Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Hizmetlerinden Ödün Vermek İçin Bumblebee Loader’ı Kullanan Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Hizmetlerinden Ödün Vermek İçin Bumblebee Loader’ı Kullanan Hackerlar

GenelSiber Güvenlik

Active Directory Hizmetlerinden Ödün Vermek İçin Bumblebee Loader’ı Kullanan Hackerlar

teknomers
Son güncelleme: 19 Ağustos 2022 05:00
teknomers
Paylaş
Paylaş


Bumblebee olarak bilinen kötü amaçlı yazılım yükleyici, istismar sonrası faaliyetler için hedef ağları ihlal etmek için kampanyalarında BazarLoader, TrickBot ve IcedID ile ilişkili tehdit aktörleri tarafından giderek daha fazla tercih ediliyor.

Cybereason araştırmacıları Meroujan Antonyan ve Alon Laufer, “Bumblebee operatörleri yoğun keşif faaliyetleri yürütüyor ve yürütülen komutların çıktısını sızma için dosyalara yönlendiriyor.” söz konusu teknik bir yazımda.

Bumblebee ilk olarak Mart 2022’de Google’ın Tehdit Analizi Grubu’nun (TAG), TrickBot ve daha büyük Conti kolektifleriyle bağları olan Exotic Lily adlı bir ilk erişim komisyoncusunun faaliyetlerini ortaya çıkardığında ortaya çıktı.

Bumblebee kötü amaçlı yazılım yükleyicisi

Tipik olarak, hedefli kimlik avı kampanyaları yoluyla elde edilen ilk erişim yoluyla sağlanan modus operandi, o zamandan beri, öncelikle Microsoft’un makroları varsayılan olarak engelleme kararına yanıt olarak, ISO ve LNK dosyaları lehine makro bağlı belgelerden kaçınılarak düzeltildi.

Bumblebee kötü amaçlı yazılım yükleyicisi

Araştırmacılar, “Kötü amaçlı yazılımın dağıtımı, ekli veya Bumblebee içeren kötü amaçlı bir arşive bağlantı içeren kimlik avı e-postaları ile yapılır.” Dedi. “İlk yürütme, arşivi çıkarmak, bir ISO görüntü dosyası yerleştirmek ve bir Windows kısayol (LNK) dosyasını tıklatmak zorunda olan son kullanıcı yürütmesine dayanır.”

LNK dosyası, kendi adına, Bumblebee yükleyicisini başlatma komutunu içerir; bu, daha sonra kalıcılık, ayrıcalık yükseltme, keşif ve kimlik bilgisi hırsızlığı gibi sonraki aşama eylemleri için bir kanal olarak kullanılır.

Saldırı sırasında ayrıca, virüslü uç noktalarda yükseltilmiş ayrıcalıklar kazanarak tehdit aktörünün ağ üzerinde yanlamasına hareket etmesini sağlayan Cobalt Strike düşman simülasyon çerçevesi de kullanılır. Kalıcılık, AnyDesk uzak masaüstü yazılımı dağıtılarak elde edilir.

Cybereason tarafından analiz edilen olayda, yüksek ayrıcalıklı bir kullanıcının çalınan kimlik bilgileri, daha sonra kontrolü ele geçirmek için kullanıldı. Aktif Dizinveri hırsızlığı için yerel bir kullanıcı hesabı oluşturmadan bahsetmiyorum bile.

Siber güvenlik firması, “İlk erişim ile Active Directory güvenliği arasında geçen süre iki günden azdı” dedi. “Bumblebee’yi içeren saldırılar kritik olarak ele alınmalıdır, […] ve bu yükleyici, fidye yazılımı teslimi ile tanınır.”



siber-2

Crow Country’nin Lezzetli Perili Nostaljisi Bir Silahtır
Half-Life 2 VR modu Steam’e Eylül çıkış tarihinden önce geliyor
Arizona, Kuraklıkla Mücadele İçin Meksika’dan Su Boru Hattı Düşünüyor
Uzak evrendeki gizli, kompakt galaksiler – küçük kırmızı noktaların ardındaki sırları arıyoruz
Japonya Başlangıç ​​Hedefleri 6 Haziran Ay İniş
ETİKETLENDİ:Activeağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBumblebeeDirectoryfidye yazılımıhack haberlerihacker haberleriHackerlarhizmetlerindeniçinKullananLoaderıNasıl heklenirOdunsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVermekyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roborock S7 vs Roborock Q7 Max+ – wyborak!
Sonraki Makale Bolt’un kurucusu Ryan Breslow gitmiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ryzen 7 5800X3D 10. Yıl Özel Sürümü: Stok Sorunları ve Fiyat
Donanım
Yarış Oyunları Temalı Humble Bundle ile 8 Eşsiz Deneyim Seni Bekliyor
Oyun
Base Power, a16z’nin Desteğiyle Elektrik Fiyatlarını Düşürüyor
Genel
Apple Watch Series 11 Prime Day’de 120 Dolar İndirimde
Liste
Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!
Siber Güvenlik
AeroGarden Bounty Modeli Şimdi Sadece 84$, Kaçırmayın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?