Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Authenticode kullanarak ScreenConnect’i zararlı yazılıma dönüştürüyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Authenticode kullanarak ScreenConnect’i zararlı yazılıma dönüştürüyor.

Siber Güvenlik

Hackerlar, Authenticode kullanarak ScreenConnect’i zararlı yazılıma dönüştürüyor.

teknomers
Son güncelleme: 26 Haziran 2025 01:11
teknomers
Paylaş
Paylaş

ConnectWise ScreenConnect: Uzaktan Erişim Yazılımında Tehditler

ConnectWise ScreenConnect, uzaktan izleme ve yönetim (RMM) yazılımı olarak, IT yöneticileri ve yönetilen hizmet sağlayıcılar (MSP’ler) için cihazları uzaktan çözümleme imkanı sunmaktadır. Ancak, son dönemlerde bazı kötü niyetli aktörlerin bu yazılımı kötüye kullanarak, sahte uzaktan erişim kötü amaçlı yazılımlar oluşturduğu belirlenmiştir. Bu durumda, istemci uygulamasının Authenticode imzasında gizli ayarların değiştirilmesiyle gerçekleştirilmiştir.

Contents
  • ConnectWise ScreenConnect: Uzaktan Erişim Yazılımında Tehditler
  • Kötüye Kullanım ve Authenticode İmza Teknikleri
  • Pishing Saldırıları ve Bağlantılı Tehditler
  • Kötü Amaçlı Yazılımın İşleyişi ve Önlemler
  • Diğer Tehditler: SonicWall NetExtender VPN
  • Sonuç Olarak: Dikkat Edilmesi Gerekenler

Kötüye Kullanım ve Authenticode İmza Teknikleri

Kötü niyetli aktörler, ConnectWise ScreenConnect yükleyicisini özelleştirmekte, bağlantı kuracak uzaktan sunucular ve gösterilecek diyalog kutuları üzerine metin ile logolar eklemektedir. Bu yapılandırma verisi, dosyanın imza bölümünde saklanır. Bu tekniğe “authenticode stuffing” denir. Bu yöntem, dijital imzayı bozmadan bir sertifika tablosuna veri eklemeye imkan tanımaktadır.

Cybersecurity firması G DATA, tüm dosya bölümlerinde aynı karma değerlerine sahip kötü amaçlı ConnectWise ikili dosyaları tespit etmiştir. Ancak, sertifika tablolarında yapılan değişiklikler bu dosyaların tek farkını oluşturmakta, nitelikli imzanın kaybolmadan kötü amaçlı yazılım olarak işlev görmelerine olanak sağlamaktadır.

Pishing Saldırıları ve Bağlantılı Tehditler

G DATA, bu kötü amaçlı yazılımların BleepingComputer forumlarında ilk kez görüldüğünü, kullanıcıların phishing (oltalama) saldırıları sonrası enfekte olduklarını rapor etmektedir. Phishing saldırıları, genellikle PDF dosyaları veya Canva sayfaları üzerinden yürütülmekte ve Cloudflare’in R2 sunucularında barındırılan yürütülebilir dosyalara yönlendirme yapmaktadır.

BleepingComputer’da görülen bir örnek dosya "Request for Proposal.exe" olarak adlandırılmakta ve kötü amaçlı bir ScreenConnect istemcisi olarak tasarlanmıştır. Bu dosya, saldırganın sunucusuna bağlanacak şekilde yapılandırılmıştır. G DATA, bu kampanyalarda fark ettikleri önemli değişiklikler arasında yükleyici başlığının "Windows Güncellemesi" gibi yanıltıcı bir isimle değiştirilmesi ve arka planın sahte bir Windows Güncelleme görüntüsü ile değiştirilmesi olduğunu belirtmiştir.

Kötü Amaçlı Yazılımın İşleyişi ve Önlemler

Tehdit aktörleri, meşru ConnectWise ScreenConnect istemcisini kötü amaçlı bir yazılıma dönüştürerek, enfekte cihazlara gizlice erişim sağlamaktadır. G DATA, ConnectWise ile iletişime geçerek bu dosyalarda kullanılan sertifikanın iptal edilmesini talep etmiştir. Sonuç olarak, G DATA bu örnekleri Win32.Backdoor.EvilConwi. ve Win32.Riskware.SilentConwi. olarak işaretlemektedir.

Ancak, G DATA’nin ConnectWise’a yaptığı bildirim hakkında bir geri dönüş almadığı rapor edilmiştir. Bu durum, kullanıcıların yazılımlarını sadece resmi kaynaklardan indirmelerini zorunlu kılmaktadır.

Diğer Tehditler: SonicWall NetExtender VPN

Bir diğer kampanya, SonicWall’un NetExtender VPN istemcisindeki trojanize edilmiş versiyonların dağıtımı yoluyla gerçekleşmektedir. Bu tür modifiye edilmiş yazılımlar, kullanıcı adı, şifre ve alan adı bilgilerini çalıp saldırgan kontrolündeki sunuculara göndermektedir. SonicWall tarafından yapılan bir uyarı, kullanıcıların yalnızca resmi sitelerden yazılım istemcilerini temin etmelerinin kritik önem taşıdığını vurgulamaktadır.

Sonuç Olarak: Dikkat Edilmesi Gerekenler

Tüm bu veriler, uzaktan erişim yazılımlarının ve diğer sistem güvenlik bileşenlerinin ne kadar kritik bir öneme sahip olduğunu göstermektedir. Kötü niyetli aktörlerin her zaman güncel saldırı yöntemlerini takip ettiği ve bunları kullanarak kurbanlarını hedef aldığı için, IT yöneticileri ve kullanıcıların da dikkatli olması şarttır. Uzaktan erişim yazılımlarının meşru kullanımı, kötüye kullanımın önüne geçmek ve sistem güvenliğini sağlamak için etkili yollarla desteklenmelidir.

Son olarak, güncel yazılım kullanımı, güvenli bağlantılar ve sisteme dair sıkı güvenlik önlemlerinin alınması, bu tür tehditlerin önlenmesi açısından büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Link11, Test Kazanan Olarak DDoS Korumasında Yeni Standartlar Belirledi
React2Shell: Kritik Açıklar ile Yeni Kripto Madencileri ve Malware Tehditleri
2025’teki Gayrimenkul Siber Saldırısında Tuoni C2’nin Rolü Açıklandı
Yamasız Java Spring Framework 0 Günlük RCE Hatası Kurumsal Web Uygulamaları Güvenliğini Tehdit Ediyor
Veeam Recovery Orchestrator kullanıcıları MFA uygulanınca kilitlendi.
ETİKETLENDİ:AuthenticodedönüştürüyorHackerlarKullanarakScreenConnectiyazılımazararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil Requiem’in öncülünü %75 indirimle kap! Hızlan!
Sonraki Makale Fortnite Blitz Royale’ın kalıcı olacağı anlaşılıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?