Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure ve AWS, artan hizmet kötüye kullanımından muzdarip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure ve AWS, artan hizmet kötüye kullanımından muzdarip

Genel

Azure ve AWS, artan hizmet kötüye kullanımından muzdarip

teknomers
Son güncelleme: 12 Ocak 2022 17:27
teknomers
Paylaş
Paylaş


Contents
  • Kanıtlanmış bir metodoloji
  • Artan uyanıklık

Genel bulut altyapısından yararlanan yakın tarihli bir kampanya, kötü amaçlı amaçlarla bir değil, üç Uzaktan Erişim Truva Atı (RAT) dağıtıyor. Cisco Talos, Nanocore, Netwire ve AsyncRAT yüklerinin, siber saldırganların kendi özel ücretli altyapılarına sahip olmak veya bunları yönetmek zorunda kalmamak için genel bulut sistemlerinden dağıtıldığını açıklıyor. Bilgisayar korsanları, özellikle, muhtemelen polisin ilgisini çekebilecek “kurşun geçirmez” konaklamaya güvenirler.

Bu kötüye kullanım, siber suçluların Microsoft Azure ve Amazon Web Services (AWS) gibi sağlayıcılar tarafından yönetilen bulut hizmetlerinin kaynaklarından kötü niyetli amaçlarla yararlanmalarına olanak tanır. Talos araştırmacıları, “Azure ve AWS gibi bu tür bulut hizmetleri, saldırganların altyapılarını kurmasına ve minimum zaman veya para taahhüdüyle İnternet’e bağlanmasına izin veriyor” diye açıklıyor. “Ayrıca, savunucuların saldırganların operasyonlarını takip etmesini zorlaştırıyor.”

Çarşamba günü, Cisco araştırmacıları Talos Chetan Raghuprasad ve Vanja Svajcer, Ekim 2021’de genel bulut altyapısına dayalı yeni bir kampanyanın keşfedildiğini ve kurbanların çoğunun Amerika Birleşik Devletleri, Kanada ve İtalya’da bulunduğunu söyledi. İspanya ve Güney Kore’den.

Kanıtlanmış bir metodoloji

Saldırı zinciri, genellikle fatura kılığına giren bir kimlik avı e-postasıyla başlar. Bu mesajlara, açıldığında bir ISO görüntüsünü ortaya çıkaran .ZIP dosyaları eşlik eder. ISO dosyası, JavaScript aracılığıyla Truva atları için kötü amaçlı bir yükleyici, bir Windows toplu iş dosyası veya bir Visual Basic komut dosyası ile donatılmıştır.

Bir kurban disk görüntüsünü yüklemeye çalışırsa, bu komut dosyaları tetiklenir. Nanocore, Netwire ve AsyncRAT’ı dağıtmak için tasarlanan komut dosyaları, bir yükü almak için bir indirme sunucusuna bağlanır – ve işte burada bir genel bulut hizmeti devreye girer.

Yine de indirme komut dosyaları, bu etkinlikleri örtbas etmek için şaşırtma tekniklerini kullanır. JavaScript, bir önceki katman soyulduktan sonra ortaya çıkan her yeni kötü amaçlı işlemle birlikte dört gizleme katmanı içerir. Toplu iş dosyası, yükü almak için PowerShell’i çalıştıran gizlenmiş komutlar içerir ve VBScript dosyası ayrıca PowerShell komutlarını kullanır.

Artan uyanıklık

HCrypt ile oluşturulmuş bir PowerShell damlalığı da algılandı. Bu kampanyanın arkasındaki saldırganlar, çeşitli kötü niyetli yük ana bilgisayarlarını, Komuta ve Kontrol (C2) sunucularını ve alt etki alanlarını yönetir. Şimdiye kadar tespit edilen sunucuların çoğu Azure ve AWS’de barındırılıyor. Araştırmacılar, “İndirme sunucularından bazıları Apache web sunucusu uygulamasını çalıştırıyor” diyor. “HTTP sunucuları, NanocoreRATs, Netwire RAT ve AsyncRATs kötü amaçlı yazılımlarının türevlerini içeren açık dizinlere referans verilmesine izin verecek şekilde yapılandırılmıştır.”

Ek olarak operatörler, alt etki alanlarını IP adreslerine yönlendirmek için meşru bir dinamik DNS hizmeti olan DuckDNS’yi kötüye kullanır. Talos’a göre bu hizmet, kötü amaçlı DuckDNS alt alanları aracılığıyla kötü amaçlı yazılım indirmelerini yönetmek ve C2 ana bilgisayarlarının adlarını maskelemek için kullanılıyor. Netwire, Nanocore ve AsyncRAT, tehdit aktörleri tarafından savunmasız makinelere uzaktan erişmek ve onları ele geçirmek, kullanıcı verilerini çalmak ve ses yakalama ve kamera dahil olmak üzere gözetim gerçekleştirmek için yaygın olarak kullanılan popüler ticari Truva atı türleridir.

Araştırmacılar, “Savunucuların kuruluşlarına gelen trafiği izlemesi ve cihazlarında komut dosyalarını çalıştırma politikaları etrafında sağlam kurallar koyması gerekiyor” dedi. “Kötü niyetli e-posta mesajlarını tespit etmek ve azaltmak ve enfeksiyon zincirini mümkün olduğunca erken kırmak için kuruluşların e-posta güvenliğini iyileştirmesi daha da önemli.”

Kaynak: ZDNet.com



genel-15

Manga Planet, Ichijinsha ve WWWave Corporation’dan Yeni Başlıklar Ekliyor

Trump’ın Şirketi TMTG, Fusion Enerji Sektörüne Girdi: Neler Olacak?

GTA Online Sonraki Güncellemesi “San Andreas Mercenaries” 13 Haziran’da Çıkıyor, “Los Santos Angels” Grubu ve Yaşam Kalitesi İyileştirmeleri Getiriyor
Unicorn Overlord Taktiksel RPG’lere Tamamen Yeni Bir Bakış
Skoda Octavia Pro’nun Rusya’daki fiyatı düştü
ETİKETLENDİ:ArtanAWSAzurehizmetKötüyekullanımındanmuzdarip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, antitröst soruşturması devam ederken News Showcase’i Almanya’daki arama sonuçlarına koymamayı teklif ediyor
Sonraki Makale Kirby And The Forgotten Land Çıkış Tarihi, Yeni Fragman Açıklandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?