Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor

teknomers
Son güncelleme: 3 Mayıs 2024 22:03
teknomers
Paylaş
Paylaş


03 Mayıs 2024Haber odasıBulut Güvenliği / Tehdit İstihbaratı

Tehdit aktörleri giderek daha fazla silahlanıyor Microsoft Grafik API’si tespit edilmekten kaçınmak amacıyla kötü niyetli amaçlarla.

Bu, Broadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi tarafından “Microsoft bulut hizmetlerinde barındırılan komuta ve kontrol (C&C) altyapısıyla iletişimi kolaylaştırmak” için yapılıyor. söz konusu The Hacker News ile paylaşılan bir raporda.

Ocak 2022’den bu yana, C&C için Microsoft Graph API’yi kullanan çok sayıda ulus-devlet uyumlu bilgisayar korsanlığı grubu gözlemlendi. Buna APT28, REF2924, Red Stinger, Flea, APT29 ve OilRig olarak takip edilen tehdit aktörleri de dahildir.

Microsoft Graph API’nin daha geniş çapta benimsenmeden önce bilinen ilk örneği, Microsoft altyapısıyla iletişim kurmak için API’yi kullanan Graphon olarak bilinen özel bir implant kullanılarak bulunan Harvester adlı bir etkinlik kümesiyle bağlantılı olarak Haziran 2021’e kadar uzanıyor.

Symantec, yakın zamanda aynı tekniğin Ukrayna’daki isimsiz bir kuruluşa karşı kullanıldığını tespit ettiğini söyledi; bu, BirdyClient (diğer adıyla OneDriveBirdyClient) adı verilen daha önce belgelenmemiş bir kötü amaçlı yazılım parçasının konuşlandırılmasını içeriyordu.

Apoint (“apoint.exe”) adı verilen bir uygulamayla ilişkili meşru DLL ile aynı olan “vxdiff.dll” adlı bir DLL dosyası, Microsoft Graph API’sine bağlanmak ve OneDrive’ı bir C&C sunucusu olarak kullanmak için tasarlanmıştır. buradan dosya yüklemek ve indirmek için.

DLL dosyasının tam dağıtım yöntemi ve DLL tarafından yüklemeyi gerektirip gerektirmediği şu anda bilinmiyor. Tehdit aktörlerinin kim olduğu ve nihai amaçlarının ne olduğu konusunda da netlik bulunmuyor.

Symantec, “Saldırganın C&C sunucularıyla iletişimi, hedeflenen kuruluşlarda genellikle kırmızı bayraklara neden olabilir” dedi. “Graph API’nin saldırganlar arasındaki popülaritesi, yaygın olarak kullanılan bulut hizmetleri gibi bilinen varlıklara yönelik trafiğin şüphe uyandırma ihtimalinin daha düşük olduğu inancından kaynaklanıyor olabilir.

“Göze çarpmayan görünmesinin yanı sıra, OneDrive gibi hizmetlerin temel hesapları ücretsiz olduğundan saldırganlar için ucuz ve güvenli bir altyapı kaynağıdır.”

Gelişme, Permiso’nun nasıl olduğunu açıklamasıyla birlikte geliyor bulut yönetimi komutları ayrıcalıklı erişime sahip rakipler tarafından sanal makinelerde komut yürütmek için kullanılabilir.

“Çoğu zaman saldırganlar güvenilir ilişkiler Bulut güvenlik firması, “dahili bulut tabanlı ortamları yönetmek için ayrıcalıklı erişime sahip üçüncü taraf harici satıcılar veya yüklenicilerden ödün vererek bağlantılı bilgi işlem örneklerinde (VM’ler) veya hibrit ortamlarda komutları yürütmek” dedi.

“Saldırganlar, bu harici varlıkların güvenliğini ihlal ederek, bilgi işlem örnekleri (VM’ler) veya hibrit ortamlarda komutları yürütmelerine olanak tanıyan yükseltilmiş erişim elde edebilir.”



siber-2

Uzay istasyonu ‘kendi kendini iyileştiren’ kuantum iletişim teknolojisi demosuna ev sahipliği yapacak
Mass Effect’in baş yazarı, Legendary Edition’dan sonra seriyle daha fazlasını yapmak istemediğini söylüyor: ‘Kaderi neden baştan çıkarıyorsunuz?’
Govee Hediye Rehberi: İç ve Dış Mekan Kullanımı için Akıllı Aydınlatma
Bilgisayar korsanları Tutu.ru hizmet istemcilerinin verilerini sızdırdı
Destiny 2 Maça Ası – egzotik el topu nasıl elde edilir
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıAPIyiArtarakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgiderekGizliGraphhack haberlerihacker haberleriiçiniletişimiKorsanlarıKötüKötüyeKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola, Moto G85 akıllı telefonunu Avrupa pazarı için hazırlıyor
Sonraki Makale Pixel 7a, fiyatları %50 oranında düşürdükten sonra pahalı amiral gemilerini tekrar eski haline getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?