Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Authenticode kullanarak ScreenConnect’i zararlı yazılıma dönüştürüyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Authenticode kullanarak ScreenConnect’i zararlı yazılıma dönüştürüyor.

Siber Güvenlik

Hackerlar, Authenticode kullanarak ScreenConnect’i zararlı yazılıma dönüştürüyor.

teknomers
Son güncelleme: 26 Haziran 2025 01:11
teknomers
Paylaş
Paylaş

ConnectWise ScreenConnect: Uzaktan Erişim Yazılımında Tehditler

ConnectWise ScreenConnect, uzaktan izleme ve yönetim (RMM) yazılımı olarak, IT yöneticileri ve yönetilen hizmet sağlayıcılar (MSP’ler) için cihazları uzaktan çözümleme imkanı sunmaktadır. Ancak, son dönemlerde bazı kötü niyetli aktörlerin bu yazılımı kötüye kullanarak, sahte uzaktan erişim kötü amaçlı yazılımlar oluşturduğu belirlenmiştir. Bu durumda, istemci uygulamasının Authenticode imzasında gizli ayarların değiştirilmesiyle gerçekleştirilmiştir.

Contents
  • ConnectWise ScreenConnect: Uzaktan Erişim Yazılımında Tehditler
  • Kötüye Kullanım ve Authenticode İmza Teknikleri
  • Pishing Saldırıları ve Bağlantılı Tehditler
  • Kötü Amaçlı Yazılımın İşleyişi ve Önlemler
  • Diğer Tehditler: SonicWall NetExtender VPN
  • Sonuç Olarak: Dikkat Edilmesi Gerekenler

Kötüye Kullanım ve Authenticode İmza Teknikleri

Kötü niyetli aktörler, ConnectWise ScreenConnect yükleyicisini özelleştirmekte, bağlantı kuracak uzaktan sunucular ve gösterilecek diyalog kutuları üzerine metin ile logolar eklemektedir. Bu yapılandırma verisi, dosyanın imza bölümünde saklanır. Bu tekniğe “authenticode stuffing” denir. Bu yöntem, dijital imzayı bozmadan bir sertifika tablosuna veri eklemeye imkan tanımaktadır.

Cybersecurity firması G DATA, tüm dosya bölümlerinde aynı karma değerlerine sahip kötü amaçlı ConnectWise ikili dosyaları tespit etmiştir. Ancak, sertifika tablolarında yapılan değişiklikler bu dosyaların tek farkını oluşturmakta, nitelikli imzanın kaybolmadan kötü amaçlı yazılım olarak işlev görmelerine olanak sağlamaktadır.

Pishing Saldırıları ve Bağlantılı Tehditler

G DATA, bu kötü amaçlı yazılımların BleepingComputer forumlarında ilk kez görüldüğünü, kullanıcıların phishing (oltalama) saldırıları sonrası enfekte olduklarını rapor etmektedir. Phishing saldırıları, genellikle PDF dosyaları veya Canva sayfaları üzerinden yürütülmekte ve Cloudflare’in R2 sunucularında barındırılan yürütülebilir dosyalara yönlendirme yapmaktadır.

BleepingComputer’da görülen bir örnek dosya "Request for Proposal.exe" olarak adlandırılmakta ve kötü amaçlı bir ScreenConnect istemcisi olarak tasarlanmıştır. Bu dosya, saldırganın sunucusuna bağlanacak şekilde yapılandırılmıştır. G DATA, bu kampanyalarda fark ettikleri önemli değişiklikler arasında yükleyici başlığının "Windows Güncellemesi" gibi yanıltıcı bir isimle değiştirilmesi ve arka planın sahte bir Windows Güncelleme görüntüsü ile değiştirilmesi olduğunu belirtmiştir.

Kötü Amaçlı Yazılımın İşleyişi ve Önlemler

Tehdit aktörleri, meşru ConnectWise ScreenConnect istemcisini kötü amaçlı bir yazılıma dönüştürerek, enfekte cihazlara gizlice erişim sağlamaktadır. G DATA, ConnectWise ile iletişime geçerek bu dosyalarda kullanılan sertifikanın iptal edilmesini talep etmiştir. Sonuç olarak, G DATA bu örnekleri Win32.Backdoor.EvilConwi. ve Win32.Riskware.SilentConwi. olarak işaretlemektedir.

Ancak, G DATA’nin ConnectWise’a yaptığı bildirim hakkında bir geri dönüş almadığı rapor edilmiştir. Bu durum, kullanıcıların yazılımlarını sadece resmi kaynaklardan indirmelerini zorunlu kılmaktadır.

Diğer Tehditler: SonicWall NetExtender VPN

Bir diğer kampanya, SonicWall’un NetExtender VPN istemcisindeki trojanize edilmiş versiyonların dağıtımı yoluyla gerçekleşmektedir. Bu tür modifiye edilmiş yazılımlar, kullanıcı adı, şifre ve alan adı bilgilerini çalıp saldırgan kontrolündeki sunuculara göndermektedir. SonicWall tarafından yapılan bir uyarı, kullanıcıların yalnızca resmi sitelerden yazılım istemcilerini temin etmelerinin kritik önem taşıdığını vurgulamaktadır.

Sonuç Olarak: Dikkat Edilmesi Gerekenler

Tüm bu veriler, uzaktan erişim yazılımlarının ve diğer sistem güvenlik bileşenlerinin ne kadar kritik bir öneme sahip olduğunu göstermektedir. Kötü niyetli aktörlerin her zaman güncel saldırı yöntemlerini takip ettiği ve bunları kullanarak kurbanlarını hedef aldığı için, IT yöneticileri ve kullanıcıların da dikkatli olması şarttır. Uzaktan erişim yazılımlarının meşru kullanımı, kötüye kullanımın önüne geçmek ve sistem güvenliğini sağlamak için etkili yollarla desteklenmelidir.

Son olarak, güncel yazılım kullanımı, güvenli bağlantılar ve sisteme dair sıkı güvenlik önlemlerinin alınması, bu tür tehditlerin önlenmesi açısından büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Vista Equity Partners, KnowBe4’ün Satın Alımını Tamamladı
BT Ekipleri Personelin Buluta Özgü Becerilerden Eksik Olmasından Endişeleniyor
Rusların sinir ağlarını kullanarak yarattığı şeyler: logolar, yazılar, dövmeler ve kedilerle ilgili şarkılar
Bilgisayar Korsanları İş İlanlarını İstismar Ediyor, Milyonlarca Özgeçmişi ve Kişisel Veriyi Çalıyor
Darcula Kimlik Avı Ağı, Tespitten Kaçmak için RCS ve iMessage’dan Yararlanıyor
ETİKETLENDİ:AuthenticodedönüştürüyorHackerlarKullanarakScreenConnectiyazılımazararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil Requiem’in öncülünü %75 indirimle kap! Hızlan!
Sonraki Makale Fortnite Blitz Royale’ın kalıcı olacağı anlaşılıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?