Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor

teknomers
Son güncelleme: 2 Ağustos 2024 10:51
teknomers
Paylaş
Paylaş


02 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği

Siber güvenlik şirketleri, Clouflare’in TryCloudflare ücretsiz hizmetinin kötü amaçlı yazılım dağıtımı için kötüye kullanılmasında artış olduğu konusunda uyarıyor.

Her ikisi tarafından da belgelenen etkinlik eSentire Ve Kanıt noktasısaldırganın kontrolündeki bir sunucudan Cloudflare’in altyapısı aracılığıyla yerel bir makineye trafik aktarmak için bir kanal görevi gören tek seferlik bir tünel oluşturmak amacıyla TryCloudflare’in kullanılmasını gerektirir.

Bu tekniği suistimal eden saldırı zincirlerinin AsyncRAT, GuLoader, PureLogs Stealer, Remcos RAT, Venom RAT ve XWorm gibi kötü amaçlı yazılım ailelerinin bir karışımını sunduğu gözlemlendi.

İlk erişim vektörü, mesaj alıcısını TryCloudflare tarafından proxy edilen bir WebDAV sunucusunda barındırılan bir Windows kısayol dosyasına yönlendiren bir URL kısayol dosyası içeren bir ZIP arşivi içeren bir kimlik avı e-postasıdır.

Kısayol dosyası ise, aynı WebDAV sunucusunda barındırılan ve hileyi sürdürmek için sahte bir PDF belgesi görüntülerken, ek Python yüklerini almak ve yürütmekten sorumlu olan bir sonraki aşama toplu komut dosyalarını yürütür.

eSentire, “Bu betikler, sahte PDF’ler başlatmak, ek kötü amaçlı yükler indirmek ve tespit edilmekten kaçınmak için dosya özniteliklerini değiştirmek gibi eylemler yürütüyordu” dedi.

“Stratejilerinin temel unsurlarından biri, güvenlik izleme araçlarını atlatmak için doğrudan sistem çağrılarını kullanmak, kabuk kodunun katmanlarını şifresini çözmek ve kodu gizlice yürütmek ve tespit edilmekten etkili bir şekilde kaçınmak için Early Bird APC kuyruk enjeksiyonunu devreye sokmaktı.”

Cloudflare Tünelleri

Proofpoint’e göre, kimlik avı tuzakları İngilizce, Fransızca, İspanyolca ve Almanca olarak yazılmış olup, e-posta hacimleri dünya çapındaki kuruluşları hedef alan yüzlerce ila on binlerce mesaj arasında değişmektedir. Temalar faturalar, belge talepleri, paket teslimatları ve vergiler gibi geniş bir yelpazedeki konuları kapsamaktadır.

Kampanya, ilgili faaliyetlerin bir kümesine atfedilse de belirli bir tehdit aktörüne veya grubuna bağlanmamış, ancak e-posta güvenliği sağlayıcısı bunun finansal amaçlı olduğunu değerlendirmiştir.

TryCloudflare’in kötü niyetli amaçlarla kullanılması ilk olarak geçen yıl Sysdig’in GitLab’daki artık düzeltilmiş kritik bir açığı kullanarak hedeflere sızmak ve Cloudflare tünellerini kullanarak komuta ve kontrol (C2) sunucularını gizlemek için LABRAT adı verilen bir kripto para ve proxy saldırısı saldırısını ortaya çıkarmasıyla kaydedildi.

Ayrıca, yük hazırlama ve teslimi için WebDAV ve Sunucu İleti Bloğu’nun (SMB) kullanılması, kuruluşların harici dosya paylaşım hizmetlerine erişimi yalnızca bilinen, izin verilen sunucularla sınırlamasını gerektirir.

Proofpoint araştırmacıları Joe Wise ve Selena Larson, “Cloudflare tünellerinin kullanımı, tehdit aktörlerine operasyonlarını ölçeklendirmek için geçici altyapı kullanma olanağı sağlıyor ve zamanında örnekler oluşturup ortadan kaldırmak için esneklik sağlıyor” dedi.

Cloudflare Tünelleri

“Bu, savunmacılar ve statik engelleme listelerine güvenmek gibi geleneksel güvenlik önlemleri için işi zorlaştırıyor. Geçici Cloudflare örnekleri, saldırganlara yardımcı betiklerle saldırılar düzenlemek için düşük maliyetli bir yöntem sağlıyor ve tespit ve kaldırma çabaları için sınırlı bir görünürlük sağlıyor.”

Bulgular, Spamhaus Projesi’nin, siber suçluların kötü niyetli eylemleri gizlemek ve “güvenilir hizmetlerden yararlanma” (LoTS) adı verilen yöntemlerle operasyonel güvenliklerini artırmak için Cloudflare’in hizmetlerini istismar etmesinin ardından Cloudflare’in kötüye kullanım önleme politikalarını gözden geçirmesi çağrısının ardından geldi.

BT söz konusu “Zaten DBL’de listelenen alan adlarını, operasyonlarının arka planını gizlemek için Cloudflare’e taşıyan kötü niyetli kişileri gözlemliyor; bu, spam reklamı yapılmış alan adları, kimlik avı veya daha kötüsü olabilir.”



siber-2

PlayStation Plus ve PlayStation Now bir araya gelip üç oluyor. İşte değişenler
Google Chrome kullanıcı profilleri, Emotet kötü amaçlı yazılımının saldırısına uğradı
Microsoft OneNote, cihazları kötü amaçlı yazılımla doldurmak için hala kullanılıyor
Tüketiciler nihayet çoğu geniş bant planı için FCC’nin zorunlu kıldığı ‘beslenme etiketlerini’ görecek
Astronomlar erken evrende metal açısından zengin galaksiyi keşfetti
ETİKETLENDİ:ağ güvenliğiAlgılamadanAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCloudflarefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkaçmakKötüKötüyeKullanıyorNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlulartünelleriniveri ihlaliYaymakYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthony Levandowski, AV girişimi Pronto ile neden arazi otonom araç kökenlerine geri döndü?
Sonraki Makale Paris Olimpiyatları 2024: Teknoloji Dünyanın En Eski Uluslararası Spor Etkinliğini Nasıl Dönüştürüyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?