Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LockBit Ransomware, Kobalt Strike Yükünü Dağıtmak için Windows Defender’ı Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LockBit Ransomware, Kobalt Strike Yükünü Dağıtmak için Windows Defender’ı Kötüye Kullanıyor

GenelSiber Güvenlik

LockBit Ransomware, Kobalt Strike Yükünü Dağıtmak için Windows Defender’ı Kötüye Kullanıyor

teknomers
Son güncelleme: 2 Ağustos 2022 15:09
teknomers
Paylaş
Paylaş


ile ilişkili bir tehdit aktörü Kilit Biti 3.0 Hizmet olarak fidye yazılımı (RaaS) işleminin, Cobalt Strike veri yüklerinin şifresini çözmek ve yüklemek için Windows Defender komut satırı aracını kötüye kullandığı gözlemlendi.

SentinelOne tarafından geçen hafta yayınlanan bir rapora göre olay, yama uygulanmamış bir VMware Horizon Server’a karşı Log4Shell güvenlik açığı aracılığıyla ilk erişim elde edildikten sonra meydana geldi.

Araştırmacılar Julio Dantas, James, “İlk erişim sağlandıktan sonra, tehdit aktörleri bir dizi numaralandırma komutu gerçekleştirdi ve Meterpreter, PowerShell Empire ve Cobalt Strike’ı yandan yüklemenin yeni bir yolu dahil olmak üzere birden çok sömürü sonrası aracı çalıştırmaya çalıştı.” Haughom ve Julien Reisdorffer söz konusu.

“Fidye Yazılımını Tekrar Harika Yap!” sloganıyla gelen LockBit 3.0 (aka LockBit Black), üretken yazılımın bir sonraki yinelemesidir. LockBit RaaS ailesi Haziran 2022’de ortadan kaldırmak için ortaya çıkan kritik zayıflıklar selefinde keşfedildi.

Bir RaaS programı için şimdiye kadarki ilk hata ödülünün ne olduğunu belirlemek için dikkate değer. Uyumsuz hedefleri adlandırmak ve utandırmak ve çıkarılan verileri yayınlamak için yenilenmiş bir sızıntı sitesi içermesinin yanı sıra, belirli kurban verilerini bulmayı kolaylaştıran yeni bir arama aracı da içerir.

LockBit Fidye Yazılımı

Sistemde bulunan meşru yazılım ve işlevlerin istismar sonrası için kullanıldığı, siber saldırganlar tarafından arazi dışında yaşama (LotL) tekniklerinin kullanılması yeni değildir ve genellikle güvenlik yazılımı tarafından tespit edilmekten kaçınma girişimi olarak görülür. .

Nisan ayının başlarında, bir LockBit iştirakinin sahip olduğu tespit edildi. kaldıraçlı Cobalt Strike’ı bırakmak için VMwareXferlogs.exe adlı bir VMware komut satırı yardımcı programı. Bu sefer farklı olan, aynı amaca ulaşmak için MpCmdRun.exe’nin kullanılmasıdır.

MpCmdRun.exe bir komut satırı aracı Microsoft Defender Antivirus’de kötü amaçlı yazılım taraması, tanılama verilerinin toplanması ve hizmeti önceki bir sürüme geri yükleme dahil olmak üzere çeşitli işlevleri gerçekleştirmek için.

SentinelOne tarafından analiz edilen olayda, ilk erişimin ardından uzak bir sunucudan bir Cobalt Strike yükü indirildi ve daha sonra şifresi çözüldü ve Windows Defender yardımcı programı kullanılarak yüklendi.

Araştırmacılar, “Dikkatle incelenmesi gereken araçlar, kuruluşun veya kuruluşun güvenlik yazılımının istisnalar yaptığı araçlardır” dedi.

“VMware ve Windows Defender gibi ürünler, kuruluşta yüksek bir yaygınlığa sahiptir ve kurulu güvenlik kontrollerinin dışında çalışmasına izin verilirse, aktörleri tehdit etmek için yüksek bir yardımcı programa sahiptir.”

Bulgular, ilk erişim komisyoncularının (IAB’ler), yönetilen hizmet sağlayıcılar (MSP’ler) dahil olmak üzere şirket ağlarına erişimi, kâr için diğer tehdit aktörlerine aktif olarak satması ve ardından alt müşterilerin güvenliğini aşmak için bir yol sunmasıyla ortaya çıkıyor.

Mayıs 2022’de Avustralya, Kanada, Yeni Zelanda, Birleşik Krallık ve ABD’den siber güvenlik yetkilileri, savunmasız yönetilen hizmet sağlayıcıları (MSP’ler) “küresel olarak basamaklı etkileri olan birden fazla kurban ağına ilk erişim vektörü” olarak silahlandıran saldırılar konusunda uyardı.

Huntress araştırmacısı Harlan Carvey, “MSP’ler, saldırganlar, özellikle de IAB’ler için çekici bir tedarik zinciri hedefi olmaya devam ediyor” söz konusuşirketleri ağlarını korumaya ve çok faktörlü kimlik doğrulamayı (MFA) uygulamaya çağırıyor.



siber-2

Çin, yarı iletken endüstrisinde bağımsızlık için çabalıyor – Xiaomi ve Unisoc kendi 4nm akıllı telefon platformunu geliştirdi
2023’ün En İyi 500’den Fazla PlayStation İsmi (PS4 ve PS5)
Yumuşak süspansiyon, büyük gövde, “temel donanım – ne "tepe" VAZ’da. İlk test sürüşü, Hyundai Solaris’in yerini alması için tasarlanan Changan Alsvin sedan’ın artılarını ve eksilerini ortaya çıkardı.
Aldi’de Samsung Galaxy A04s: Akıllı telefon buna değer mi?
Road to Vostok’u çok yakında oynayabilirsiniz ve çok etkileyici görünüyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakDefenderıfidye yazılımıhack haberlerihacker haberleriiçinKobaltKötüyeKullanıyorLockbitNasıl heklenirRansomwaresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStrikeveri ihlaliWindowsyazılım güvenlik açığıYükünü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale World of Warcraft Twitch etkinliği: WoW Variety gösteri tarihleri
Sonraki Makale Moto G32 9 Ağustos’ta Hindistan’da Piyasaya Sürülecek, Flipkart Üzerinden Kullanılabilecek: Tüm Detaylar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?