Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Asyncrat kampanyası, gizli saldırılar için python yükleri ve trycloudflare tünellerini kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Asyncrat kampanyası, gizli saldırılar için python yükleri ve trycloudflare tünellerini kullanıyor

GenelSiber Güvenlik

Asyncrat kampanyası, gizli saldırılar için python yükleri ve trycloudflare tünellerini kullanıyor

teknomers
Son güncelleme: 9 Şubat 2025 16:18
teknomers
Paylaş
Paylaş


05 Şub 2025Ravie LakshmananKötü amaçlı yazılım / ağ güvenliği

Python yükleri ve TryCloudflare tünellerini kullanarak Asyncrat adlı bir uzaktan erişim Truva atı (sıçan) teslim ettiği bir kötü amaçlı yazılım kampanyası gözlendi.

“Asyncrat, verimli, asenkron iletişim için async/bekleyen desenden yararlanan uzaktan erişim Truva atı (sıçan),” Forcepoint X-Labs araştırmacısı Jyotika Singh söz konusu bir analizde.

“Saldırganların enfekte olmuş sistemleri gizli bir şekilde kontrol etmesine, verileri dışarı atmasına ve gizli kalırken komutları yürütmesine izin veriyor – bu da önemli bir siber tel.”

Çok aşamalı saldırı zincirinin başlangıç ​​noktası, tıkladıktan sonra bir fermuar arşivi indiren bir Dropbox URL’si içeren bir kimlik avı e-postasıdır.

Dosya içinde, enfeksiyonu daha da ileri götürmekten sorumlu bir Windows kısayolu (LNK) dosyası için bir kanal görevi gören bir İnternet kısayolu (URL) dosyası bulunurken, mesaj alıcısına görünüşte iyi huylu bir tuzak PDF belgesi görüntülenir.

Özellikle, LNK dosyası URL dosyasına gömülü bir TryCloudFlare URL aracılığıyla alınır. Trycloudflare bir meşru hizmet Cloudflare tarafından, özel bir kanal oluşturarak herhangi bir bağlantı noktası açmadan web sunucularını internete maruz bıraktığı için sunuldu (yani, TrycloudFlare’de bir alt alann[.]com) sunucuya trafiği vekiller.

LNK dosyası, PowerShell’i aynı yerde barındırılan bir JavaScript kodu yürütmesini tetikler, bu da başka bir Zip Arşivi indirebilen bir toplu komut dosyasına (BAT) yol açar. Yeni indirilen ZIP dosyası, Asyncrat, Venom Rat ve Xworm.

Hafif bir varyasyon Aynı enfeksiyon dizisinden geçen yıl Asyncrat, Guloader, Purelogs Stealer, Remcos Rat, Venom Rat ve Xworm’u yayarak keşfedildi. Benzer bir saldırı, şu anda paketlenmiş bir Windows Web’in (MOTW) baypas güvenlik açığı olan CVE-2024-38213’ten yararlanan benzer bir saldırı da belgelenmiş Kasım 2024’te Kanada Siber Güvenlik Şirketi Field Effect tarafından.

Singh, “Bu Asyncrat kampanyası, bilgisayar korsanlarının Dropbox URL’leri ve TryCloudFlare gibi meşru altyapıları kendi yararlarına nasıl kullanabileceğini tekrar gösterdi.” “Yükler Dropbox URL’leri ve geçici TryCloudflare tüneli altyapısı aracılığıyla indirilir, böylece alıcıları meşruiyetlerine inanmaya kandırır.”

Gelişme, Kimlik avı kampanyalarında dalgalanma Kullanıcıları Microsoft, Google, Apple ve Github gibi güvenilir platformların oturum açma sayfalarını taklit eden sahte açılış sayfalarına yönlendirerek Hizmet Olarak Kimlik Yardım (PHAAS) araç setlerini kullanmak.

E -postalar yoluyla yapılan sosyal mühendislik saldırıları da gözlemlenen Tehdit aktörlerinin birbirine bağlı tedarik zincirinden ve e -posta kimlik doğrulama mekanizmalarını atlamak için doğal güvenden yararlandığını gösteren bir gösterge olan kullanıcıların Microsoft 365 oturum açma kimlik bilgilerini hasat etmek için tehlikeye atılmış satıcı hesaplarından yararlanmak.

Son haftalarda yakın zamanda belgelenen diğer kimlik avı kampanyalarından bazıları aşağıda –

  • Saldırı Latin Amerika’daki organizasyonları hedeflemek Sapphirerat’ı dağıtmak ve yürütmek için resmi yasal belgeleri ve makbuzları kullanan
  • Saldırı Meşru alanlardan yararlanmakMicrosoft 365 kimlik bilgisi hasat sayfalarına ev sahipliği yapmak için hükümet web sitelerine (“.gov”) ait olanlar dahil
  • Saldırı Vergi ajanslarının ve ilgili finansal kuruluşların taklit edilmesi Avustralya, İsviçre, İngiltere ve ABD’deki kullanıcıları hedeflemek için kullanıcı kimlik bilgilerini yakalamak, hileli ödemeler yapmak ve Asyncrat, Metastealer, Venom Rat, Xworm gibi kötü amaçlı yazılımları dağıtmak için
  • Saldırılar kaldırma Sahtekarlık Microsoft Active Directory Federasyon Hizmetleri (ADFS) Oturum Açma Sayfaları, Finansal Olarak Motive Edilen E-posta Saldırıları için Kimlik Bilgileri ve Çok Faktörlü Kimlik Doğrulama (MFA) Kodlarını toplamak için
  • İstihdam eden saldırılar Cloudflare çalışanları (Workers.dev) Çeşitli çevrimiçi hizmetleri taklit eden genel kimlik bilgisi hasat sayfalarını barındıracak
  • Saldırı Alman organizasyonlarını hedeflemek İş sözleşmeleri kisvesi altındaki şerit implantı ile
  • Saldırılar faydalanmak Kimlik avı e-postalarında bazı URL güvenlik kontrollerini atlamak için sıfır genişlikte marangoz ve yumuşak tire (diğer adıyla utangaç) karakterler
  • Saldırılar Booby Tapınık URL’leri dağıtın Scareware, potansiyel olarak istenmeyen programlar (yavrular) ve diğer aldatmaca sayfaları sunan bir kampanyanın bir parçası olarak Apatweb

CloudSek tarafından yapılan son araştırmalar, kimlik avı saldırılarını ve yatırım dolandırıcılıklarını kolaylaştırmak için Zendesk’in altyapısını kullanmanın mümkün olduğunu gösterdi.

“Zendesk, bir kullanıcının SaaS platformlarının ücretsiz denemesine kaydolmasına izin vererek, bir hedef taklit etmek için kötüye kullanılabilecek bir alt alan adının kaydedilmesine izin veriyor,” söz konusuSaldırganlar eklemek daha sonra bu alt alanları, hedeflerin e -posta adreslerini Zendesk portalına “kullanıcı” olarak ekleyerek kimlik avı e -postaları sunmak için kullanabilir.

“Zendesk, kullanıcıları davet etmek için e -posta kontrolleri yapmaz. Bu, herhangi bir rastgele hesap üye olarak eklenebilir. E -posta adresine atanan bilet kisvesiyle kimlik avı sayfaları gönderilebilir.”



siber-2

James Webb Uzay Teleskobu, daha önce hiç görülmemiş bir dış gezegen atmosferi ortaya koyuyor
Vax karşıtı arkadaşlık sitesi, ‘hata ayıklama modu’ hatasıyla 3.500 kullanıcı için verileri ifşa etti
Kaspersky’nin İsviçre Şeffaflık Merkezi’nin kalbine ziyaret
Waymo, San Francisco Uluslararası Havalimanı’nda otonom araç testine onay aldı.
Like a Dragon Gaiden The Man Who Silinmiş Adını Sistem Gereksinimleri
ETİKETLENDİ:ağ güvenliğiAsyncRATbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımGizlihacker haberlerihacking newsiçinkampanyasıKullanıyornasıl hacklenirPythonSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartrycloudflaretünelleriniveri ihlaliyazılım güvenlik açığıYükleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump vs. Twitter: Başkan sosyal medya ılımlılığını üstleniyor
Sonraki Makale Ev ofisinizi yükseltmek için 13 anlaşma – şu anda 400 dolara kadar tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?