Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GammaDrop Kötü Amaçlı Yazılımları Gizlemek İçin Cloudflare Tünellerinden ve DNS Fast-Flux’tan Yararlanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GammaDrop Kötü Amaçlı Yazılımları Gizlemek İçin Cloudflare Tünellerinden ve DNS Fast-Flux’tan Yararlanan Bilgisayar Korsanları

GenelSiber Güvenlik

GammaDrop Kötü Amaçlı Yazılımları Gizlemek İçin Cloudflare Tünellerinden ve DNS Fast-Flux’tan Yararlanan Bilgisayar Korsanları

teknomers
Son güncelleme: 7 Aralık 2024 10:49
teknomers
Paylaş
Paylaş


06 Aralık 2024Hacker HaberleriKötü Amaçlı Yazılım / Tehdit İstihbaratı

Gamaredon olarak bilinen tehdit aktörünün, GammaDrop adlı kötü amaçlı yazılıma ev sahipliği yapan altyapısını gizlemek için Cloudflare Tünellerinden yararlandığı gözlemlendi.

Recorded Future’dan Insikt Group yeni bir analizde, söz konusu etkinliğin, en azından 2024’ün başından bu yana Ukraynalı varlıkları hedef alan ve Visual Basic Script kötü amaçlı yazılımını ortadan kaldırmak için tasarlanan hedef odaklı kimlik avı kampanyasının bir parçası olduğunu söyledi.

Siber güvenlik şirketi, Aqua Blizzard, Armageddon, Hive0051, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa, UAC-0010, UNC530 ve Winterflounder olarak da bilinen BlueAlpha adı altındaki tehdit aktörünü takip ediyor. 2014’ten bu yana aktif olduğu düşünülen grubun Rusya Federal Güvenlik Servisi’ne (FSB) bağlı olduğu belirtiliyor.

Insikt Group, “BlueAlpha yakın zamanda siber suçlu tehdit grupları tarafından kötü amaçlı yazılım dağıtmak için kullanılan giderek daha popüler bir teknik olan GammaDrop tarafından kullanılan hazırlama altyapısını gizlemek için Cloudflare Tünellerini kullanmaya başladı.” not edildi.

“BlueAlpha alan adı sistemini (DNS) kullanmaya devam ediyor hızlı akan Güvenliği ihlal edilmiş sistemlere erişimi korumak için C2 iletişimlerinin takibini ve kesintiye uğramasını karmaşıklaştırmak için GammaLoad komuta ve kontrol (C2) altyapısının kullanılması.”

Düşmanın Cloudflare Tüneli’ni kullanması önceden belgelenmiş Slovak siber güvenlik şirketi ESET tarafından Eylül 2024’te Ukrayna’yı ve Bulgaristan, Letonya, Litvanya ve Polonya gibi çeşitli NATO ülkelerini hedef alan saldırılar kapsamında.

Ayrıca tehdit aktörünün ticari becerisinin pervasız olduğu ve “güvenlik ürünleri tarafından engellenmemeye ve güvenliği ihlal edilmiş sistemlere erişimi sürdürmek için çok çaba sarfetmeye” özen göstermelerine rağmen özellikle gizliliğe odaklanmadığı belirtildi.

ESET, “Gamaredon, birden fazla basit indiriciyi veya arka kapıyı aynı anda dağıtarak erişimini korumaya çalışıyor.” diye ekledi. “Gamaredon araçlarının karmaşıklığı, sık sık yapılan güncellemeler ve düzenli olarak değişen karartma kullanımıyla telafi ediliyor.”

Araçlar esas olarak internet tarayıcılarında, e-posta istemcilerinde ve Signal ve Telegram gibi anlık mesajlaşma uygulamalarında çalışan web uygulamalarından değerli verileri çalmak, ayrıca ek yükler indirmek ve bağlı USB sürücüler aracılığıyla kötü amaçlı yazılımı yaymak için tasarlandı.

  • PteroPSLoad, PteroX, PteroSand, PteroDash, PteroRisk ve PteroPowder – Yükleri indirin
  • PteroCDrop – Visual Basic Komut Dosyası yüklerini bırak
  • PteroClone – Rclone yardımcı programını kullanarak yükleri teslim edin
  • PteroLNK – Bağlı USB sürücülerini silahlandırın
  • PteroDig – Kalıcılık için Masaüstü klasöründeki LNK dosyalarını silahlandırın
  • PteroSocks – Kısmi SOCKS proxy işlevselliği sağlar
  • PteroPShell, ReVBShell – Uzak kabuk işlevi görür
  • PteroPSDoor, PteroVDoor – Belirli dosyaları dosya sisteminden çıkarın
  • PteroScreen – Ekran görüntülerini yakalayın ve sızdırın
  • PteroSteal – Web tarayıcıları tarafından saklanan kimlik bilgilerini sızdırın
  • PteroCookie – Web tarayıcıları tarafından saklanan çerezleri sızdırın
  • PteroSig – Signal uygulaması tarafından saklanan verileri sızdırın
  • PteroGram – Telegram uygulaması tarafından saklanan verileri sızdırın
  • PteroBleed – Telegram ve WhatsApp’ın web sürümleri tarafından saklanan verileri Google Chrome, Microsoft Edge ve Opera’dan sızdırın
  • PteroScout – Sistem bilgilerini sızdır

Recorded Future tarafından vurgulanan en son saldırı dizisi, gömülü JavaScript kodu yoluyla bulaşma sürecini etkinleştirmek için HTML kaçakçılığı adı verilen bir teknikten yararlanan, HTML ekleri taşıyan kimlik avı e-postalarının gönderilmesini içeriyor.

HTML ekleri açıldığında, kötü amaçlı bir LNK dosyası içeren bir 7-Zip arşivi (“56-27-11875.rar”) bırakır; bu arşiv, diske yazmaktan sorumlu bir HTA damlatıcısı olan GammaDrop’u sunmak için mshta.exe’yi kullanır. Daha sonra ek kötü amaçlı yazılım getirmek için bir C2 sunucusuyla bağlantı kuran GammaLoad adlı özel bir yükleyici.

GammaDrop yapıtı, amsterdam-sheet-veteran-aka.trycloudflare etki alanında barındırılan Cloudflare Tüneli’nin arkasında bulunan bir hazırlama sunucusundan alınır.[.]com.

GammaLoad, geleneksel DNS başarısız olduğunda C2 altyapısını çözmek için Google ve Cloudflare gibi DNS-over-HTTPS (DoH) sağlayıcılarından yararlanıyor. Ayrıca, sunucuyla ilk iletişim girişimi başarısız olursa C2 adresini almak için hızlı akışlı DNS tekniğini kullanır.

Recorded Future, “BlueAlpha’nın Cloudflare gibi yaygın olarak kullanılan, meşru hizmetlerden yararlanarak, geleneksel güvenlik sistemlerinin tespitini zorlaştırarak kaçırma tekniklerini geliştirmeye devam etmesi muhtemel” dedi.

“HTML kaçakçılığı ve DNS tabanlı kalıcılık konusunda devam eden iyileştirmeler, özellikle sınırlı tehdit algılama yeteneklerine sahip kuruluşlar için muhtemelen gelişen zorluklara yol açacaktır.”



siber-2

Ziyaret edip bir dizüstü bilgisayara bağlayabileceğiniz GeForce RTX 4090. Gigabyte yeni bir harici grafik kartı Aorus Gaming Box hazırlıyor
Firefly’s Blue Ghost, Lunar yörüngesine girdi ve inanılmaz bir fotoğraf çekti
Bu nakış bilmecesi benim yeni mobil oyunum
Bethesda’nın gizemli Spyteam’i bir marka baskısı aldı
Final Fantasy XVI Clive Tekken 8’e Giriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiCloudflareDNSFastFluxtanfidye yazılımı kötü amaçlı yazılımGammaDropgizlemekhack haberlerihacker haberleriiçinKorsanlarıKötünasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTünellerindenveri ihlaliyararlananyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın Qualcomm’a Teklif Vererek Üç Yıllık Modem Sunmayı Planladığı Söylendi
Sonraki Makale Threads, bireysel gönderiler için yeni analizleri test etmeye başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?