Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’nın ‘BlueAlpha’ APT’si Cloudflare Tünellerinde Saklanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’nın ‘BlueAlpha’ APT’si Cloudflare Tünellerinde Saklanıyor

GenelSiber Güvenlik

Rusya’nın ‘BlueAlpha’ APT’si Cloudflare Tünellerinde Saklanıyor

teknomers
Son güncelleme: 6 Aralık 2024 06:44
teknomers
Paylaş
Paylaş


HABER ÖZETİ

Rusya’nın devlet destekli bir gelişmiş kalıcı tehdit (APT) grubu olan BlueAlpha, kısa süre önce kötü amaçlı yazılım dağıtım zincirini Cloudflare Tünellerini kötüye kullanacak şekilde geliştirdi – sonuçta kurbanlara özel GammaDrop kötü amaçlı yazılımını bulaştırmak amacıyla.

Cloudflare Tunnels, adından da anlaşılacağı gibi güvenli bir tünel açma yazılımıdır. Web sunucularını ve uygulamalarını, kökenlerini gizleyerek dağıtılmış hizmet reddi (DDoS) ve diğer doğrudan siber saldırılara karşı korumak amacıyla, kaynakları halka açık bir IP adresi kullanmadan Cloudflare ağına bağlamak için kullanılabilir.

Ne yazık ki, bu gizleme mekanizması, diğer yasal bulut araçlarıRecorded Future’ın Insikt Grubuna göre, GammaDrop evreleme altyapısını geleneksel ağ algılama mekanizmalarından gizlemek için Cloudflare Tünellerini kullanan BlueAlpha gibi kişiler tarafından da kullanılabilir.

“Cloudflare, TryCloudflare aracının kullanımıyla tünel hizmetini ücretsiz sunuyor.” bir analize göre bu hafta Insikt’ten yayınlandı. “Araç, herkesin trycloudflare.com’un rastgele oluşturulmuş bir alt alanını kullanarak bir tünel oluşturmasına ve bu alt alana yönelik tüm isteklerin Cloudflare ağı üzerinden o ana makinede çalışan Web sunucusuna proxy olarak gönderilmesine olanak tanıyor.”

Insikt Grubu araştırmacıları, APT’nin daha sonra e-posta güvenlik sistemlerini atlayan HTML kaçakçılığı saldırıları düzenlemek için gizli altyapıyı kullandığını ve bunun yanı sıra BlueAlpha’nın komuta ve kontrol (C2) iletişimini bozmayı daha zor hale getiren DNS hızlı akışını kullandığını belirtti. sonunda veri hırsızlığına, kimlik bilgileri hırsızlığına ve ağlara arka kapı erişimine olanak tanıyan GammaDrop kötü amaçlı yazılımını dağıtın.

BlueAlpha, DNA’sını diğer Rus tehdit gruplarıyla paylaşıyor Üç dişli UrsaGamaredon, Shuckworm ve Hive0051, ilk olarak 2014’te ortaya çıktı ve son zamanlarda hedef odaklı kimlik avı kampanyalarıyla Ukraynalı kuruluşları hedef aldı. APT, en az Ekim 2023’ten beri özel VBScript kötü amaçlı yazılımı GammaLoad’u kullanıyor.

Bu tür saldırılara karşı korunmak için Insikt Group, aşağıdakiler de dahil olmak üzere çeşitli hafifletme önlemleri önerdi:

  • HTML kaçakçılığı tekniklerini engellemek için e-posta güvenliğini artırın

  • Şüpheli HTML etkinlikleri içeren ekleri işaretleyin

  • Mshta.exe ve güvenilmeyen .lnk dosyalarının kötü amaçlı kullanımını engellemek için uygulama kontrol ilkelerini kullanın

  • Trycloudflare.com alt alan adlarına yönelik istekleri işaretlemek için ağ kurallarını ayarlayın



siber-1

Daha önce hiç bu kadar çok şey olmamıştı: Ruslar bir trilyon ruble değerinde otomobil kredisi biriktirdi
Genshin Etki Yaması 3.7 24 Mayıs’ta Yayınlanıyor, İşte Neler Bekleneceğinin Bir Önizlemesi
Marvel’s Spider-Man 2’ye Ekstra Hikaye İçeriği Gelmiyor
Amazon’dan yanlış teslimatlar alın: Bunu yapabilirsiniz
Best Buy size 7 Kasım’da PS5’i satın alma şansı veriyor
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/news-briefsAPTsiBlueAlphaCloudflareRusyanınsaklanıyortitle:haber özetleri}Tünellerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Modu bir sonraki Google aramanızı sohbete dönüştürebilir
Sonraki Makale PUBG Creator’ın Üç Oyun Planı “Milyonlarca” Haritaya Sahip Bir Hayatta Kalma Oyunuyla Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?