Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Güvenlik Ajansları, Artan TrueBot Kötü Amaçlı Yazılım Saldırılarında Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Güvenlik Ajansları, Artan TrueBot Kötü Amaçlı Yazılım Saldırılarında Alarm Veriyor

GenelSiber Güvenlik

Siber Güvenlik Ajansları, Artan TrueBot Kötü Amaçlı Yazılım Saldırılarında Alarm Veriyor

teknomers
Son güncelleme: 9 Temmuz 2023 05:34
teknomers
Paylaş
Paylaş


07 Temmuz 2023Swati KhandelvalSiber Saldırı / Kötü Amaçlı Yazılım

Siber güvenlik kurumları, TrueBot kötü amaçlı yazılımının yeni varyantlarının ortaya çıkması konusunda uyarıda bulundu. Bu gelişmiş tehdit, artık sızan sistemlerden gizli verileri çıkarmak amacıyla ABD ve Kanada’daki şirketleri hedefliyor.

Bu karmaşık saldırılar, yaygın olarak kullanılan Netwrix Auditor sunucusundaki ve ilişkili aracılarındaki kritik bir güvenlik açığından (CVE-2022-31199) yararlanır.

Bu güvenlik açığı, yetkisiz saldırganların SYSTEM kullanıcısının ayrıcalıklarıyla kötü amaçlı kod yürütmesine olanak tanıyarak, güvenliği ihlal edilmiş sistemlere sınırsız erişim sağlar.

Siber suç grupları Silence ve FIN11 ile bağlantılı TrueBot kötü amaçlı yazılımı, verileri sızdırmak ve fidye yazılımını yaymak için konuşlandırıldı ve sızan çok sayıda ağın güvenliğini tehlikeye attı.

Siber suçlular, belirtilen güvenlik açığından yararlanarak ilk dayanaklarını elde eder ve ardından TrueBot’u yüklemeye devam eder. Ağları ihlal ettikten sonra, ayrıcalıklarını yükseltmek, güvenliği ihlal edilmiş sistemlerde kalıcılık sağlamak ve ek operasyonlar yürütmek için FlawedGrace Uzaktan Erişim Truva Atı’nı (RAT) kurarlar.

“FlawedGrace’in yürütme aşaması sırasında, RAT, şifrelenmiş yükleri kayıt defterinde depolar. Araç, zamanlanmış görevler oluşturabilir ve yükleri msiexec’e enjekte edebilir.[.]exe ve svchost[.]FlawedGrace’in 92.118.36’ya bir komut ve kontrol (C2) bağlantısı kurmasını sağlayan komut süreçleri olan exe.[.]199, örneğin ayrıcalık yükseltmesini gerçekleştirmek için dinamik bağlantı kitaplıklarını (DLL’ler) yüklemenin yanı sıra” danışma diyor.

Siber suçlular, ilk izinsiz girişten sonraki birkaç saat içinde Cobalt Strike işaretlerini başlatır. Bu işaretçiler, veri çalma ve fidye yazılımı veya farklı kötü amaçlı yazılım yükleri yükleme dahil olmak üzere, kullanım sonrası görevleri kolaylaştırır.

TrueBot kötü amaçlı yazılımının önceki sürümleri genellikle kötü amaçlı e-posta ekleri yoluyla yayılırken, güncellenen sürümler ilk erişimi elde etmek için CVE-2022-31199 güvenlik açığından yararlanır.

Bu stratejik değişim, siber tehdit aktörlerinin sızdırılmış ortamlarda daha geniş ölçekte saldırılar gerçekleştirmesine olanak tanır. Daha da önemlisi, Netwrix Auditor yazılımı birden fazla kişi tarafından kullanılmaktadır. 13.000 kuruluş Airbus, Allianz, UK NHS ve Virgin gibi önemli firmalar da dahil olmak üzere dünya çapında.

Danışma belgesi, kurbanlar veya TrueBot saldırılarından etkilenen kuruluşların sayısı hakkında belirli bilgiler sağlamaz.

Rapor ayrıca, Raspberry Robin kötü amaçlı yazılımının bu TrueBot saldırılarına katılımının yanı sıra IcedID ve Bumblebee gibi diğer taviz sonrası kötü amaçlı yazılımların da altını çiziyor. Raspberry Robin’i bir dağıtım platformu olarak kullanan saldırganlar, daha fazla potansiyel kurbana ulaşabilir ve kötü niyetli faaliyetlerinin etkisini artırabilir.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

Silence ve TA505 gruplarının parasal çıkar için aktif olarak ağlara sızdığı göz önüne alındığında, kuruluşların önerilen güvenlik önlemlerini uygulaması çok önemlidir.

TrueBot kötü amaçlı yazılımlarına ve benzer tehditlere karşı kendilerini korumak için kuruluşlar aşağıdaki önerileri dikkate almalıdır:

  • Güncellemeleri yükle: Netwrix Auditor kullanan kuruluşlar, CVE-2022-31199 güvenlik açığını azaltmak için gerekli güncellemeleri yüklemeli ve yazılımlarını sürüm 10.5 veya üzerine güncellemelidir.
  • Güvenlik protokollerini geliştirin: Tüm çalışanlar ve hizmetler için çok faktörlü kimlik doğrulamayı (MFA) dağıtın.
  • Sızma belirtilerine (IOC’ler) karşı uyanık olun: Güvenlik ekipleri, TrueBot kontaminasyonu belirtileri için ağlarını aktif olarak incelemelidir. Ortak uyarı, kötü amaçlı yazılımın etkisinin keşfedilmesine ve azaltılmasına yardımcı olacak yönergeler sağlar.
  • Herhangi bir olayı bildirin: Kuruluşlar, IOC’leri tespit ederse veya bir TrueBot sızıntısından şüphelenirse, uyarıda belirtilen olay müdahale eylemlerine uygun olarak hızla hareket etmeli ve olayı CISA’ya veya FBI’a bildirmelidir.



siber-2

Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme
Web Semineri Ticaret Nabzı: en son e-ticaret trendlerini anlamak için bir etkinlik
Oyuncular harika haber – Bitcoin çöküyor ve kripto pazarını da beraberinde götürüyor
Land Cruiser Prado ve Toyota Hilux platformu gibi çerçeve ve süspansiyon: yeni modern Sollers ST6 pikap tamamen Rusya’da üretilmeye başlayacak
Artemis I Misyonu Aya Kalkış Nerede Görülür?
ETİKETLENDİ:ağ güvenliğiAjanslarıAlarmAmaçlıArtanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKötüNasıl heklenirSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTruebotveri ihlaliVeriyorYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AvtoVAZ eksik Lada Vesta’yı satmaya başladı
Sonraki Makale Simu Liu, Marvel’in ‘Shang-Chi’ Devam Filminin Sürekli Geri Çekildiğini Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dünya Kupası’nın ‘Hidrasyon Ara’ Uygulamasına Neden Tepki Var?
Genel
Arena, herkesin kullandığı AI listesi şimdi 100 milyon dolarlık bir işletme
Genel
Kritik: Microsoft, Windows Server 2022 için hotpatching süresini uzattı
Siber Güvenlik
Cursor mobil uygulamasıyla kodlama yardımı cebinizde!
Yapay Zeka
Nvidia RTX 3060 12GB, 5 yıl sonra 339 dolara geri döndü
Donanım
Temmuz 4 İndirimlerinde Gözden Kaçırılmaması Gereken Fırsatlar
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?