Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Son MITRE Siber Saldırısında Tespitten Kaçmak için Rogue VM’ler Oluşturdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Son MITRE Siber Saldırısında Tespitten Kaçmak için Rogue VM’ler Oluşturdu

GenelSiber Güvenlik

Bilgisayar Korsanları Son MITRE Siber Saldırısında Tespitten Kaçmak için Rogue VM’ler Oluşturdu

teknomers
Son güncelleme: 24 Mayıs 2024 22:46
teknomers
Paylaş
Paylaş


24 Mayıs 2024Haber odasıUç Nokta Güvenliği / Tehdit İstihbaratı

MITRE Corporation, Aralık 2023’ün sonlarına doğru Ivanti Connect Secure’daki (ICS) sıfır gün kusurlarından yararlanarak kar amacı gütmeyen şirketi hedef alan siber saldırının, aktörün VMware ortamında hileli sanal makineler (VM’ler) oluşturmasını içerdiğini ortaya çıkardı.

MITRE araştırmacıları Lex Crumpton ve Charles Clancy, “Düşman, VMware ortamında kendi hileli VM’lerini oluşturdu ve güvenliği ihlal edilmiş vCenter Sunucu erişiminden yararlandı.” söz konusu.

“Python tabanlı bir tünelleme aracını yürütmek için vCenter Server’ın Tomcat sunucusunun altına bir JSP web kabuğu (BEEFLUSH) yazıp dağıttılar, düşman tarafından oluşturulan VM’ler ile ESXi hipervizör altyapısı arasındaki SSH bağlantılarını kolaylaştırdılar.”

Böyle bir hareketin ardındaki amaç, kötü niyetli faaliyetlerini vCenter gibi merkezi yönetim arayüzlerinden gizleyerek tespitten kaçınmak ve keşfedilme riskini azaltırken kalıcı erişimi sürdürmektir.

Saldırının ayrıntıları geçen ay MITRE’nin, Google’ın sahibi Mandiant tarafından UNC5221 adı altında takip edilen Çin bağlantılı tehdit aktörünün iki ICS CVE kusurunu kullanarak Ağa Bağlı Deney, Araştırma ve Sanallaştırma Ortamını (NERVE) ihlal ettiğini ortaya çıkarmasıyla ortaya çıktı. -2023-46805 ve CVE-2024-21887.

Çok faktörlü kimlik doğrulamayı atlayıp ilk tutunma noktasını elde ettikten sonra, saldırgan ağ boyunca yanal olarak hareket etti ve erişimi korumak ve kimlik bilgilerini toplamak için çeşitli arka kapılar ve web kabukları dağıtmak amacıyla VMware altyapısının kontrolünü ele geçirmek üzere güvenliği ihlal edilmiş bir yönetici hesabından yararlandı.

Bu, hileli VM’lerde bulunan ve UNC5221’in rastgele komutlar yürütmesine ve komut ve kontrol sunucularıyla iletişim kurmasına olanak tanıyan, BEEFLUSH ve BUSHWALK olarak adlandırılan iki web kabuğundan ve kod adı BRICKSTORM olan Golang tabanlı bir arka kapıdan oluşuyordu.

MITRE, “Düşman ayrıca, takılı ve takılmamış sürücülerin listesini numaralandıran yedi API çağrısı yapmak için varsayılan bir VMware hesabı olan VPXUSER’ı da kullandı.” dedi.

“Rogue VM’ler standart yönetim süreçlerinin dışında çalışıyor ve yerleşik güvenlik politikalarına bağlı kalmıyor, bu da onların yalnızca GUI aracılığıyla tespit edilmesini ve yönetilmesini zorlaştırıyor. Bunun yerine, hileli VM’lerle ilişkili riskleri etkili bir şekilde tanımlamak ve azaltmak için özel araçlara veya tekniklere ihtiyaç var. “

Tehdit aktörlerinin algılamayı atlatmaya ve erişimi sürdürmeye yönelik gizli çabalarına karşı etkili bir karşı önlem, önyükleme sürecinin bütünlüğünü doğrulayarak yetkisiz değişiklikleri önleyen güvenli önyüklemeyi etkinleştirmektir.

Şirket ayrıca iki PowerShell betiğini de kullanıma sunduğunu söyledi. Invoke-HiddenVMQuery Ve sanalGHOST VMware ortamındaki potansiyel tehditlerin belirlenmesine ve azaltılmasına yardımcı olmak.

MITRE, “Düşmanlar taktiklerini ve tekniklerini geliştirmeye devam ettikçe, kuruluşların siber tehditlere karşı savunmada uyanık ve uyumlu kalması zorunludur.” dedi.



siber-2

16 GB RAM’e sahip Samsung Galaxy S25 Ultra, ABD veya Avrupa’da sipariş edilemez. Bu sürüm yalnızca Çin’de ve muhtemelen Güney Kore’de sunulacak
Evinizi daha da kirletebilecek 9 temizlik efsanesi
Otomobil Üreticileri Yeni ABD Yasasının Müşteriler için EV Vergi Kredilerine İzin Verip Vermediğini Anlamak İçin Mücadele Ediyor
25 Ocak Destiny 2 Güncellemesi Hotfix 6.3.0.6 İçin Yayınlandı
Skechers slip-on ayakkabılarla 100 mil yürüdüm – işte benim kararım
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkaçmakKorsanlarıMITRENasıl heklenirOluşturduRogueSaldırısındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonTespittenveri ihlaliVMleryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reliance, Disney Kriket Hakları Güvencesi ile CCI Onayını Arayacağını Söyledi
Sonraki Makale Karanlık Çağların Duyurusunun Yakın Olduğu Bildirildi, “Ortaçağdan Esinlenen Bir Dünya” Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?