Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FishXProxy Kimlik Avı Kiti Siber Suçluları Başarıya Hazırlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FishXProxy Kimlik Avı Kiti Siber Suçluları Başarıya Hazırlıyor

GenelSiber Güvenlik

FishXProxy Kimlik Avı Kiti Siber Suçluları Başarıya Hazırlıyor

teknomers
Son güncelleme: 11 Temmuz 2024 21:47
teknomers
Paylaş
Paylaş


Contents
  • FishXProxy: Kaçınma ve Başarı İçin Tasarlandı
  • İnsan Zekası Fark Yaratan Bir Şeydir

Baştan sona taze bir e-dolandırıcılık Toolkit, siber suçluların tipik güvenlik korumalarını aşan kötü amaçlı e-posta saldırılarını başarıyla düzenlemeleri ve yönetmeleri için giriş engellerini önemli ölçüde azaltan bir platformdur.

FishXProxy adlı kit, gelişmiş özellikler ve Cloudflare içerik dağıtım ağı (CDN) ile entegrasyon içeriyor ve SlashNext Security araştırmacılarının açıkladığı üzere yeraltı siber suçlu forumlarındaki reklamlarda “En Güçlü Kimlik Avı Araç Seti” olarak tanıtılıyor. Blog yazısı Bugün yayımlandı.

Her ne kadar çok sayıda olsa da kimlik avı kitleri Siber suçlulara kampanyalar geliştirmek ve korumaları aşmak için anahtar teslim araçlar sağlayan Dark Web hacker sitelerinde çok faktörlü kimlik doğrulama (MFA)FishXProxy’nin benzersiz değer teklifi, tespit edilmekten kaçınmaya ve kimlik hırsızlığı girişimlerinin başarı oranını en üst düzeye çıkarmaya odaklanmasıdır.

“FishXProxy kimlik avı kitinin ortaya çıkışı, geleneksel güvenlik savunmalarına meydan okuyan gelişmiş özelliklerle tehdit manzarasında önemli bir gelişmeyi temsil ediyor,” diyor Critical Start’ta siber tehdit araştırmaları kıdemli yöneticisi Callie Guenther. Bu karmaşık kimlik avı tekniklerini “demokratikleştirerek”, sınırlı teknik becerilere sahip olanlar da dahil olmak üzere daha geniş bir saldırgan grubu son derece etkili kimlik avı kampanyaları başlatabilir, diyor.

Sertifika yaşam döngüsü yönetimi sağlayıcısı Sectigo’nun ürün kıdemli başkan yardımcısı Jason Soroko, kimlik avı kampanyaları yürütmek için gereken teknik engelleri azaltarak, kitin “kimlik avı saldırılarının hacminde ve karmaşıklığında artışa yol açacağını ve gelişmiş, çok katmanlı güvenlik çözümlerine olan acil ihtiyacı vurgulayacağını” söylüyor.

FishXProxy: Kaçınma ve Başarı İçin Tasarlandı

Saldırganların FishXProxy ile oluşturabilecekleri kampanyalar, hedefleri meşgul tutarken savunmaları atlatan birden fazla gelişmiş özelliğe sahiptir. Örneğin, saldırganlar benzersiz şekilde oluşturulmuş bağlantılar ve/veya dinamik ekler içeren cezbedici e-postalar oluşturabilir, böylece mesajlar otomatik e-posta tarama sistemleri tarafından ilk incelemeden geçebilir. Ayrıca, güvenlik araçlarını daha fazla filtrelemek için CAPTCHA kullanarak Cloudflare Turnstile aracılığıyla bir antibot sistemi başlatabilirler.

Guenther, “Bu durum, kötü amaçlı sayfaların tespit edilememe olasılığını artırıyor ve saldırganların kimlik avı kampanyalarını daha uzun süre sürdürmelerine ve daha fazla kurbana ulaşmalarına olanak tanıyor” diyor.

SlashNext’e göre kitte ayrıca, gerçek site hedeflerini gizleyen bir yönlendirme sisteminin yanı sıra güvenlik araştırmacılarının izleme ve analiz etmesini zorlaştıran ve saldırganların kampanyaları yönetmesini kolaylaştıran sayfa son kullanma tarihi ayarlarının eklenmesi yeteneği de yer alıyor.

Özellikle sayfa süresinin dolmasına karşı savunma yapmak zordur, çünkü saldırganların tespit ve analiz için fırsat penceresini daraltmasına olanak tanırken, kurbanlarda aciliyet duygusunu artırır ve böylece “başarılı kimlik bilgisi hırsızlığı şansını artırır” diyor Guenther.

FishXProxy ayrıca siber suçlulara, saldırganların kendilerine yönelik bir saldırı başarısız olsa bile birden fazla kampanyada kurbanları hedeflemesine olanak tanıyan çapraz proje izleme yoluyla yerleşik saldırı sürekliliği sağlar. “Bu bilgiler, saldırıların etkinliğini artırarak son derece kişiselleştirilmiş ve ikna edici kimlik avı girişimleri oluşturmak için kullanılabilir,” diyor.

Bir diğer gelişmiş özellik ise, HTML kaçakçılığısaldırganların e-posta filtrelerini atlatmasına ve kötü amaçlı yükleri doğrudan kurbanın cihazına iletmesine olanak tanır. Uzmanlar, bunun kit ile geliştirilen kampanyaların kötü amaçlı yazılım enfeksiyonlarına, veri ihlallerine ve kimlik bilgisi hırsızlığının ötesinde daha fazla istismara yol açma olasılığını artırdığını söylüyor.

Soroko ayrıca, Cloudflare CDN entegrasyonunun “kimlik avı operatörlerine kurumsal düzeyde bir altyapı sağlayarak tespit ve kaldırma çabalarını çok daha zor hale getirdiğini” ekliyor.

İnsan Zekası Fark Yaratan Bir Şeydir

Gelişmiş kimlik avı kitleri İnsan risk yönetimi çözümleri sağlayıcısı Hoxhunt’un kurucu ortağı ve CEO’su Mika Aalto, siber suçları “düşük kaynaklı ve pek de akıllı olmayan suçlular için bile” kolaylaştıran savunmacıların da aynı şekilde karşılık vermesi gerektiğini söylüyor.

“Daha fazla kimlik avı saldırısı filtreleri aştıkça, çalışanlarımızın kendilerini ve meslektaşlarını güvende tutmak için gereken beceri ve araçlarla donatıldığından emin olmamız gerekiyor” diyor.

Guenther, geleneksel güvenlik çözümlerinin FishXProxy tarafından kullanılan gelişmiş kaçınma teknikleriyle başa çıkmakta zorlandığı bir dönemde, güvenlik ekiplerinin “daha gelişmiş, çok katmanlı savunmalar benimsemeleri ve bu gelişen taktiklerin önünde kalmak için tehdit istihbaratlarını sürekli olarak güncellemeleri” gerektiğini söylüyor.

Aalto, kuruluşların güvenlik stratejilerine insan tehdit istihbaratını entegre etmeye odaklanmalarını öneriyor, bu da bir sonraki seviye savunma için “oyun değiştirici” olabilir. Güvenlik operasyon merkezine doğrudan bağlı olan bir kurumsal e-posta istemcisine özel bir tehdit raporlama düğmesi eklemeyi öneriyor. Bunun, kuruluşların “gelen kutularına sızan yaygın bir kimlik avı kampanyasının tamamen yok edilmesi için tek bir tehdit raporunu hızla kullanmalarına” olanak tanıyabileceğini söylüyor.



siber-1

“Dördüncü starta hazırlanıyoruz” Elon Musk yeni Starship’i gösterdi ve görev hedefini belirledi
Seagate, FireCuda 540 Serisi, 4 TB’a Kadar ve 10 GB/sn ile PCIe Gen 5 SSD Yarışına Giriyor
Casus Yazılım Google Play Store’un 1,5 Milyon Kullanıcısını Oynadı
SteelSeries Apex Pro Mini incelemesi – Rakipsiz oyun performansı
Artık doğrudan Microsoft’tan bir Windows 11 lisansı satın alabilirsiniz
ETİKETLENDİ:AvıBaşarıyaFishXProxyhazırlıyorKimlikKitiSiberSuçluları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Windows 11 önyükleme döngülerine neden olan kötü güncelleştirme hatasını düzeltti
Sonraki Makale Çalışma, Starship inişlerinin Ay buz rezervleri üzerindeki potansiyel etkisi konusunda uyardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?