Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Teams Vishing DarkGate RAT’ı Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Teams Vishing DarkGate RAT’ı Yayıyor

GenelSiber Güvenlik

Microsoft Teams Vishing DarkGate RAT’ı Yayıyor

teknomers
Son güncelleme: 17 Aralık 2024 15:34
teknomers
Paylaş
Paylaş


Contents
  • Çok Aşamalı Vishing Siber Saldırısı
  • DarkGate Kötü Amaçlı Yazılımını Yaymak İçin Başka Bir Kanal
  • Gelişmiş Vishing Saldırılarına Karşı Nasıl Korunulur?

DarkGate uzaktan erişim Truva Atı’nın (RAT) yeni bir saldırı vektörü var: Bir tehdit aktörü, cihazına erişim sağlamak için sesli arama yoluyla bir Microsoft Teams kullanıcısını hedef aldı.

Saldırı, daha önce kullanılarak yayılan RAT’ı yaymaya yönelik diğer yöntemlere ekleniyor. Kimlik avı e-postalarıkötü amaçlı reklamcılık, gasp Skype ve Teams mesajlarıAraştırmacılar, arama motoru optimizasyonu (SEO) zehirlenmesi olduğunu söyledi.

Trend Micro’daki araştırmacılar sesli kimlik avını keşfettiler veya arzuluSaldırganın başlangıçta kullanıcının cihazına erişim sağlamak için bir Microsoft uzaktan destek uygulaması yüklemeye çalıştığı saldırı, son blog yazısı. Bu başarısız olsa da, siber saldırganlar sosyal mühendisliği kullanarak kurbanı uzaktan erişim için AnyDesk aracını indirmeye ikna etti ve sonunda bunu başardılar.

Trend Micro’ya göre saldırgan, biri DarkGate olan bir komuta ve kontrol (C2) sunucusuyla kurulan bağlantı aracılığıyla kurbanın makinesine çok sayıda “şüpheli dosya” yükledi. Her zamanki gibi bir AutoIt betiği aracılığıyla dağıtılan RAT, kullanıcının makinesinin uzaktan kontrol edilmesini sağladı, kötü amaçlı komutlar yürüttü, sistem bilgilerini topladı ve bir komuta ve kontrol (C2) sunucusuna bağlandı.

Çok Aşamalı Vishing Siber Saldırısı

Çok aşamalı saldırı, kurbanın gelen kutusuna gönderilen binlerce kimlik avı e-postası seli ile daha tipik bir DarkGate yöntemiyle başladı. E-postaların ardından, teknik destek için olduğu iddia edilen bir Microsoft Teams çağrısı geldi ve bu da vishing saldırısını başlattı.

Arayan kişi, mağdurun şirketinin yardıma ihtiyacı olan harici bir tedarikçisinin çalışanı olduğunu iddia etti ve mağdura Microsoft Uzaktan Destek uygulamasını indirmesi talimatını verdi.

Trend Micro araştırmacıları Catherine Loveria, Jovit Samaniego ve Gabriel Nicoleta gönderide “Ancak Microsoft Store aracılığıyla kurulum başarısız oldu” diye yazdı. “Saldırgan daha sonra kurbana tarayıcı aracılığıyla AnyDesk’i indirmesi ve kullanıcıyı kimlik bilgilerini AnyDesk’e girmesi için yönlendirmesi talimatını verdi.”

Saldırgan, AnyDesk’i kullanarak C2 ile bir iletişim kanalı kurdu ve çeşitli kötü amaçlı komut dosyaları başlattı ve sonunda, saldırganların gizleme ve savunmadan kaçma için tercih ettiği Autoit meşru Windows otomasyonu ve komut dosyası oluşturma aracını kullanarak DarkGate’i bırakmak için bir PowerShell komutu başlattı. Saldırı, kurulumdan sonra kalıcılık sağlamak için dosyaları ve bir kayıt defteri girdisini de yükledi.

DarkGate Kötü Amaçlı Yazılımını Yaymak İçin Başka Bir Kanal

Her ne kadar saldırı, kurbanın makinesinden veri sızmadan önce durdurulsa da, DarkGate aktörlerinin korkunç RAT’ı yaymak için başka bir araç kullandığını gösteriyor. uzun liste Araştırmacılar, daha önce kullanılan teslimat yöntemlerinden biri olduğunu söyledi.

DarkGate, en az 2017’den beri dünya çapındaki kullanıcıları hedeflemek için kullanılıyor ve çok sayıda farklı ve kötü amaçlı işlevi entegre ediyor. Yetenekleri arasında sistem bilgilerini toplamak, ağları haritalamak ve dizin geçişi yapmak için komutları yürütmenin yanı sıra Uzak Masaüstü Protokolü (RDP), gizli sanal ağ bilişimi, AnyDesk ve diğer uzaktan erişim yazılımlarını başlatma yer alır.

DarkGate ayrıca kripto para madenciliği, keylogging, ayrıcalık yükseltme ve tarayıcılardan bilgi çalmayı destekleyen özelliklere de sahiptir ve hatta aşağıdakiler dahil ek yükler taşıdığı da bilinmektedir: diğer RAT’lar Remcos gibi.

Gelişmiş Vishing Saldırılarına Karşı Nasıl Korunulur?

Vurucu saldırılar Saldırganlar bile psikolojik olarak daha karmaşık hale geliyor fiziksel korkutmaya başvurmak mağdurları taleplere uymaya zorlamak. Çalışanları tehlike işaretleri konusunda eğitmek arzulu saldırıBu saldırılar arttıkça, en son taktikleri takip etmek de dahil olmak üzere, giderek daha önemli hale geliyor.

Araştırmacılar, “İyi bilgilendirilmiş çalışanların sosyal mühendislik saldırılarına kurban gitme olasılığı daha düşük, bu da kuruluşun genel güvenlik duruşunu güçlendiriyor” diye yazdı.

Araştırmacılar, kuruluşların ayrıca “kurumsal sistemlere uzaktan erişim izni verilmeden önce satıcı üyeliğine ilişkin herhangi bir iddianın doğrudan doğrulanmasını sağlamak için” üçüncü taraf teknik destek sağlayıcılarını kapsamlı bir şekilde incelemesi gerektiğini “belirtti. Ayrıca, değerlendirmek ve onaylamak için bulut inceleme süreçleri oluşturmaları gerekiyor” AnyDesk gibi uzaktan erişim araçları, kullanıma sunulmadan önce güvenlik uyumluluğunun ve satıcı itibarının değerlendirilmesi için kullanılır.

Araştırmacılar, onaylı uzaktan erişim araçlarını beyaz listeye almanın ve doğrulanmamış uygulamaları engellemenin yanı sıra uzaktan erişim araçlarına çok faktörlü kimlik doğrulamayı (MFA) entegre etmenin “dahili makineler üzerinde kontrol kazanmak için kötü amaçlı araçların kullanılması riskini” de azalttığını yazdı.



siber-1

AMD RX 9070 GPU spesifikasyonu ve ölçüt söylentileri güç kullanımı ve performans konusunda yeni şüphe uyandırdı – ancak ikincisi için endişelenmem
Fortra, Kritik Önem Derecesine Sahip RCE Kusuruna İlişkin Güncellemeyi Yayınladı

Yapay Zeka Tutkunları için Kaçırılmayacak Fırsat: TechCrunch Sessions Biletini Al, İkinci Bilet Yüzde 50 İndirimli!

Mars First Logistics adlı yapı oyunu, Cities Skylines 2’nin en iyi özelliğini kazandı
NYT Strands bugün – 22 Ekim Salı için ipuçları, cevaplar ve spangram (oyun #233)
ETİKETLENDİ:#microsoftDarkGateRATıTeamsVishingyayıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Şirketler Bile İhlal Ediyor — Nedenini ve Nasıl Durdurulacağını Öğrenin
Sonraki Makale Helldivers 2 Güncellemesi 1.002.002 Daha Fazla Kilitlenme Düzeltmesi için 17 Aralık’ta Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?