Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MSSQL Veritabanları FreeWorld Fidye Yazılımının Ateşi Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MSSQL Veritabanları FreeWorld Fidye Yazılımının Ateşi Altında

GenelSiber Güvenlik

MSSQL Veritabanları FreeWorld Fidye Yazılımının Ateşi Altında

teknomers
Son güncelleme: 2 Eylül 2023 14:27
teknomers
Paylaş
Paylaş



Fidye yazılımı ve Cobalt Strike yüklerini dağıtmak için kaba kuvvet saldırıları kullanan, açıkta kalan Microsoft SQL Server (MSSQL) veritabanlarını tehlikeye atan bir siber saldırı kampanyası keşfedildi.

Securonix tarafından yapılan bir araştırmaya göre, bu kampanya için gözlemlenen tipik saldırı dizisi, açığa çıkan MSSQL veritabanlarına kaba zorlamayla erişimle başlıyor. İlk sızmanın ardından, saldırganlar hedef sistem içindeki dayanaklarını genişletir ve MSSQL’i, uzaktan erişim Truva Atları (RAT’lar) ve “FreeWorld” adı verilen yeni bir Mimic fidye yazılımı türü de dahil olmak üzere birçok farklı yükü başlatmak için bir dayanak noktası olarak kullanır. İkili dosya adlarında “FreeWorld” kelimesi, FreeWorld-Contact.txt adlı bir fidye talimat dosyası ve “.FreeWorldEncryption” olan fidye yazılımı uzantısı.

Saldırganlar ayrıca Cobalt Strike komuta ve kontrol aracısı (srv.exe) ve AnyDesk’i içeren araçlarını barındıran bir dizini bağlamak için uzak bir SMB paylaşımı oluşturur; ve kimlik bilgilerinin boşaltılması ve ağ içinde yatay olarak hareket edilmesi için bir ağ bağlantı noktası tarayıcısı ve Mimikatz’ı kullanırlar. Son olarak tehdit aktörleri, kullanıcı oluşturma ve değişiklikten, kayıt defteri değişikliklerine kadar savunmaları zayıflatacak yapılandırma değişiklikleri de gerçekleştirdi.

Securonix, kampanyayı “DB#JAMMER” olarak adlandırıyor ve araştırma ekibi, bunun, saldırganın araç altyapısı ve yükleri kullanması ve hızlı yürütülmesi açısından “yüksek düzeyde karmaşıklık” sergilediğini söyledi.

Securonix araştırmacıları, “Bu araçlardan bazıları; numaralandırma yazılımı, RAT yükleri, istismar ve kimlik bilgileri çalma yazılımları ve son olarak fidye yazılımı yüklerini içeriyor.” raporda belirtildi.

Securonix’in tehdit araştırması ve siber güvenlikten sorumlu başkan yardımcısı Oleg Kolesnikov, “Bu, sık sık gördüğümüz bir şey değil ve bu saldırı dizisini gerçekten diğerlerinden ayıran şey, tehdit aktörleri tarafından kullanılan kapsamlı araçlar ve altyapıdır” diyor.

Kolesnikov, kampanyanın halen devam ettiğine dikkat çekiyor ancak kendi değerlendirmesi şu aşamada kampanyanın nispeten hedefe yönelik bir kampanya olduğu yönünde.

“Bu aşamadaki mevcut değerlendirmemiz risk seviyesinin orta ila yüksek olduğu yönünde çünkü saldırganların kullandığı sızma vektörlerinin MSSQL ile sınırlı olmadığına dair bazı göstergeler var” diye ekliyor.

Bu son tehdidin keşfi, fidye yazılımının 2023’te daha fazla kuruluşu mağdur etme yolunda ilerlediği ve saldırganların, savunucular bir enfeksiyonu tespit edemeden geniş çapta hasara yol açacak saldırıları hızla artırdığı bir dönemde ortaya çıktı.

MSSQL’i Güvenli Tutmak

Kolesnikov, işletmelerin internete maruz kalmalarını sınırlandırarak MSSQL hizmetleriyle ilişkili saldırı yüzeylerini azaltmalarını tavsiye ediyor ve araştırmacılar, eğer mümkünse kurban edilen MSSQL veritabanı sunucularının harici bağlantılara ve zayıf hesap kimlik bilgilerine sahip olduğu ve popüler tekrarlanan hedefler olduğu konusunda uyarıyor. AhnLab araştırmacılarının gözlemlediği bir örnekte, ihlal edilen bir MSSQL sunucusunun kimlik bilgileri çeşitli tehdit aktörleri tarafından ele geçirildi ve geride çeşitli fidye yazılımı türlerinin, Remcos RAT’ın ve madeni para madencilerinin izleri kaldı.

Standart işletim prosedürlerinin bir parçası olarak xp_cmdshell kullanımının kısıtlanması da dahil olmak üzere, “Ek olarak güvenlik ekipleri, saldırının ilerleyişi ve kötü niyetli tehdit aktörlerinin kullandığı davranışlarla ilgili savunmaları anlamalı ve uygulamalıdır” diyor. Rapor ayrıca kuruluşların genel kötü amaçlı yazılım hazırlama dizinlerini, özellikle “C:\

Palo Alto’nun Birim 42’sinin Temmuz ayı raporuna göre, savunmasız SQL sunucularını hedef alan kötü amaçlı faaliyetler 2022’ye kıyasla %174 arttı.



siber-1

Sosyal Güvenlik Çalışanları: Yönetimle Şutdown’a Dair Gerilimli Toplantı
Dating güvenlik uygulaması Tea, 72.000 kullanıcı görüntüsünü ifşa etti.
Akıllı yatak ve televizyon uykunuzu bozar mı?
Musk duyurdu: Xai Social X satın aldı
Çince Konuşan Hacker Grubu Ortadoğu’daki İnsan Hakları Çalışmalarını Hedef Alıyor
ETİKETLENDİ:AltındaAteşiFidyeFreeWorldMSSQLveritabanlarıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starfield, Intel Arc GPU’larında Arızalı, Ancak Intel Bir Düzeltme Üzerinde Çalışıyor
Sonraki Makale Starfield Sonları Rehberi – GameSpot

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?