Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, SharePoint siteleri aracılığıyla PowerShell tabanlı Havoc C2’yi dağıtmak için ClickFix hilesi kullanın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, SharePoint siteleri aracılığıyla PowerShell tabanlı Havoc C2’yi dağıtmak için ClickFix hilesi kullanın

GenelSiber Güvenlik

Bilgisayar korsanları, SharePoint siteleri aracılığıyla PowerShell tabanlı Havoc C2’yi dağıtmak için ClickFix hilesi kullanın

teknomers
Son güncelleme: 3 Mart 2025 18:33
teknomers
Paylaş
Paylaş


03 Mart 2025Ravie LakshmananSiber suç / kötü amaçlı yazılım

Siber güvenlik araştırmacıları, Havoc adı verilen açık kaynaklı komut ve kontrol (C2) çerçevesi sunmak için ClickFix tekniğini kullanan yeni bir kimlik avı kampanyasına dikkat çekiyorlar.

“Tehdit oyuncusu her kötü amaçlı yazılım sahasını bir SharePoint sitesinin arkasında gizler ve güvenilir, tanınmış hizmetlerde C2 iletişimlerini gizlemek için Microsoft Graph API ile birlikte Havoc Demon’un değiştirilmiş bir sürümünü kullanır.” söz konusu Hacker News ile paylaşılan bir teknik raporda.

Saldırının başlangıç ​​noktası, açıldığında, kullanıcıları terminallerine veya PowerShell’e kopyalamak ve yürütmek için tıklama ve yürütmek için ClickFix tekniğini kullanan bir hata mesajı görüntüleyen bir HTML eki (“Documents.html”) içeren bir kimlik avı e-postasıdır.

Komut, düşman kontrollü bir SharePoint sunucusunda barındırılan bir PowerShell komut dosyasını indirmek ve yürütmek için tasarlanmıştır. Yeni indirilen PowerShell, sistemde zaten mevcut değilse, Python tercümanını (“Pythonw.exe”) indirmeye devam etmeden önce kum havuzu ortamında çalıştırılıp çalıştırılmadığını kontrol eder.

Havoc C2, SharePoint siteleri üzerinden

Bir sonraki adım, aynı SharePoint konumundan bir Python komut dosyası getirmeyi ve yürütmeyi içerir. KaynldrC ve ASM’de yazılmış bir yansıtıcı yükleyici, gömülü bir DLL başlatabilen, bu konuda Tahribat iblis ajanı Enfekte konakta.

“Tehdit oyuncusu, iyi bilinen hizmetler içinde C2 iletişimini gizlemek için Microsoq Graph API ile birlikte tahribat kullanıyor.”

Geliştirme, Malwarebebytes’in tehdit aktörlerinin, ödün verilebilecek reklamveren hesapları aracılığıyla sunulan sahte reklamlarla PayPal müşterilerini hedeflemek için Google Reklamları politikalarında bilinen bir boşluktan yararlanmaya devam ettiğini ortaya koyuyor.

Reklamlar, hesap sorunları veya ödeme endişeleri ile ilgili yardım arayan kurbanları, kişisel ve finansal bilgilerini teslim etmeleriyle sonuçlanan hileli bir sayı çağırmaya çalışırlar.

“Google’ın politikaları içindeki bir zayıflık iniş sayfaları (olarak da bilinir Son URL’ler), herkesin açılış sayfası ve URL’si (bir reklamda gösterilen web sayfası) görüntülediği sürece herkesin popüler web sitelerini taklit etmesine izin verir. söz konusu.

“Teknik destek dolandırıcıları, özellikle herhangi bir çevrimiçi yardım veya müşteri hizmeti söz konusu olduğunda, en popüler Google arama terimlerinin üzerinde dolaşan akbabalar gibidir.”



siber-2

Meta, Crush AI uygulamasını platformlarında reklam yapmaktan dolayı dava etti.
WhatsApp artık beta test kullanıcıları için Wear OS’de mevcut
Yangın Amblemi Nişanı – Ulus Bağışı Açıklandı
Kullanıcılar için ne anlama geliyor?
Her gün aynı antrenmanı mı yapıyorsunuz? İşte bu yüzden formda kalmanıza yardımcı olmuyor
ETİKETLENDİ:ağ güvenliğiaracılığıylabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriC2yiClickFixDağıtmakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHavochilesiiçinKorsanlarıkullanınnasıl hacklenirPowerShellSharePointsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSiteleritabanlıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands 4 Mart Salı için ipucu ve cevaplar (Oyun #366)
Sonraki Makale Rocket Lab, Japon Uydu Grubu IQPS’yi dağıtmak için 8 -lanet elektron lansmanına girdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?