Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MSSQL Veritabanları FreeWorld Fidye Yazılımının Ateşi Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MSSQL Veritabanları FreeWorld Fidye Yazılımının Ateşi Altında

GenelSiber Güvenlik

MSSQL Veritabanları FreeWorld Fidye Yazılımının Ateşi Altında

teknomers
Son güncelleme: 2 Eylül 2023 14:27
teknomers
Paylaş
Paylaş



Fidye yazılımı ve Cobalt Strike yüklerini dağıtmak için kaba kuvvet saldırıları kullanan, açıkta kalan Microsoft SQL Server (MSSQL) veritabanlarını tehlikeye atan bir siber saldırı kampanyası keşfedildi.

Securonix tarafından yapılan bir araştırmaya göre, bu kampanya için gözlemlenen tipik saldırı dizisi, açığa çıkan MSSQL veritabanlarına kaba zorlamayla erişimle başlıyor. İlk sızmanın ardından, saldırganlar hedef sistem içindeki dayanaklarını genişletir ve MSSQL’i, uzaktan erişim Truva Atları (RAT’lar) ve “FreeWorld” adı verilen yeni bir Mimic fidye yazılımı türü de dahil olmak üzere birçok farklı yükü başlatmak için bir dayanak noktası olarak kullanır. İkili dosya adlarında “FreeWorld” kelimesi, FreeWorld-Contact.txt adlı bir fidye talimat dosyası ve “.FreeWorldEncryption” olan fidye yazılımı uzantısı.

Saldırganlar ayrıca Cobalt Strike komuta ve kontrol aracısı (srv.exe) ve AnyDesk’i içeren araçlarını barındıran bir dizini bağlamak için uzak bir SMB paylaşımı oluşturur; ve kimlik bilgilerinin boşaltılması ve ağ içinde yatay olarak hareket edilmesi için bir ağ bağlantı noktası tarayıcısı ve Mimikatz’ı kullanırlar. Son olarak tehdit aktörleri, kullanıcı oluşturma ve değişiklikten, kayıt defteri değişikliklerine kadar savunmaları zayıflatacak yapılandırma değişiklikleri de gerçekleştirdi.

Securonix, kampanyayı “DB#JAMMER” olarak adlandırıyor ve araştırma ekibi, bunun, saldırganın araç altyapısı ve yükleri kullanması ve hızlı yürütülmesi açısından “yüksek düzeyde karmaşıklık” sergilediğini söyledi.

Securonix araştırmacıları, “Bu araçlardan bazıları; numaralandırma yazılımı, RAT yükleri, istismar ve kimlik bilgileri çalma yazılımları ve son olarak fidye yazılımı yüklerini içeriyor.” raporda belirtildi.

Securonix’in tehdit araştırması ve siber güvenlikten sorumlu başkan yardımcısı Oleg Kolesnikov, “Bu, sık sık gördüğümüz bir şey değil ve bu saldırı dizisini gerçekten diğerlerinden ayıran şey, tehdit aktörleri tarafından kullanılan kapsamlı araçlar ve altyapıdır” diyor.

Kolesnikov, kampanyanın halen devam ettiğine dikkat çekiyor ancak kendi değerlendirmesi şu aşamada kampanyanın nispeten hedefe yönelik bir kampanya olduğu yönünde.

“Bu aşamadaki mevcut değerlendirmemiz risk seviyesinin orta ila yüksek olduğu yönünde çünkü saldırganların kullandığı sızma vektörlerinin MSSQL ile sınırlı olmadığına dair bazı göstergeler var” diye ekliyor.

Bu son tehdidin keşfi, fidye yazılımının 2023’te daha fazla kuruluşu mağdur etme yolunda ilerlediği ve saldırganların, savunucular bir enfeksiyonu tespit edemeden geniş çapta hasara yol açacak saldırıları hızla artırdığı bir dönemde ortaya çıktı.

MSSQL’i Güvenli Tutmak

Kolesnikov, işletmelerin internete maruz kalmalarını sınırlandırarak MSSQL hizmetleriyle ilişkili saldırı yüzeylerini azaltmalarını tavsiye ediyor ve araştırmacılar, eğer mümkünse kurban edilen MSSQL veritabanı sunucularının harici bağlantılara ve zayıf hesap kimlik bilgilerine sahip olduğu ve popüler tekrarlanan hedefler olduğu konusunda uyarıyor. AhnLab araştırmacılarının gözlemlediği bir örnekte, ihlal edilen bir MSSQL sunucusunun kimlik bilgileri çeşitli tehdit aktörleri tarafından ele geçirildi ve geride çeşitli fidye yazılımı türlerinin, Remcos RAT’ın ve madeni para madencilerinin izleri kaldı.

Standart işletim prosedürlerinin bir parçası olarak xp_cmdshell kullanımının kısıtlanması da dahil olmak üzere, “Ek olarak güvenlik ekipleri, saldırının ilerleyişi ve kötü niyetli tehdit aktörlerinin kullandığı davranışlarla ilgili savunmaları anlamalı ve uygulamalıdır” diyor. Rapor ayrıca kuruluşların genel kötü amaçlı yazılım hazırlama dizinlerini, özellikle “C:\

Palo Alto’nun Birim 42’sinin Temmuz ayı raporuna göre, savunmasız SQL sunucularını hedef alan kötü amaçlı faaliyetler 2022’ye kıyasla %174 arttı.



siber-1

Ücretsiz Darkest Dungeon 2 Güncellemesi Destansı, Strateji Oyun Tarzı Krallık Modu
Destiny 2’de Solucanın Fısıltı Egzotik Nasıl Gidilir?
Japon astronot, Amerikalı olmayan, aya ayak basan ilk astronot olacak
COD Black Ops Körfez Savaşında Açık Dünya Harekatı Olacak
Kindle Colorsoft Ereader Amazon’da İlk Büyük İndirimi Aldı
ETİKETLENDİ:AltındaAteşiFidyeFreeWorldMSSQLveritabanlarıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starfield, Intel Arc GPU’larında Arızalı, Ancak Intel Bir Düzeltme Üzerinde Çalışıyor
Sonraki Makale Starfield Sonları Rehberi – GameSpot

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?