Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı

GenelSiber Güvenlik

Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı

teknomers
Son güncelleme: 18 Nisan 2024 04:36
teknomers
Paylaş
Paylaş


17 Nis 2024Haber odasıŞifreleme / Güvenlik Açığı

Tehdit aktörleri, Cerber’in Linux versiyonunu (aka C3RB3R) fidye yazılımına dağıtmak için yama yapılmamış Atlassian sunucularından yararlanıyor.

Saldırılar, Atlassian Confluence Veri Merkezini ve Sunucusunu etkileyen, kimliği doğrulanmamış bir saldırganın Confluence’ı sıfırlamasına ve bir yönetici hesabı oluşturmasına olanak tanıyan kritik bir güvenlik açığı olan CVE-2023-22518’den (CVSS puanı: 9,1) yararlanıyor.

Bu erişime sahip bir tehdit aktörü, etkilenen sistemleri ele geçirebilir ve bu da gizliliğin, bütünlüğün ve kullanılabilirliğin tamamen kaybolmasına yol açabilir.

Bulut güvenlik firması Cado’ya göre, finansal motivasyona sahip siber suç gruplarının, Effluence web kabuğu eklentisini yüklemek ve ana makinede rastgele komutların yürütülmesine izin vermek için yeni oluşturulan yönetici hesabını kötüye kullandığı gözlemlendi.

Cado tehdit istihbarat mühendisi Nate Bill, “Saldırgan bu web kabuğunu birincil Cerber yükünü indirmek ve çalıştırmak için kullanıyor” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

“Varsayılan kurulumda Confluence uygulaması, düşük ayrıcalıklı bir kullanıcı olan ‘confluence’ kullanıcısı olarak yürütülür. Bu nedenle, fidye yazılımının şifreleyebildiği veriler, confluence kullanıcısının sahip olduğu dosyalarla sınırlıdır.”

CVE-2023-22518’in Cerber fidye yazılımını dağıtmak için kullanıldığı daha önce Kasım 2023’te Rapid7 tarafından vurgulanmıştı.

C++ ile yazılan birincil veri, ek C++ tabanlı kötü amaçlı yazılımlar için bunları bir komut ve kontrol (C2) sunucusundan alarak ve ardından kendi varlığını virüslü ana bilgisayardan silerek bir yükleyici görevi görür.

Daha sonra birincil veri tarafından başlatılan şifreleyiciyi (“agttydcb.bat”) indirmek için yürütülen “agttydck.bat” dosyasını içerir.

Agttydck’in, kötü amaçlı yazılım için bir izin denetleyiciye benzer şekilde çalıştığından ve /tmp/ck.log dosyasına yazma yeteneğini değerlendirdiğinden şüpheleniliyor. Bu kontrolün kesin amacı belirsizdir.

Şifreleyici ise kök dizini geçerek tüm içeriği .L0CK3D uzantısıyla şifreler. Ayrıca her dizine bir fidye notu bırakır. Ancak notta aksi iddia edilmesine rağmen herhangi bir veri sızıntısı söz konusu değildir.

Saldırıların en ilginç yönü, Golang ve Rust gibi platformlar arası programlama dillerine geçiş göz önüne alındığında nadir görülen saf C++ veri yüklerinin kullanılmasıdır.

Bill, “Cerber, yaşlanmasına rağmen nispeten karmaşık bir fidye yazılımı yüküdür” dedi. “Confluence güvenlik açığının kullanılması, büyük miktarda olası yüksek değerli sistemlerin tehlikeye atılmasına izin verse de, genellikle şifreleyebildiği veriler yalnızca birleşim verileriyle sınırlı olacak ve iyi yapılandırılmış sistemlerde bu yedeklenecektir.”

Araştırmacı, “Bu, fidye yazılımının kurbanlardan para çekmedeki etkinliğini büyük ölçüde sınırlıyor çünkü ödeme yapma teşviki çok daha az” diye ekledi.

Bu gelişme, aşağıdaki gibi yeni fidye yazılımı ailelerinin ortaya çıktığı bir dönemde ortaya çıkıyor: Kötü Karınca, MerhabaAteş, L00KUPRU (bir Xorist fidye yazılımı çeşidi), Muliaka (sızdırılan Conti fidye yazılımı koduna dayanarak), Napoli (bir Kaos fidye yazılımı çeşidi), Kırmızı Kripto Uygulaması, DirildiVe SEXi (sızdırılan Babuk fidye yazılımı koduna dayanarak) Windows ve VMware ESXi sunucularını hedef aldığı tespit edildi.

Fidye yazılımı aktörleri, Lambda (diğer adıyla Synapse), Mordor ve Zgut gibi kendi özel varyantlarını oluşturmak için sızdırılan LockBit fidye yazılımı kaynak kodundan da yararlanıyor. GERÇEK Ve Kaspersky.

İkincisinin sızdırılan LockBit 3.0 oluşturucu dosyaları üzerinde yaptığı analiz, saldırganların özel fidye yazılımı oluşturabilecekleri ve yeteneklerini daha güçlü özelliklerle artırabilecekleri “endişe verici basitliği” ortaya çıkardı.

Kaspersky, verileri şifrelemek ve izlerini gizlemek için çalınan yönetici kimlik bilgilerinden yararlanarak ve Microsoft Defender Antivirus’ü sonlandırmak ve Windows Olay Günlüklerini silmek gibi kötü amaçlı faaliyetler gerçekleştirerek PsExec aracılığıyla ağ geneline yayılma yeteneğine sahip özel bir sürümü ortaya çıkardığını söyledi. .

Şirket, “Bu, bu tür tehditleri etkili bir şekilde azaltabilecek sağlam güvenlik önlemlerine ve çalışanlar arasında bir siber güvenlik kültürünün benimsenmesine duyulan ihtiyacın altını çiziyor” dedi.





siber-2

İngiltere’den FocalPoint, GPS kusurlarını onarmaya yönelik yazılım tabanlı yaklaşımı için 17 milyon dolar artırdı
Bir Plague Tale Requiem Oyun Süresinin “Dolgu Yok” İle 15-18 Saat Olacağı
Sony, Xperia 5 III için ABD’nin sancılı bekleyişine son veriyor
Her bir GeForce RTX 5090 için 2.500 Euro. Bu tür sekiz ekran kartına sahip bir Comino sunucusu yaklaşık 50.000 Euro’ya mal olacak
Microsoft CEO’su Daha Fazla Oyunun Geleceğini Söyledi ve Windows Phone’u Bıraktığı İçin Pişman Oldu
ETİKETLENDİ:ağ güvenliğiAtlassianbilgi Güvenliğibilgisayar GüvenliğiCerberDağıtmakFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikKullanıldıkusuruLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTüreviniveri ihlaliyazılım güvenlik açığıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dead Island 2’nin kan dolu müzik festivali DLC’si çıktı
Sonraki Makale Homeworld 3’e Hem Ücretsiz hem de Ücretli Çok Sayıda Lansman Sonrası İçerik Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?