Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı

GenelSiber Güvenlik

İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı

teknomers
Son güncelleme: 27 Mayıs 2023 11:24
teknomers
Paylaş
Paylaş


25 Mayıs 2023Ravie LakshmananE-posta Güvenliği / İstismar

Birleşik Arap Emirlikleri (BAE) ile bağlantılı isimsiz bir devlet kuruluşu, olası bir İranlı tehdit aktörü tarafından kurbanın Microsoft Exchange Sunucusunu “basit ama etkili” bir arka kapıyla ihlal etmek için hedef alındı. Güç Değişimi.

Fortinet FortiGuard Labs’ın yeni bir raporuna göre, izinsiz giriş, ilk erişim yolu olarak e-posta kimlik avına dayanıyordu ve bu da bir ZIP dosyası ekinde bulunan bir .NET yürütülebilir dosyasının yürütülmesine yol açtı.

Bir PDF belgesi gibi görünen ikili, son yükü yürütmek için bir damlalık görevi görür ve ardından arka kapıyı başlatır.

PowerShell’de yazılan PowerExchange, komut ve kontrol (C2) iletişimi için e-postalara eklenmiş metin dosyaları kullanır. Tehdit aktörünün rasgele yükleri çalıştırmasına ve sistemden ve sisteme dosya yüklemesine ve indirmesine izin verir.

Özel implant, bunu Exchange Web Hizmetlerinden yararlanarak başarır (EWS) Kurbanın Exchange Sunucusuna bağlanmak için API ve operatöründen kodlanmış komutlar göndermek ve almak için sunucudaki bir posta kutusunu kullanır.

Fortinet araştırmacıları “Exchange Server’a internetten erişilebiliyor ve C2 iletişimini kuruluşlardaki cihazlardan harici sunuculara kaydediyor” diyor. söz konusu. “Ayrıca saldırganın kendisini maskelemesi için bir vekil görevi görür.”

Microsoft Exchange arka kapısı

Bununla birlikte, şu anda tehdit aktörünün hedef Exchange Sunucusuna bağlanmak için etki alanı kimlik bilgilerini nasıl elde ettiği bilinmiyor.

Fortinet’in araştırması ayrıca, biri adı verilen birkaç web kabuğuyla arka kapılı Exchange sunucularını ortaya çıkardı. takasSülük (aka System.Web.ServiceAuthentication.dll), kalıcı uzaktan erişim elde etmek ve kullanıcı kimlik bilgilerini çalmak için.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

PowerExchange’in yükseltilmiş bir sürümü olduğundan şüpheleniliyor Üç Beşdaha önce İranlı ulusal aktör APT34 (aka OilRig) tarafından Kuveyt’teki devlet kurumlarını hedef alan izinsiz girişlerde kullanıldı.

Ayrıca, internete bakan Exchange sunucuları aracılığıyla iletişim, Karkoff ve MrPerfectionManager örneğinde gözlemlendiği gibi, OilRig aktörleri tarafından benimsenen denenmiş ve test edilmiş bir taktiktir.

Araştırmacılar, “C2 kanalı için kurbanın Exchange sunucusunu kullanmak, arka kapının iyi huylu trafiğe karışmasına izin vererek, tehdit aktörünün hedef kuruluşun altyapısı içinde ve dışında neredeyse tüm ağ tabanlı tespitlerden ve düzeltmelerden kolayca kaçınmasını sağlıyor” dedi.



siber-2

Elden Ring Yeni Mod, Ek Bineklerin Kilidini Açıyor
Biraz Porsche içeren çok pahalı bir kahve. Porsche x La Marzocco espresso makinesi ve kahve öğütücüsü tanıtıldı
UScell ​​yeni, daha ucuz ön ödemeli planlar başlattı
Gökbilimciler, Süper Kütleli Kara Deliği Çevreleyen Gizemli Radyo Baloncuklarının Sırlarını Açıkladı
Üreticiler eski nesil oyun dizüstü bilgisayarlarından kurtuluyor mu? OLED 4K ekranlı Gigabyte Aero 16, Core i7-12700H ve GeForce RTX 3070 Ti ABD’de 1.300 ABD dolarına düşüyor
ETİKETLENDİ:ağ güvenliğiArkaBAEbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihükümetineİranınKapısıKullanıldıNasıl heklenirPowerExchangeSaldırısındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Japonya’nın Özel Ay Aracı Neden Ay’a Düştü?
Sonraki Makale Mars’ta bir yıl geçiren bilim insanı (bir nevi) ile tanışın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?