Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’nın ‘BlueAlpha’ APT’si Cloudflare Tünellerinde Saklanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’nın ‘BlueAlpha’ APT’si Cloudflare Tünellerinde Saklanıyor

GenelSiber Güvenlik

Rusya’nın ‘BlueAlpha’ APT’si Cloudflare Tünellerinde Saklanıyor

teknomers
Son güncelleme: 6 Aralık 2024 06:44
teknomers
Paylaş
Paylaş


HABER ÖZETİ

Rusya’nın devlet destekli bir gelişmiş kalıcı tehdit (APT) grubu olan BlueAlpha, kısa süre önce kötü amaçlı yazılım dağıtım zincirini Cloudflare Tünellerini kötüye kullanacak şekilde geliştirdi – sonuçta kurbanlara özel GammaDrop kötü amaçlı yazılımını bulaştırmak amacıyla.

Cloudflare Tunnels, adından da anlaşılacağı gibi güvenli bir tünel açma yazılımıdır. Web sunucularını ve uygulamalarını, kökenlerini gizleyerek dağıtılmış hizmet reddi (DDoS) ve diğer doğrudan siber saldırılara karşı korumak amacıyla, kaynakları halka açık bir IP adresi kullanmadan Cloudflare ağına bağlamak için kullanılabilir.

Ne yazık ki, bu gizleme mekanizması, diğer yasal bulut araçlarıRecorded Future’ın Insikt Grubuna göre, GammaDrop evreleme altyapısını geleneksel ağ algılama mekanizmalarından gizlemek için Cloudflare Tünellerini kullanan BlueAlpha gibi kişiler tarafından da kullanılabilir.

“Cloudflare, TryCloudflare aracının kullanımıyla tünel hizmetini ücretsiz sunuyor.” bir analize göre bu hafta Insikt’ten yayınlandı. “Araç, herkesin trycloudflare.com’un rastgele oluşturulmuş bir alt alanını kullanarak bir tünel oluşturmasına ve bu alt alana yönelik tüm isteklerin Cloudflare ağı üzerinden o ana makinede çalışan Web sunucusuna proxy olarak gönderilmesine olanak tanıyor.”

Insikt Grubu araştırmacıları, APT’nin daha sonra e-posta güvenlik sistemlerini atlayan HTML kaçakçılığı saldırıları düzenlemek için gizli altyapıyı kullandığını ve bunun yanı sıra BlueAlpha’nın komuta ve kontrol (C2) iletişimini bozmayı daha zor hale getiren DNS hızlı akışını kullandığını belirtti. sonunda veri hırsızlığına, kimlik bilgileri hırsızlığına ve ağlara arka kapı erişimine olanak tanıyan GammaDrop kötü amaçlı yazılımını dağıtın.

BlueAlpha, DNA’sını diğer Rus tehdit gruplarıyla paylaşıyor Üç dişli UrsaGamaredon, Shuckworm ve Hive0051, ilk olarak 2014’te ortaya çıktı ve son zamanlarda hedef odaklı kimlik avı kampanyalarıyla Ukraynalı kuruluşları hedef aldı. APT, en az Ekim 2023’ten beri özel VBScript kötü amaçlı yazılımı GammaLoad’u kullanıyor.

Bu tür saldırılara karşı korunmak için Insikt Group, aşağıdakiler de dahil olmak üzere çeşitli hafifletme önlemleri önerdi:

  • HTML kaçakçılığı tekniklerini engellemek için e-posta güvenliğini artırın

  • Şüpheli HTML etkinlikleri içeren ekleri işaretleyin

  • Mshta.exe ve güvenilmeyen .lnk dosyalarının kötü amaçlı kullanımını engellemek için uygulama kontrol ilkelerini kullanın

  • Trycloudflare.com alt alan adlarına yönelik istekleri işaretlemek için ağ kurallarını ayarlayın



siber-1

Samsung Galaxy Z Fold 6’ya yepyeni bir katlanabilir telefon türü eklenebilir – bildiğimiz kadarıyla
Gökbilimciler Jüpiter benzeri yeni bir ötegezegen tespit ettiler
Microsoft Excel, kötü amaçlı yazılımlara karşı koruma sağlamak için büyük bir değişiklik yapıyor
Otel Check-in Kioskları Misafir Verilerini ve Oda Anahtarlarını Açığa Çıkarıyor
PSA: Eski Monster Hunter Switch ve 3DS Oyunları Amazon’da Hala Uygun Fiyatlı
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/news-briefsAPTsiBlueAlphaCloudflareRusyanınsaklanıyortitle:haber özetleri}Tünellerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Modu bir sonraki Google aramanızı sohbete dönüştürebilir
Sonraki Makale PUBG Creator’ın Üç Oyun Planı “Milyonlarca” Haritaya Sahip Bir Hayatta Kalma Oyunuyla Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?