Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Etki Alanı 24 Saatin Altında Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Etki Alanı 24 Saatin Altında Ele Geçirildi

GenelSiber Güvenlik

Active Directory Etki Alanı 24 Saatin Altında Ele Geçirildi

teknomers
Son güncelleme: 12 Ocak 2023 23:15
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananAktif Dizin / Kötü Amaçlı Yazılım

Yakın tarihli bir IcedID kötü amaçlı yazılım saldırısı, tehdit aktörünün ilk erişimi elde ettikten 24 saatten kısa bir süre sonra adsız bir hedefin Active Directory etki alanını ele geçirmesine olanak sağladı.

Cybereason araştırmacıları, “Saldırı boyunca, saldırgan bir rutin keşif komutları, kimlik bilgisi hırsızlığı, Windows protokollerini kötüye kullanarak yanal hareket izledi ve yeni tehlikeye atılan ana bilgisayarda Cobalt Strike yürüttü.” dedim bu hafta yayınlanan bir raporda.

BokBot adıyla da bilinen IcedID, Emotet, TrickBot, Qakbot, Bumblebee ve Raspberry Robin gibi diğer kötü amaçlı yazılımlar için bir damlalığa dönüşmeden önce 2017 yılında bir bankacılık truva atı olarak hayatına başladı.

IcedID’nin teslimini içeren saldırılar, özellikle Microsoft’un web’den indirilen Office dosyalarından makroları engelleme kararının ardından çeşitli yöntemlerden yararlandı.

Cybereason tarafından detaylandırılan izinsiz giriş, enfeksiyon zincirinin IcedID yükünün yürütülmesiyle sonuçlanan bir ZIP arşivinde bulunan bir ISO görüntü dosyasıyla başlaması bakımından farklı değildir.

Kötü amaçlı yazılım daha sonra programlanmış bir görev aracılığıyla ana bilgisayarda kalıcılık oluşturur ve takip eden keşif etkinliği için Cobalt Strike Beacon da dahil olmak üzere ek yükler indirmek için uzak bir sunucuyla iletişim kurar.

Ayrıca ağ boyunca yanal hareket gerçekleştirir ve tüm bu iş istasyonlarında aynı Cobalt Strike Beacon’u çalıştırır ve ardından kuruluma devam eder. Atera ajanıyedekli bir uzaktan erişim mekanizması olarak meşru bir uzaktan yönetim aracı.

Araştırmacılar, “Bunun gibi BT araçlarını kullanmak, saldırganların, ilk kalıcılık mekanizmalarının keşfedilmesi ve düzeltilmesi durumunda kendileri için ek bir ‘arka kapı’ oluşturmalarına olanak tanır” dedi. “Bu araçların antivirüs veya EDR tarafından algılanma olasılığı daha düşük ve aynı zamanda yanlış pozitif olarak yazılma olasılığı daha yüksek.”

Cobalt Strike Beacon ayrıca bir C# aracını indirmek için bir kanal olarak kullanılır. Rubeus kimlik bilgisi hırsızlığı için, sonuçta tehdit aktörünün yanal olarak etki alanı yöneticisi ayrıcalıklarına sahip bir Windows Sunucusuna geçmesine izin verir.

Yükseltilmiş izinler daha sonra bir sahne oluşturmak için silah haline getirilir. DCSync saldırısırakibin bir etki alanı denetleyicisinin (DC) ve diğer etki alanı denetleyicilerinden kimlik bilgilerini alın.

Saldırının bir parçası olarak kullanılan diğer araçlar arasında, ağı yanal hareket için taramak için netscan.exe adlı yasal bir yardımcı program ve ayrıca MEGA bulut depolama hizmetiyle ilgili dizinleri sızdırmak için rclone dosya eşitleme yazılımı yer alıyor.

Bulgular, Cymru Ekibinden araştırmacıların, IcedID tarafından uzlaşma sonrasında ek işlevsellik sağlamak için kullanılan BackConnect (BC) protokolüne daha fazla ışık tutmasıyla geldi. VNC modülü bir uzaktan erişim kanalı sağlar.

Araştırmacılar, “BC durumunda, genel süreci farklı roller içinde yöneten iki operatör var gibi görünüyor.” not alınmış geçen ay, “etkinliğin çoğunu […] tipik çalışma haftasında meydana gelir.”

Gelişme aynı zamanda Kasım 2022’de Proofpoint’ten Emotet etkinliğindeki canlanmanın yeni bir IcedID sürümünün dağıtımıyla bağlantılı olduğuna dair bir raporu takip ediyor.



siber-2

Çinliler şimdiden Amerikalılar kadar iyi kamyonet yapıyorlar. Foton Mars 7 ve Mars 9, hibrit dizel motor ve 8 vitesli otomatik ile tanıtıldı
Xbox’ın Son Gösterimi Büyük Bir Gelişmeydi
Diablo 4 Sezon 2 Zor Bir Başlangıç
Bu yıl iki Eve Online genişletmesi geliyor
WrestleMania’nın 40. yılını WWE 2K24 ile kutlayın
ETİKETLENDİ:Activeağ güvenliğiAlanıAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDirectoryeleEtkifidye yazılımı kötü amaçlı yazılımgeçirildihack haberlerihacker haberleriNasıl heklenirSaatinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil’in gayri meşru çocuğu PlayStation Plus Games kataloğuna katılıyor
Sonraki Makale Cloudflare, Microsoft ile İlişkisini Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?