Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular, Fidye Yazılımı Saldırılarında Microsoft’un Hızlı Yardım Özelliğinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular, Fidye Yazılımı Saldırılarında Microsoft’un Hızlı Yardım Özelliğinden Yararlanıyor

GenelSiber Güvenlik

Siber Suçlular, Fidye Yazılımı Saldırılarında Microsoft’un Hızlı Yardım Özelliğinden Yararlanıyor

teknomers
Son güncelleme: 16 Mayıs 2024 10:38
teknomers
Paylaş
Paylaş


16 Mayıs 2024Haber odasıFidye Yazılımı / Olay Müdahalesi

Microsoft Tehdit İstihbaratı ekibi, bu isim altında takip ettiği bir tehdit aktörünü gözlemlediğini söyledi. Fırtına-1811 Sosyal mühendislik saldırılarında kullanıcıları hedeflemek için müşteri yönetimi aracı Hızlı Yardım’ın kötüye kullanılması.

Şirket, “Storm-1811, Black Basta fidye yazılımını dağıttığı bilinen, finansal motivasyona sahip bir siber suç grubudur” dedi. söz konusu 15 Mayıs 2024’te yayınlanan bir raporda.

Saldırı zinciri, şüpheli olmayan kurbanları uzaktan izleme ve yönetim (RMM) araçları yüklemeleri için kandırmak amacıyla sesli kimlik avı yoluyla kimliğe bürünme kullanımını ve ardından QakBot, Cobalt Strike ve son olarak Black Basta fidye yazılımının teslim edilmesini içeriyor.

Teknoloji devi, “Tehdit aktörleri, örneğin Microsoft teknik desteği gibi güvenilir bir kişi veya hedef kullanıcının şirketindeki bir BT uzmanı gibi davranarak, hedef cihaza ilk erişim elde etmek amacıyla sosyal mühendislik saldırıları gerçekleştirmek için Hızlı Yardım özelliklerini kötüye kullanıyor” dedi. .

Hızlı Yardım bir meşru başvuru Kullanıcıların Windows veya macOS cihazlarını uzaktan bağlantı üzerinden başka bir kişiyle paylaşmalarına olanak tanıyan Microsoft’tan, esas olarak sistemlerindeki teknik sorunları gidermek amacıyla. Windows 11 çalıştıran cihazlarda varsayılan olarak yüklü olarak gelir.

Saldırıları daha ikna edici hale getirmek için tehdit aktörleri, hedeflenen e-posta adreslerinin çeşitli meşru e-posta abonelik hizmetlerine kaydolarak gelen kutularını abone olunan içerikle doldurduğu bir tür e-posta bombalama saldırısı olan bağlantı listeleme saldırıları başlatır.

Düşman daha sonra hedef kullanıcıyı telefonla arayarak şirketin BT destek ekibi kılığına giriyor, spam sorununun çözümünde yardım teklif ettiğini ve Hızlı Yardım yoluyla cihazlarına erişmesine izin verdiğini iddia ediyor.

Windows yapımcısı, “Kullanıcı erişim ve kontrole izin verdiğinde, tehdit aktörü, kötü amaçlı yükleri dağıtmak için kullanılan bir dizi toplu iş dosyasını veya ZIP dosyasını indirmek için komut dosyasıyla yazılmış bir cURL komutunu çalıştırır” dedi.

“Storm-1811 onların erişiminden yararlanıyor ve etki alanı numaralandırma ve yatay hareket gibi klavye üzerinde uygulamalı faaliyetler gerçekleştiriyor. Storm-1811 daha sonra Black Basta fidye yazılımını ağ genelinde dağıtmak için PsExec’i kullanıyor.”

Microsoft, bu saldırılarda Quick Assist’in kötüye kullanımını yakından incelediğini ve fidye yazılımı dağıtımını kolaylaştırabilecek olası teknik destek dolandırıcılıkları konusunda kullanıcıları bilgilendirmek için yazılıma uyarı mesajları eklemeye çalıştığını söyledi.

Rapid7, saldırıların fırsatçı doğasına işaret ederek, Nisan 2024’ün ortasında başladığına inanılan kampanyanın imalat, inşaat, yiyecek ve içecek ve taşımacılık dahil olmak üzere çeşitli endüstrileri ve sektörleri hedef aldığını söyledi.

Olaylara müdahaleden sorumlu kıdemli yönetici Robert Knapp, “Bu saldırıları gerçekleştirirken giriş engelinin düşük olması ve bu saldırıların kurbanları üzerinde yarattığı önemli etkiler, fidye yazılımlarını maaş günü isteyen tehdit aktörleri için son derece etkili bir araç haline getirmeye devam ediyor” dedi. The Hacker News ile paylaşılan bir açıklamada, Rapid7’deki hizmetlerin

Microsoft ayrıca Black Basta’yı hizmet olarak fidye yazılımının aksine “kapalı bir fidye yazılımı teklifi” olarak tanımladı (RaaS) fidye yazılımı ve gasp saldırıları yürüten çekirdek geliştiriciler, bağlı kuruluşlar ve ilk erişim aracılarından oluşan bir ağdan oluşan operasyon.

Şirket, “ilk erişim, kötü amaçlı altyapı ve kötü amaçlı yazılım geliştirme için genellikle diğer tehdit aktörlerine güvenen az sayıda tehdit aktörü tarafından dağıtıldığını” söyledi.

“Black Basta’nın ilk kez Nisan 2022’de ortaya çıkmasından bu yana, Black Basta saldırganları, QakBot ve diğer kötü amaçlı yazılım dağıtıcılarından erişim aldıktan sonra fidye yazılımını dağıttı; bu da kuruluşların tehdidi azaltmak için fidye yazılımı dağıtımından önce saldırı aşamalarına odaklanması ihtiyacını vurguladı.”

Kuruluşlara tavsiye edilir Hızlı Yardımı engelleme veya kaldırma ve benzeri uzaktan izleme ve yönetim araçları, eğer kullanılmıyorlarsa ve çalışanları teknik destek dolandırıcılıklarını tanımaları konusunda eğitin.



siber-2

Güneş tutulmasını planlamak için Google Gemini’yi kullandım – işte böyle
Warzone Pacific’te KG M40’ın kilidi nasıl açılır
Boeing’in Starliner’ı yüksek riskli test görevinde ISS’ye yaklaşıyor
Razer, Meta Quest 3’ü tek seferde konforlu ve şık hale getirdi
Bu şehrin sakinleri elektrikli scooterları yasaklamak için oy kullandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHızlıMicrosoftunNasıl heklenirözelliğindenSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliYararlanıyorYardımyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huawei, Odağını Yeni 5nm SoC ve PC Yonga Setlerine Kaydırırken Tüm Kirin 9000 Varyantlarının Tedarikini Azaltacağı Söylentileri
Sonraki Makale SOHO’nun 11 Mayıs 2024 güneş fırtınasına bakışı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?