Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

GenelSiber Güvenlik

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 12 Mart 2024 04:37
teknomers
Paylaş
Paylaş


11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı

BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için JetBrains TeamCity yazılımındaki güvenlik kusurlarından yararlandıkları gözlemlendi.

Bir göre yeni rapor Yakın zamanda meydana gelen bir izinsiz girişe yanıt veren GuidePoint Security’den gelen bilgiye göre olay “TeamCity sunucusunun kötüye kullanılmasıyla başladı ve bu da BianLian’ın Go arka kapısının PowerShell uygulamasının konuşlandırılmasıyla sonuçlandı.”

BianLian, Haziran 2022’de ortaya çıktı ve Ocak 2023’te bir şifre çözücünün piyasaya sürülmesinin ardından yalnızca sızmaya dayalı gasplara yöneldi.

Siber güvenlik firması tarafından gözlemlenen saldırı zinciri, ortama ilk erişim sağlamak için CVE-2024-27198 veya CVE-2023-42793 kullanarak savunmasız bir TeamCity örneğinin istismar edilmesini, ardından derleme sunucusunda yeni kullanıcılar oluşturulmasını ve kötü amaçlı komutların çalıştırılmasını içeriyor. kullanım sonrası ve yanal hareket.

Şu anda iki kusurdan hangisinin tehdit aktörü tarafından sızma amacıyla silah haline getirildiği belli değil.

BianLian aktörleri bilinen Go’da yazılan her kurbana özel bir arka kapı yerleştirmek ve ayrıca AnyDesk, Atera, SplashTop ve TeamViewer gibi uzak masaüstü araçlarını bırakmak. Arka kapı Microsoft tarafından şu şekilde izlenir: BianKapı.

“Standart Go arka kapısını uygulamaya yönelik çok sayıda başarısız girişimin ardından, tehdit aktörü arazi dışında yaşamaya yöneldi ve arka kapılarının PowerShell uygulamasından yararlandı; bu, Go arka kapılarıyla neredeyse aynı işlevselliğe sahip oldu.” güvenlik araştırmacıları Justin Timothy, Gabe Renfro ve Keven Murphy söyledi.

Gizlenmiş PowerShell arka kapısı (“web.ps1”), aktör tarafından kontrol edilen bir sunucuyla ek ağ iletişimi için bir TCP soketi oluşturmak üzere tasarlanmıştır ve uzak saldırganların virüslü bir ana bilgisayar üzerinde rastgele eylemler gerçekleştirmesine olanak tanır.

“Artık onaylanan arka kapı, [command-and-control] Araştırmacılar, sunucunun uzak saldırganın istismar sonrası hedeflerine göre eşzamansız olarak çalıştırıldığını söyledi.

Açıklama, VulnCheck’in, Atlassian Confluence Veri Merkezini ve Confluence Sunucusunu (CVE-2023-22527) etkileyen, dosyasız bir şekilde uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik kusuruna yönelik ayrıntılı yeni kavram kanıtlama (PoC) istismarları sırasında geldi. Godzilla web kabuğunu doğrudan belleğe aktarır.

Kusur, son iki ay içinde C3RB3R fidye yazılımını, kripto para birimi madencilerini ve uzaktan erişim truva atlarını dağıtmak için silah haline getirildi ve bu da vahşi doğada yaygın bir istismara işaret ediyor.

VulnCheck’ten Jacob Baines “Roma’ya ulaşmanın birden fazla yolu var” kayıt edilmiş. “freemarker.template.utility.Execute kullanımı, CVE-2023-22527’den yararlanmanın popüler yolu gibi görünse de, diğer daha gizli yollar farklı göstergeler oluşturur.”



siber-2

Synthesia Dev Bir Adım Attı, Çalışanlarına Çıkış İmkanı Sağladı
Şubat Ayında Gerçekleşeceği Söylenen Square Enix Etkinliğinde Kingdom Hearts IV ve Daha Fazla Oyun Gösterilebilir
War Thunder 5.07 Güncellemesi Hata Düzeltmeleri İçin 16 Haziran’da Çıkacak
Xbox İş Ortağı Önizlemesi Perşembe günü geliyor
Süreç otomasyonu: maliyetlerinizi azaltmak için ilk şey (yapmadığınız!)
ETİKETLENDİ:ağ güvenliğiAktörleriBianLianbilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerijetbrainsKusurlarındanNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityTehditveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FF7 Yeniden Doğuş’ta Aerith’i Nasıl Romantize Edebilirsiniz?
Sonraki Makale GTA 5 Artık Oyuncuların Daha Önce Neredeyse Hiç Yapamadıkları Bir Şeyi Yapmasına İzin Veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?