Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Kötü Amaçlı Yazılımları Yaymak için Yamasız Exchange Sunucularındaki E-posta Yanıt Zincirlerini Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Kötü Amaçlı Yazılımları Yaymak için Yamasız Exchange Sunucularındaki E-posta Yanıt Zincirlerini Ele Geçiriyor

GenelSiber Güvenlik

Bilgisayar korsanları, Kötü Amaçlı Yazılımları Yaymak için Yamasız Exchange Sunucularındaki E-posta Yanıt Zincirlerini Ele Geçiriyor

teknomers
Son güncelleme: 28 Mart 2022 18:16
teknomers
Paylaş
Paylaş


Yeni bir e-posta kimlik avı kampanyası, iletiyi teslim etmek için konuşma kaçırma taktiğinden yararlanıyor. IcedID bilgi çalan kötü amaçlı yazılım yama uygulanmamış ve herkese açık Microsoft Exchange sunucularını kullanarak virüslü makinelere.

İsrailli şirket Intezer, “E-postalar, bir sosyal mühendislik konuşma korsanlığı tekniği kullanıyor (aynı zamanda iş parçacığı ele geçirme olarak da bilinir),” dedi. rapor Hacker News ile paylaşıldı. “Önceki çalınmış bir e-postaya sahte bir yanıt, alıcıyı eki açmaya ikna etmenin bir yolu olarak kullanılıyor. Bu, kimlik avı e-postasının güvenilirliğini artırdığı ve yüksek bulaşma oranına neden olabileceği için dikkate değerdir.”

Mart 2022’nin ortalarında tespit edilen son saldırı dalgasının enerji, sağlık, hukuk ve ilaç sektörlerindeki kuruluşları hedef aldığı söyleniyor.

IcedID, diğer adıyla BokBot, benzerleri TrickBot ve ifadebir bankacılık truva atı insan tarafından işletilen fidye yazılımları dahil olmak üzere daha karmaşık tehditler için bir giriş noktası haline geldi. kobalt grevi düşman simülasyon aracı.

Uzak bir sunucuya bağlanma ve saldırganların devam eden etkinlikleri gerçekleştirmesine ve ek kötü amaçlı yazılım dağıtmak için etkilenen ağlar arasında yanlamasına hareket etmesine olanak tanıyan sonraki aşama implantları ve araçları indirebilir.

Kötü Amaçlı Yazılımları Yaymak için Exchange Sunucuları

Haziran 2021’de kurumsal güvenlik firması Proofpoint, siber suç ortamında, ilk erişim aracılarının Egregor, Maze ve REvil fidye yazılımı yüklerini dağıtmak için IcedID gibi birinci aşama kötü amaçlı yazılım yükleri aracılığıyla hedef ağlara sızdığını gözlemlediği gelişen bir taktik açıkladı.

Daha önceki IcedID kampanyaları web sitesi iletişim formları Saldırıların mevcut sürümü, kuruluşlara kötü amaçlı yazılım bağlantılı bağlantılar göndermek için, ele geçirilmiş bir hesaptan cezbedici e-postalar göndermek için savunmasız Microsoft Exchange sunucularında banka kurar ve sosyal mühendislik şemasının daha da evrimleştiğini gösterir.

Araştırmacılar Joakim Kennedy ve Ryan Robinson, “Yük, Office belgelerini kullanmaktan bir Windows LNK dosyası ve bir DLL dosyasıyla ISO dosyalarının kullanımına geçti.” Dedi. “ISO dosyalarının kullanılması, tehdit aktörünün Web’de İşaretleme kontrollerikötü amaçlı yazılımın kullanıcıya uyarı vermeden yürütülmesine neden olur.”

Buradaki fikir, kimlik avı e-postalarının daha meşru görünmesini sağlamak için, güvenliği ihlal edilen kişinin e-posta adresini kullanarak kurbanın hesabından yağmalanan halihazırda mevcut bir e-posta ileti dizisine sahte yanıtlar göndermektir.

Araştırmacılar, “Konuşma korsanlığının kullanılması, başarılı bir kimlik avı girişimi oranını artırabilecek güçlü bir sosyal mühendislik tekniğidir.” “Bu yaklaşımı kullanarak, e-posta daha meşru görünüyor ve güvenlik ürünlerini de içerebilen normal kanallar aracılığıyla taşınıyor.”



siber-2

En ucuz Çin elektrikli otomobilinin güzel bir analogu var. 300 km’ye varan menzile ve 48 hp güce sahip Changan Lumin’i duyurdu
Paddington, Marmelatlı Sandviçini Hideo Kojima ile Paylaşmak İstiyor
AT&T Müşterileri Samsung Galaxy A54 5G’yi İndirimli Fiyatla Ediniyor
Bilgisayar korsanlarının Gmail, Yahoo, Outlook gelen kutularını indiren yeni bir aracı var
İlk Soyundan gelen çapraz oyun açıklandı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlerieleEpostaExchangefidye yazılımıgeçiriyorhack haberlerihacker haberleriiçinKorsanlarıKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSunucularındakiveri ihlaliYamasızYanıtYaymakyazılım güvenlik açığıYazılımlarızincirlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in yılın en kötü filmini de yayınladığını unutmayın
Sonraki Makale Genshin Etkisi Kuki Shinobu ve Yelan doğruladı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?