Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Federal Ajansları, Meşru RMM Yazılımını Kullanan Siber Saldırının Kurbanı Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Federal Ajansları, Meşru RMM Yazılımını Kullanan Siber Saldırının Kurbanı Oldu

GenelSiber Güvenlik

ABD Federal Ajansları, Meşru RMM Yazılımını Kullanan Siber Saldırının Kurbanı Oldu

teknomers
Son güncelleme: 26 Ocak 2023 09:02
teknomers
Paylaş
Paylaş


26 Ocak 2023Ravie LakshmananSiber Tehdit / Kimlik Avı

ABD’deki en az iki federal kurum, bir kimlik avı dolandırıcılığını sürdürmek için meşru uzaktan izleme ve yönetim (RMM) yazılımının kullanımını içeren “yaygın bir siber kampanyanın” kurbanı oldu.

ABD siber güvenlik yetkilileri, “Siber suçlu aktörler, özellikle, aktörlerin kurban banka hesaplarından para çalmak için para iadesi dolandırıcılığında kullandıkları meşru RMM yazılımı ScreenConnect (artık ConnectWise Control) ve AnyDesk’in indirilmesine yol açan kimlik avı e-postaları gönderdi.” dedim.

Ortak danışmanlık, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Çok Devletli Bilgi Paylaşımı ve Analiz Merkezi’nden (MS-ISAC) geliyor.

2022 Haziran ortası ve Eylül ortasında gerçekleşen saldırıların mali nedenleri var, ancak tehdit aktörleri yetkisiz erişimi diğer bilgisayar korsanlığı ekiplerine satmak da dahil olmak üzere çok çeşitli faaliyetler yürütmek için silah haline getirebilir.

Uzak yazılımların suç grupları tarafından kullanılması, ayrıcalıkları yükseltmeye veya başka yollarla bir yer edinmeye gerek kalmadan bir ana bilgisayarda yerel kullanıcı erişimi sağlamak için etkili bir yol sunduğundan, uzun zamandır bir endişe kaynağı olmuştur.

Bir örnekte, tehdit aktörleri bir çalışanın resmi e-posta adresine telefon numarası içeren bir kimlik avı e-postası göndererek kişiyi kötü niyetli bir etki alanına yönlendirdi. CISA’ya göre e-postalar, en az Haziran 2022’den beri federal çalışanları hedef alan tehdit aktörleri tarafından düzenlenen yardım masası temalı sosyal mühendislik saldırılarının bir parçası.

Abonelikle ilgili mesajlar ya bir “ilk aşama” haydut etki alanı içerir ya da alıcıları aynı etki alanını ziyaret etmeleri için aktör tarafından kontrol edilen bir telefon numarasını aramaya ikna etmek için geri arama kimlik avı olarak bilinen bir taktik kullanır.

Kullanılan yaklaşımdan bağımsız olarak, kötü amaçlı etki alanı, RMM yazılımını taşınabilir yürütülebilir dosyalar biçiminde almak için ikinci aşama etki alanına bağlanan bir ikili dosyanın indirilmesini tetikler.

Nihai hedef, bir geri ödeme dolandırıcılığı başlatmak için RMM yazılımından yararlanmaktır. Bu, kurbanlara banka hesaplarına giriş yapmaları talimatı verilerek gerçekleştirilir, ardından aktörler banka hesabı özetini, kişiye yanlışlıkla fazla miktarda para iade edilmiş gibi gösterecek şekilde değiştirir.

Son adımda, dolandırıcılık operatörleri, e-posta alıcılarını ek tutarı iade etmeye teşvik ederek fonlarını etkili bir şekilde dolandırır.

CISA, etkinliği “büyük bir truva atı operasyonuna” bağladı ifşa Ekim 2022’de siber güvenlik firması Silent Push tarafından. Bununla birlikte, benzer telefon odaklı saldırı gerçekleştirme yöntemleri, Luna Moth (diğer adıyla Silent Ransom) dahil olmak üzere diğer aktörler tarafından benimsenmiştir.

“Bu kampanya, meşru RMM yazılımıyla ilişkili kötü niyetli siber faaliyet tehdidini vurgulamaktadır: kimlik avı veya diğer tekniklerle hedef ağa erişim sağladıktan sonra, siber suçlulardan ulus devlet destekli APT’lere kadar kötü niyetli siber aktörlerin meşru RMM yazılımını kullandıkları bilinmektedir. ısrar ve/veya komuta ve kontrol için bir arka kapı (C2),” diye uyardı ajanslar.



siber-2

“Bu bir risk, garantisi yok”: modern yelkenli kuru yük gemisi Pyxis Ocean ilk yolculuğuna çıktı
Modern Warfare 2’deki en iyi STB 556 donanımı
Nottm Forest vs Burnley canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Ubisoft, Division 3’ün resmi olarak geliştirilme aşamasında olduğunu doğruladı
En iyi Tower of Fantasy Frigg yapısı
ETİKETLENDİ:ABDağ güvenliğiAjanslarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriFederalfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKullanankurbanımeşruNasıl heklenirOlduRMMsaldırınınSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telekom akıllı telefon artık Almanya’da da mevcut
Sonraki Makale Samsung Galaxy Watch 4 güncellemesi, bir telefonun kamerasını kontrol etme yeteneği ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?