Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı

GenelSiber Güvenlik

İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı

teknomers
Son güncelleme: 27 Mayıs 2023 11:24
teknomers
Paylaş
Paylaş


25 Mayıs 2023Ravie LakshmananE-posta Güvenliği / İstismar

Birleşik Arap Emirlikleri (BAE) ile bağlantılı isimsiz bir devlet kuruluşu, olası bir İranlı tehdit aktörü tarafından kurbanın Microsoft Exchange Sunucusunu “basit ama etkili” bir arka kapıyla ihlal etmek için hedef alındı. Güç Değişimi.

Fortinet FortiGuard Labs’ın yeni bir raporuna göre, izinsiz giriş, ilk erişim yolu olarak e-posta kimlik avına dayanıyordu ve bu da bir ZIP dosyası ekinde bulunan bir .NET yürütülebilir dosyasının yürütülmesine yol açtı.

Bir PDF belgesi gibi görünen ikili, son yükü yürütmek için bir damlalık görevi görür ve ardından arka kapıyı başlatır.

PowerShell’de yazılan PowerExchange, komut ve kontrol (C2) iletişimi için e-postalara eklenmiş metin dosyaları kullanır. Tehdit aktörünün rasgele yükleri çalıştırmasına ve sistemden ve sisteme dosya yüklemesine ve indirmesine izin verir.

Özel implant, bunu Exchange Web Hizmetlerinden yararlanarak başarır (EWS) Kurbanın Exchange Sunucusuna bağlanmak için API ve operatöründen kodlanmış komutlar göndermek ve almak için sunucudaki bir posta kutusunu kullanır.

Fortinet araştırmacıları “Exchange Server’a internetten erişilebiliyor ve C2 iletişimini kuruluşlardaki cihazlardan harici sunuculara kaydediyor” diyor. söz konusu. “Ayrıca saldırganın kendisini maskelemesi için bir vekil görevi görür.”

Microsoft Exchange arka kapısı

Bununla birlikte, şu anda tehdit aktörünün hedef Exchange Sunucusuna bağlanmak için etki alanı kimlik bilgilerini nasıl elde ettiği bilinmiyor.

Fortinet’in araştırması ayrıca, biri adı verilen birkaç web kabuğuyla arka kapılı Exchange sunucularını ortaya çıkardı. takasSülük (aka System.Web.ServiceAuthentication.dll), kalıcı uzaktan erişim elde etmek ve kullanıcı kimlik bilgilerini çalmak için.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

PowerExchange’in yükseltilmiş bir sürümü olduğundan şüpheleniliyor Üç Beşdaha önce İranlı ulusal aktör APT34 (aka OilRig) tarafından Kuveyt’teki devlet kurumlarını hedef alan izinsiz girişlerde kullanıldı.

Ayrıca, internete bakan Exchange sunucuları aracılığıyla iletişim, Karkoff ve MrPerfectionManager örneğinde gözlemlendiği gibi, OilRig aktörleri tarafından benimsenen denenmiş ve test edilmiş bir taktiktir.

Araştırmacılar, “C2 kanalı için kurbanın Exchange sunucusunu kullanmak, arka kapının iyi huylu trafiğe karışmasına izin vererek, tehdit aktörünün hedef kuruluşun altyapısı içinde ve dışında neredeyse tüm ağ tabanlı tespitlerden ve düzeltmelerden kolayca kaçınmasını sağlıyor” dedi.



siber-2

Eski Blizzard Boss, Warcraft’ın şimdiye kadar yapılmış en kötü filmlerden biri olduğunu düşündü
Bose’un yeni QuietComfort kulaklıkları bir kez daha Black Friday fiyatıyla sizin olabilir
OpenAI yeni akıl yürütme AI teknolojisi üzerinde çalışıyor – Computerworld
Cyberpunk 2077’de Daireler Nasıl Satın Alınır ve Özelleştirilir
WoW Klasik Sert Oyuncuları Çok Komik ve Utanç verici Şekillerde Ölüyor
ETİKETLENDİ:ağ güvenliğiArkaBAEbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihükümetineİranınKapısıKullanıldıNasıl heklenirPowerExchangeSaldırısındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Japonya’nın Özel Ay Aracı Neden Ay’a Düştü?
Sonraki Makale Mars’ta bir yıl geçiren bilim insanı (bir nevi) ile tanışın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?