Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Güvenlik Ajansları, Artan TrueBot Kötü Amaçlı Yazılım Saldırılarında Alarm Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Güvenlik Ajansları, Artan TrueBot Kötü Amaçlı Yazılım Saldırılarında Alarm Veriyor

GenelSiber Güvenlik

Siber Güvenlik Ajansları, Artan TrueBot Kötü Amaçlı Yazılım Saldırılarında Alarm Veriyor

teknomers
Son güncelleme: 9 Temmuz 2023 05:34
teknomers
Paylaş
Paylaş


07 Temmuz 2023Swati KhandelvalSiber Saldırı / Kötü Amaçlı Yazılım

Siber güvenlik kurumları, TrueBot kötü amaçlı yazılımının yeni varyantlarının ortaya çıkması konusunda uyarıda bulundu. Bu gelişmiş tehdit, artık sızan sistemlerden gizli verileri çıkarmak amacıyla ABD ve Kanada’daki şirketleri hedefliyor.

Bu karmaşık saldırılar, yaygın olarak kullanılan Netwrix Auditor sunucusundaki ve ilişkili aracılarındaki kritik bir güvenlik açığından (CVE-2022-31199) yararlanır.

Bu güvenlik açığı, yetkisiz saldırganların SYSTEM kullanıcısının ayrıcalıklarıyla kötü amaçlı kod yürütmesine olanak tanıyarak, güvenliği ihlal edilmiş sistemlere sınırsız erişim sağlar.

Siber suç grupları Silence ve FIN11 ile bağlantılı TrueBot kötü amaçlı yazılımı, verileri sızdırmak ve fidye yazılımını yaymak için konuşlandırıldı ve sızan çok sayıda ağın güvenliğini tehlikeye attı.

Siber suçlular, belirtilen güvenlik açığından yararlanarak ilk dayanaklarını elde eder ve ardından TrueBot’u yüklemeye devam eder. Ağları ihlal ettikten sonra, ayrıcalıklarını yükseltmek, güvenliği ihlal edilmiş sistemlerde kalıcılık sağlamak ve ek operasyonlar yürütmek için FlawedGrace Uzaktan Erişim Truva Atı’nı (RAT) kurarlar.

“FlawedGrace’in yürütme aşaması sırasında, RAT, şifrelenmiş yükleri kayıt defterinde depolar. Araç, zamanlanmış görevler oluşturabilir ve yükleri msiexec’e enjekte edebilir.[.]exe ve svchost[.]FlawedGrace’in 92.118.36’ya bir komut ve kontrol (C2) bağlantısı kurmasını sağlayan komut süreçleri olan exe.[.]199, örneğin ayrıcalık yükseltmesini gerçekleştirmek için dinamik bağlantı kitaplıklarını (DLL’ler) yüklemenin yanı sıra” danışma diyor.

Siber suçlular, ilk izinsiz girişten sonraki birkaç saat içinde Cobalt Strike işaretlerini başlatır. Bu işaretçiler, veri çalma ve fidye yazılımı veya farklı kötü amaçlı yazılım yükleri yükleme dahil olmak üzere, kullanım sonrası görevleri kolaylaştırır.

TrueBot kötü amaçlı yazılımının önceki sürümleri genellikle kötü amaçlı e-posta ekleri yoluyla yayılırken, güncellenen sürümler ilk erişimi elde etmek için CVE-2022-31199 güvenlik açığından yararlanır.

Bu stratejik değişim, siber tehdit aktörlerinin sızdırılmış ortamlarda daha geniş ölçekte saldırılar gerçekleştirmesine olanak tanır. Daha da önemlisi, Netwrix Auditor yazılımı birden fazla kişi tarafından kullanılmaktadır. 13.000 kuruluş Airbus, Allianz, UK NHS ve Virgin gibi önemli firmalar da dahil olmak üzere dünya çapında.

Danışma belgesi, kurbanlar veya TrueBot saldırılarından etkilenen kuruluşların sayısı hakkında belirli bilgiler sağlamaz.

Rapor ayrıca, Raspberry Robin kötü amaçlı yazılımının bu TrueBot saldırılarına katılımının yanı sıra IcedID ve Bumblebee gibi diğer taviz sonrası kötü amaçlı yazılımların da altını çiziyor. Raspberry Robin’i bir dağıtım platformu olarak kullanan saldırganlar, daha fazla potansiyel kurbana ulaşabilir ve kötü niyetli faaliyetlerinin etkisini artırabilir.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

Silence ve TA505 gruplarının parasal çıkar için aktif olarak ağlara sızdığı göz önüne alındığında, kuruluşların önerilen güvenlik önlemlerini uygulaması çok önemlidir.

TrueBot kötü amaçlı yazılımlarına ve benzer tehditlere karşı kendilerini korumak için kuruluşlar aşağıdaki önerileri dikkate almalıdır:

  • Güncellemeleri yükle: Netwrix Auditor kullanan kuruluşlar, CVE-2022-31199 güvenlik açığını azaltmak için gerekli güncellemeleri yüklemeli ve yazılımlarını sürüm 10.5 veya üzerine güncellemelidir.
  • Güvenlik protokollerini geliştirin: Tüm çalışanlar ve hizmetler için çok faktörlü kimlik doğrulamayı (MFA) dağıtın.
  • Sızma belirtilerine (IOC’ler) karşı uyanık olun: Güvenlik ekipleri, TrueBot kontaminasyonu belirtileri için ağlarını aktif olarak incelemelidir. Ortak uyarı, kötü amaçlı yazılımın etkisinin keşfedilmesine ve azaltılmasına yardımcı olacak yönergeler sağlar.
  • Herhangi bir olayı bildirin: Kuruluşlar, IOC’leri tespit ederse veya bir TrueBot sızıntısından şüphelenirse, uyarıda belirtilen olay müdahale eylemlerine uygun olarak hızla hareket etmeli ve olayı CISA’ya veya FBI’a bildirmelidir.



siber-2

WatchOS 10, Apple Watch ile iPhone’unuzu bulma şeklinizi değiştiriyor ve bu hoşuma gitmedi
Rapor: Dragon Age: Dreadwolf Oynanış, Ekran Görüntüleri ve Ayrıntılar Sızıyor
King’s Quest yaratıcıları ilk macera oyununu yeniden yapıyor
Yazılım Kitaplarından B2G1 Amazon’da Ücretsizdir
Pokemon Scarlet ve Violet İçin Yeni Genel Bakış Fragmanı Geldi
ETİKETLENDİ:ağ güvenliğiAjanslarıAlarmAmaçlıArtanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKötüNasıl heklenirSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTruebotveri ihlaliVeriyorYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AvtoVAZ eksik Lada Vesta’yı satmaya başladı
Sonraki Makale Simu Liu, Marvel’in ‘Shang-Chi’ Devam Filminin Sürekli Geri Çekildiğini Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin Süper Bilgisayarı, ABD’yi Geride Bırakarak Dünyanın En Hızlısı Oldu!
Finans
Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
Nintendo Çalışanları Çoğunlukla Tears Of The Kingdom’ı Görünce Öğrendi
Oyun
Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?