynı olan “vxdiff.dll” adlı bir DLL dosyası, Microsoft Graph API’sine bağlanmak ve OneDrive’ı bir C&C sunucusu olarak kullanmak için tasarlanmıştır. buradan dosya yüklemek ve indirmek için.

DLL dosyasının tam dağıtım yöntemi ve DLL tarafından yüklemeyi gerektirip gerektirmediği şu anda bilinmiyor. Tehdit aktörlerinin kim olduğu ve nihai amaçlarının ne olduğu konusunda da netlik bulunmuyor.

Symantec, “Saldırganın C&C sunucularıyla iletişimi, hedeflenen kuruluşlarda genellikle kırmızı bayraklara neden olabilir” dedi. “Graph API’nin saldırganlar arasındaki popülaritesi, yaygın olarak kullanılan bulut hizmetleri gibi bilinen varlıklara yönelik trafiğin şüphe uyandırma ihtimalinin daha düşük olduğu inancından kaynaklanıyor olabilir.

“Göze çarpmayan görünmesinin yanı sıra, OneDrive gibi hizmetlerin temel hesapları ücretsiz olduğundan saldırganlar için ucuz ve güvenli bir altyapı kaynağıdır.”

Gelişme, Permiso’nun nasıl olduğunu açıklamasıyla birlikte geliyor bulut yönetimi komutları ayrıcalıklı erişime sahip rakipler tarafından sanal makinelerde komut yürütmek için kullanılabilir.

“Çoğu zaman saldırganlar güvenilir ilişkiler Bulut güvenlik firması, “dahili bulut tabanlı ortamları yönetmek için ayrıcalıklı erişime sahip üçüncü taraf harici satıcılar veya yüklenicilerden ödün vererek bağlantılı bilgi işlem örneklerinde (VM’ler) veya hibrit ortamlarda komutları yürütmek” dedi.

“Saldırganlar, bu harici varlıkların güvenliğini ihlal ederek, bilgi işlem örnekleri (VM’ler) veya hibrit ortamlarda komutları yürütmelerine olanak tanıyan yükseltilmiş erişim elde edebilir.”



siber-2

Bugünün NYT Strands’ı — 28 Haziran Cuma günü için ipuçları, cevaplar ve spangram (oyun #117)
Final Fantasy XVI Ekibi Game of Thrones’u Oyunu Yapmadan Önce Toplu Olarak İzledi
Destiny 2 Weakened Clear Açıklandı – Yeni İhlal ve Netlik
Quordle bugün – 14 Haziran Çarşamba için ipuçları ve cevaplar (oyun #506)
Fortnite’da nasıl kaydırılır
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıAPIyiArtarakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgiderekGizliGraphhack haberlerihacker haberleriiçiniletişimiKorsanlarıKötüKötüyeKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola, Moto G85 akıllı telefonunu Avrupa pazarı için hazırlıyor
Sonraki Makale Pixel 7a, fiyatları %50 oranında düşürdükten sonra pahalı amiral gemilerini tekrar eski haline getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?