Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar SSLoad ve Cobalt Strike ile Çok Aşamalı Saldırı Kaçırma Sistemlerini Detaylandırıyor

teknomers
Son güncelleme: 24 Nisan 2024 23:40
teknomers
Paylaş
Paylaş


24 Nis 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Siber güvenlik araştırmacıları, adı verilen kötü amaçlı yazılımları dağıtmak için kimlik avı e-postalarından yararlanan, devam eden bir saldırı kampanyası keşfettiler. SSLYükleme.

Kod adı verilen kampanya DONDURULMUŞ#GÖLGE Securonix tarafından sunulan bu paket ayrıca Cobalt Strike ve ConnectWise ScreenConnect uzak masaüstü yazılımının dağıtımını da içeriyor.

Güvenlik araştırmacıları Den Iuzvyk, Tim Peck ve Oleg Kolesnikov, “SSLoad sistemlere gizlice sızmak, hassas bilgileri toplamak ve bulgularını operatörlerine iletmek için tasarlandı” dedi. rapor The Hacker News ile paylaşıldı.

“Sisteme girdikten sonra SSLoad, kalıcılığı korumak ve tespit edilmekten kaçınmak için birden fazla arka kapı ve veri yükü dağıtıyor.”

Saldırı zincirleri, enfeksiyon akışını başlatan bir JavaScript dosyasının alınmasına yol açan bağlantılar içeren e-postalar içeren, Asya, Avrupa ve Amerika’daki kuruluşları rastgele hedef alan kimlik avı mesajlarının kullanılmasını içerir.

Bu ayın başlarında Palo Alto Networks, SSLoad’ın dağıtıldığı en az iki farklı yöntemi ortaya çıkardı; web sitesi iletişim formlarının kullanımı bubi tuzaklı URL’leri ve diğerlerini gömmek için makro özellikli Microsoft Word belgeleri.

İkincisi, kötü amaçlı yazılımın Cobalt Strike’ı dağıtmak için bir kanal görevi görmesi açısından da dikkat çekicidir; ilki ise IcedID’nin muhtemelen halefi olan Latrodectus adlı farklı bir kötü amaçlı yazılımı dağıtmak için kullanılmış.

Kullanılarak başlatıldığında ve çalıştırıldığında gizlenmiş JavaScript dosyası (“out_czlrh.js”) wscript.exe“\wireoneinternet” konumunda bulunan bir ağ paylaşımına bağlanarak bir MSI yükleyici dosyasını (“slack.msi”) alır[.]info@80share” ve şunu kullanarak çalıştırır: msiexec.exe.

MSI yükleyicisi, SSLoad kötü amaçlı yazılım yükünü almak ve yürütmek için saldırgan tarafından kontrol edilen bir alan adıyla iletişim kurar. rundll32.exeBunu takiben, tehlikeye atılan sistemle ilgili bilgilerle birlikte bir komuta ve kontrol (C2) sunucusuna işaret gönderir.

İlk keşif aşaması, meşru bir düşman simülasyon yazılımı olan Cobalt Strike’ın önünü açıyor ve bu yazılım daha sonra ScreenConnect’i indirip yüklemek için kullanılıyor ve böylece tehdit aktörlerinin ana bilgisayara uzaktan kumanda etmesine olanak tanıyor.

Araştırmacılar, “Sisteme tam erişimle birlikte tehdit aktörleri kimlik bilgilerini ele geçirmeye ve diğer kritik sistem ayrıntılarını toplamaya başladı” dedi. “Bu aşamada kurbanın ana bilgisayarını, dosyalarda saklanan kimlik bilgileri ve diğer potansiyel olarak hassas belgeler açısından taramaya başladılar.”

Saldırganların, etki alanı denetleyicisi de dahil olmak üzere ağdaki diğer sistemlere yöneldikleri ve sonunda kendi etki alanı yönetici hesaplarını oluşturarak kurbanın Windows etki alanına sızdıkları da gözlemlendi.

Araştırmacılar, “Bu düzeyde erişimle, etki alanı içindeki herhangi bir bağlı makineye girebilirler” dedi. “Sonuçta bu, herhangi bir kuruluş için en kötü durum senaryosudur, çünkü saldırganların bu seviyedeki kararlılığını düzeltmek inanılmaz derecede zaman alıcı ve maliyetli olacaktır.”

Açıklama AhnLab Güvenlik İstihbarat Merkezi (ASEC) olarak geliyor açıklığa kavuşmuş Linux sistemlerine Pupy RAT adı verilen açık kaynaklı bir uzaktan erişim truva atı bulaştığını söyledi.



siber-2

OnePlus 10T, yeni Fotoğraflar uygulaması özelliklerine, bireysel uygulama sesini ayarlama olanağına ve diğer iyileştirmelere kavuşuyor
Gri Bölge Savaşı artık grupları değiştirmenize olanak sağlıyor
Platform 2011, Toyota RAV4 gibi ön panel, ancak yumuşak süspansiyon ve büyük gövde. Yakında resmi olarak satışa çıkacak olan bütçe crossover Haval M6 ile ilgili ayrıntılar
Spotify konser bileti satışını başlattı
İddia edilen riske rağmen neden hala PS5’imi dikey olarak dikeceğim?
ETİKETLENDİ:ağ güvenliğiAraştırmacılaraşamalıbilgi Güvenliğibilgisayar GüvenliğiCobaltçokDetaylandırıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriileKaçırmaNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniSSLoadStrikeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tupac’ın mirası ‘Taylor Made’ yapay zeka tarafından oluşturulan diss şarkısı nedeniyle Drake’e dava açabilir
Sonraki Makale Tutulma Gözleminden Kısa Bir Süre Sonra Kuyruklu Yıldız Parçalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
Sevilebilir şekilde bağlanan ters çevrilebilir fanlar ve yenilikçi AIO
Donanım
Ninja Theory’nin Cesur Korku Projesi Senua Üzerine Yoğunlaşıyor
Oyun
Microsoft’un Açık Kaynak Araçları AI Geliştiricilerin Şifrelerini Çaldı
Genel
Apple Cihazlarınızda Kaçırdığınız 44 Yeni Özellik
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?