Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, Velociraptor aracıyla Visual Studio Code kullanarak C2 tünelleme yapıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, Velociraptor aracıyla Visual Studio Code kullanarak C2 tünelleme yapıyor.

Siber Güvenlik

Saldırganlar, Velociraptor aracıyla Visual Studio Code kullanarak C2 tünelleme yapıyor.

teknomers
Son güncelleme: 30 Ağustos 2025 16:53
teknomers
Paylaş
Paylaş

Güvenlik Araştırmalarında Dikkat Çeken Bir Siber Saldırı

Son günlerde siber güvenlik alanında dikkat çekici bir saldırı ortaya çıktı. Bilinmeyen tehdit aktörlerinin, kötü niyetli amaçlar için yaygın bir şekilde kullanılan açık kaynaklı bir araç olan Velociraptor‘u kullandığı bildirilmektedir. Bu durum, meşru yazılımların kötüye kullanımına yönelik devam eden bir eğilimi göstermektedir.

Contents
  • Güvenlik Araştırmalarında Dikkat Çeken Bir Siber Saldırı
  • Hücre Noktası Olarak Velociraptor
  • Microsoft Teams Üzerinden Yeni Tehditler
  • Malvertising ve Yeni Tehditler

Sophos’un Karşı Tehdit Birimi’nin yayınladığı rapora göre, saldırganlar bu aracı kullanarak Visual Studio Code‘u indirip yürütmeye çalıştı. Amaçları, saldırganın kontrolü altında bulunan bir komut ve kontrol (C2) sunucusuna bir tünel oluşturmak görünmektedir. Saldırganların, yaşayan kaynakları kullanma yöntemi (lotl) benimsemesi veya meşru uzaktan izleme ve yönetim (RMM) araçlarını kötüye kullanması bilinse de, Velociraptor’un kullanılması ileri bir taktik evrimi işaret ediyor.

Hücre Noktası Olarak Velociraptor

Saldırının detayları incelendiğinde, saldırganların Windows msiexec yardımcı programını kullanarak bir MSI yükleyicisini Cloudflare Workers alanından indirdiği ortaya çıktı. Bu alan, saldırganların kullandığı diğer araçlar için bir sahne alanı olarak hizmet vermektedir. Burada dikkat çeken diğer araçlar arasında Cloudflare tünelleme aracı ve uzaktan yönetim aracı olan Radmin bulunmaktadır.

MSI dosyası, Velociraptor’u kurmak için tasarlanmıştır. Kurulumun ardından, bu araç başka bir Cloudflare Workers alanı ile iletişim kurar. Ardından, aynı sahne sunucusundan Visual Studio Code indirir ve tünel seçeneği etkinleştirilmiş durumda kaynak kodu düzenleyicisini çalıştırarak hem uzaktan erişime hem de uzaktan kod yürütmeye olanak tanır. Saldırganlar, msiexec Windows yardımcı programını tekrar kullanarak ek yüklemeler indirmeye devam etmiştir.

Sophos, “Kuruluşlar, Velociraptor’un yetkisiz kullanımlarını izlemeli ve incelemelidir. Bu tür teknikler, ransomware (fidye yazılımı) saldırılarının öncüsü olarak düşünülmelidir,” demektedir. Uç nokta tespiti ve yanıt sistemleri uygulamak, beklenmedik araçlar ve şüpheli davranışlar için izleme yapmak ve sistemleri güvence altına almanın yanı sıra yedekleme en iyi uygulamalarına uymak, ransomware tehdidini azaltabilir.

Microsoft Teams Üzerinden Yeni Tehditler

Çeşitli siber güvenlik firmaları, kötü niyetli bir kampanyanın Microsoft Teams‘i başlangıç noktası olarak kullandığını ortaya koydu. İşe alım sürecinde kurumsal iletişim için sağlam bir temel oluşturan bu platformun, siber suçlular tarafından kötüye kullanılması dikkat çekmektedir. Bu saldırılar, saldırganların yeni oluşturulmuş veya ele geçirilmiş kiracılar kullanarak hedeflerine doğrudan mesajlar göndermeye başlamasıyla başlıyor.

Saldırganlar, IT yardım masası çalışanları veya başka güvenilir kişiler olarak kurbanlarını kandırarak AnyDesk, DWAgent veya Quick Assist gibi uzaktan erişim yazılımlarını kurmalarını sağlamakta ve kurban sistemlerini ele geçirmekte başarılı olmaktadır. Bu teknikler, ransomware gruplarıyla ilişkilendirilen uzaktan erişim araçlarının kullanımını artırmaktadır.

Permiso’dan araştırmacı Isuf Deliu, “Kullanılan tuzaklar, genelde Microsoft Teams performansı ile ilgili olarak, sistem bakımı veya teknik destek konuları çerçevesinde sunulmakta ve günlük kurumsal iletişimin içine gömülmektedir,” demektedir. Böylece bu tür saldırılar, şüphe çekme olasılığını azaltmaktadır.

Ayrıca, saldırılar, kullanıcıların şifrelerini sahte bir sistem yapılandırma talebi altında girmelerini sağlamak için bir Windows kimlik bilgisi istemi göstererek, bu bilgileri toplamakta ve sistemde bir metin dosyasında kaydetmektedir.

Malvertising ve Yeni Tehditler

Siber dünyada başka bir tehdit olarak, malvertising kampanyaları yer almaktadır. Bu kampanyalar, meşru office[.]com bağlantılarını ve Active Directory Federation Services (ADFS)‘i kullanarak kurbanları Microsoft 365 phishing (oltalama) sayfalarına yönlendirmektedir. Saldırı zinciri, mağdurun, arama motoru sonuç sayfalarındaki sahte sponsor bağlantısına tıklamasıyla başlamaktadır.

Push Security’den Luke Jennings, “Saldırgan, Active Directory Federation Services (ADFS) yapılandırılmış özel bir Microsoft kiracısı oluşturmuştu. Bu, Microsoft’un kötü amaçlı özel alan adına yeniden yönlendirme yapması anlamına gelmektedir,” demektedir. Bu durum, saldırganların kendi Microsoft ADFS sunucularını ekleyerek oltalama sayfalarını barındırmalarına olanak tanımaktadır ve URL tabanlı tespitlerin daha da zorlaşacağını göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

DEV-0569 Fidye Yazılımı Grubu Olağanüstü Yenilikçi, Microsoft Uyarıları
McLaren Health Care, veri ihlalinin 743,000 hastayı etkilediğini duyurdu.
BeyondTrust, PRA ve RS Ürünlerindeki Kritik Güvenlik Açığı İçin Acil Düzeltme Eki Yayınlıyor
Siber Esnekliği FPGA’larla Entegre Etme
ToddyCat APT ‘Endüstriyel Ölçekte’ Veri Çalıyor
ETİKETLENDİ:AracıylaCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanaraknetwork securityransomware malwareSaldırganlarsoftware vulnerabilityStudiothe hacker newstünellemevelociraptorvisualyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Guillermo Del Toro, yapay zekâdan korkmuyor ama insan aptallığından endişeli.
Sonraki Makale Arthurian temalı roguelike Sworn kısa süreliğine ücretsiz, harika!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?