Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Storm-2603, Warlock ve LockBit fidye yazılımlarında DNS tabanlı arka kapı kurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Storm-2603, Warlock ve LockBit fidye yazılımlarında DNS tabanlı arka kapı kurdu.

Siber Güvenlik

Storm-2603, Warlock ve LockBit fidye yazılımlarında DNS tabanlı arka kapı kurdu.

teknomers
Son güncelleme: 1 Ağustos 2025 13:21
teknomers
Paylaş
Paylaş

Microsoft SharePoint Sunucularına Yönelik Artan Tehditler

Microsoft SharePoint, işletmelerin veri yönetimi ve işbirliği süreçlerini kolaylaştıran önemli bir platformdur. Ancak, bu platform son dönemde güvenlik açıkları ve siber saldırılar nedeniyle ciddi tehditlerle karşı karşıya kalmıştır. Özellikle, Storm-2603 olarak bilinen bir siber suç grubu, SharePoint’in güvenlik açıklarını kullanarak Warlock ve LockBit Black gibi fidye yazılımlarını yayma faaliyetlerine hız vermiştir. Bu durum, hem bireysel kullanıcıları hem de büyük işletmeleri tehdit etmektedir.

Contents
  • Microsoft SharePoint Sunucularına Yönelik Artan Tehditler
  • AK47 C2 Framework’ü ve Kullanım Alanları
  • Tehdit Grubunun Etkinlik Alanı
  • Saldırı Araçları ve Bileşenler
  • BYOVD Tekniği ve Savunma Önlemleri
  • Siber İstihbarat ve Gelecek Beklentileri
  • Eğitim ve Farkındalık

AK47 C2 Framework’ü ve Kullanım Alanları

Storm-2603 grubu, siber saldırılarında AK47 C2 adını verdikleri özel bir komut ve kontrol (C2) çerçevesini kullanmaktadır. Bu yapı, HTTP ve DNS tabanlı iki farklı istemci türünü içermektedir. AK47HTTP ve AK47DNS olarak adlandırılan bu istemciler, saldırganların hedef sistemlerle etkileşim kurmasını sağlamaktadır. Ayrıca, bu çerçeve ile birlikte kullanılan bir arka kapı uygulaması olan dnsclient.exe, zararlı yazılımın kontrolünü sağlamak amacıyla DNS üzerinden komutlar alıp verebilmektedir.

Tehdit Grubunun Etkinlik Alanı

Elde edilen veriler, Storm-2603’ün en az Mart 2025‘ten beri aktif olduğunu göstermektedir. Grup, Latin Amerika ve APAC bölgelerindeki çeşitli kuruluşlara yönelik saldırılar gerçekleştirmiştir. Virüs Total tarafından toplanan veriler, bu grubun çalışma tarzının, diğer e-suç grupları ile karşılaştırıldığında farklılık gösterdiğini ortaya koymaktadır. Özellikle, hem Warlock hem de LockBit Black ransomware yazılımlarını aynı anda kullanmaları alışılmış bir davranış değildir.

Saldırı Araçları ve Bileşenler

Storm-2603, saldırılarını gerçekleştirmek için açık kaynaklı ve Windows tabanlı çeşitli araçlar kullanmaktadır. Bunlar arasında masscan, WinPcap ve PsExec gibi araçlar yer almaktadır. Ayrıca, grubun kullanmış olduğu özel bir arka kapı, hedef sistemlerde gizli komutlar yürütme yeteneğine sahiptir. Bu arka kapı, update.updatemicfosoft[.]com alan adı üzerinden kontrol sağlar.

Grup, aynı zamanda, bbb.msi gibi kurulum dosyaları ile zararlı DLL’lerin yüklenmesini sağlamakta ve bu yolla yapılan saldırıların etkinliğini artırmaktadır. 7z.exe ve 7z.dll gibi dosyalar da, Warlock’ı dağıtmak için kullanılmaktadır.

BYOVD Tekniği ve Savunma Önlemleri

Storm-2603’ün en dikkat çekici özelliklerinden biri, BIYOD (Bring Your Own Vulnerable Driver) tekniğini kullanarak güvenlik yazılımlarını devre dışı bırakmasıdır. Bu teknoloji, siber güvenlik önlemlerini aşmaya yönelik bir yöntemdir ve ServiceMouse.sys gibi üçüncü taraf sürücülerle entegre çalışarak güvenlik duvarlarını çiğnemektedir. Bu tür taktikler, siber güvenlik uzmanlarını zor durumda bırakmakta ve kurumsal güvenlik yapılarının yeniden gözden geçirilmesine neden olmaktadır.

Siber İstihbarat ve Gelecek Beklentileri

Storm-2603 grubunun motivasyonları kesin olarak bilinmemekle birlikte, devlet destekli siber saldırılarla bağlantılı olduğu düşünülmektedir. Çin, İran ve Kuzey Kore gibi ülkelerin siber suç gruplarının fidye yazılımlarını kullanarak ekonomik veya siyasî kazanç elde etme çabaları, Storm-2603’ün hareket tarzı ile örtüşmektedir. Ancak, grup yalnızca zarar verme amacında olabilir.

Siber güvenlik uzmanları, bu tür tehditleri etkili bir şekilde önlemek ve tespit etmek için sürekli olarak güncellenen stratejiler geliştirmelidir. Özellikle fidye yazılımlarının evrim geçirmesi ve gelişmiş yöntemlerin kullanılması, işletmelerin konuya daha fazla önem vermesini zorunlu kılmaktadır.

Eğitim ve Farkındalık

Sonuç olarak, siber güvenlik konusunda eğitim ve farkındalık artırmak, bu tür tehditlerin önüne geçmek için kritik öneme sahiptir. İşletmeler, çalışanlarını bu konuda eğitmekle kalmayıp, düzenli olarak güvenlik protokollerini gözden geçirmelidir. Saldırıların önlenmesi ve zararın en aza indirilmesi için çok katmanlı bir güvenlik yaklaşımı uygulanmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Marquis SonicWall’ı Dava Ediyor, Güvenlik Açıkları Ransomware Saldırısına Yol Açtı
Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!
Netography CEO’su Siber Güvenlik Çözümlerinin Gelişmesi Gerekiyor
ChatGPT, devrim niteliğinde “Birlikte Çalış” özelliğini deniyor.
GHOSTENGINE, Cryptojacking Saldırısında EDR’leri Devre Dışı Bırakmak İçin Savunmasız Sürücülerden Yararlanıyor
ETİKETLENDİ:ArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDNSFidyehacker newshacking newshow to hackinformation securitykapıkurduLockbitnetwork securityransomware malwaresoftware vulnerabilityStorm2603tabanlıthe hacker newsWarlockyazılımlarında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Baldur’s Gate 3 güncellemesi, Dark Urge’un sırlarını erken ifşa etmesini engelliyor.
Sonraki Makale Apple, 2007’den bu yana 3 milyar iPhone sattı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?