Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Süresi Dolmuş Redis Hizmeti Metasploit Meterpreter’ı Kötü Amaçlı Kullanacak Şekilde Suistimal Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Süresi Dolmuş Redis Hizmeti Metasploit Meterpreter’ı Kötü Amaçlı Kullanacak Şekilde Suistimal Edildi

GenelSiber Güvenlik

Süresi Dolmuş Redis Hizmeti Metasploit Meterpreter’ı Kötü Amaçlı Kullanacak Şekilde Suistimal Edildi

teknomers
Son güncelleme: 14 Nisan 2024 12:37
teknomers
Paylaş
Paylaş


Contents
  • Nasıl Yapılır?
  • Kötü Amaçlı Arka Kapı Olarak Meterpreter
  • Şimdi güncelle

Saldırganlar programın 8 yıllık versiyonunu kullanıyor Redis açık kaynaklı veritabanı sunucusu Metasploit’in Meterpreter modülünü bir sistemdeki açıkları ortaya çıkarmak için kötü niyetli olarak kullanmak, potansiyel olarak diğer birçok kötü amaçlı yazılımın ele geçirilmesine ve dağıtılmasına izin vermek.

AhnLab Güvenlik İstihbarat Merkezi’nden (ASEC) araştırmacılar şunları söyledi: bir blog yazısında Saldırganların, Meterpreter’ı kötü amaçlarla dağıtmak için muhtemelen uygunsuz ayarlardan veya Redis uygulamasındaki bir güvenlik açığından yararlandıkları.

“Bu tür kötü amaçlı yazılım türleri saldırı Redis sunucuları ASEC araştırmacısı Sanseo, gönderisinde, kimlik doğrulama özelliği devre dışı bırakılarak internette halka açık olduğunu yazdı. “Tehdit aktörleri, Redis’e erişim kazandıktan sonra, bilinen saldırı yöntemlerini kullanarak kötü amaçlı yazılım yükleyebilir.”

Meterpreter, meşru Metasploit pen-test aracının, tehdit aktörlerinin çeşitli verileri getirmesine olanak tanıyan bir özelliğidir. Metasploit modülleriASEC’e göre, . Metasploit, Cobalt Strike’a benzeyen ve tehdit aktörleri tarafından saldırı gerçekleştirmek için sıklıkla kötüye kullanılan bir araçtır.

Senseo, “Metasploit yüklendiğinde, tehdit aktörü virüslü sistemin kontrolünü ele geçirebilir ve aynı zamanda kötü amaçlı yazılımın sunduğu çeşitli özellikleri kullanarak bir kuruluşun iç ağına hakim olabilir” dedi.

Nasıl Yapılır?

Redis, bulut ortamlarında çeşitli şekillerde giderek daha fazla kullanılan, açık kaynaklı, bellek içi veri yapısı depolama hizmetidir; ASEC’e göre birincil amacı genellikle oturum yönetimi, mesaj aracısı ve kuyruklardır. Bu artan yaygınlık aynı zamanda daha popüler bir hedef bir dizi kötü amaçlı yazılımı yaymak için savunmasız Redis sunucularını kötüye kullanan saldırganlar için akrabalıkP2PInfect, Skidmap, Migo ve HeadCrab.

Metasploit Meterpreter’ı kullanarak aktörlerin Redis’e erişim sağladıktan sonra kötü amaçlı yazılım yaymak için kullanabileceği iki ana saldırı yöntemi vardır. Bunlardan biri, kötü amaçlı yazılım çalıştıran komutu bir Cron görevi olarak kaydetmek, diğeri ise komutu, kötü amaçlı yazılımın bulunduğu Redis sunucusunun Slave sunucusu olarak ayarlamak için SLAVEOF komutunu kullanmaktır.

ASEC, 2016 yılında geliştirilen Redis 3.x sürümüyle birlikte Windows kullanan bir sistemi hedef alan bir saldırıya tanık oldu. Kötüye kullanılan platformun yaşı, “yanlış yapılandırmayı kötüye kullanan saldırılara veya bilinen güvenlik açıklarına yönelik saldırılara karşı muhtemelen savunmasız olduğu” anlamına geliyor, Senseo kayıt edilmiş.

Saldırıda tehdit aktörü ilk olarak Redis’in kurulum yoluna bir ayrıcalık yükseltme aracı olan PrintSpoofer’ı indirdi. Saldırganlar bu aracı genellikle düzgün yönetilmeyen veya son sürüme yama yapılmamış, savunmasız hizmetlere karşı kullanır; Aslında ASEC, geçen yılın ikinci yarısından bu yana Redis’e yönelik bu tür saldırılara tanık oldu.

Senseo, “Geçmişteki vakalarla şimdiki vakalar arasındaki fark, PrintSpoofer’ın PowerShell yerine CertUtil aracı kullanılarak kurulmasıdır” diye açıkladı.

Kötü Amaçlı Arka Kapı Olarak Meterpreter

Tehdit aktörü, PrintSpoofer’ı yükledikten sonra, iki modül türünden biri olan Meterpreter Stager’ı kurdu; aralarındaki fark, yüklenme şekline bağlıdır. Meterpreter, Metasploit aracı için, Beacon ise Cobalt Strike için aynı anlama sahiptir.

Bir saldırganın Stager kullanması, kurulumun, Meterpreter’ı doğrudan saldırganın komut ve kontrol (C2) sunucusundan indiren aşamalı sürüm aracılığıyla yapıldığı anlamına gelir. ASEC’e göre bu, veri yükünün içinde “kademesiz” bir şekilde indirerek kapladığı alanı azaltır.

Senseo, bu süreç tamamlandıktan sonra, Meterpreter’ın bellekte çalıştırıldığını ve bu sayede tehdit aktörünün virüs bulaşmış sistem üzerinde kontrolü ele geçirmesine ve “aynı zamanda kötü amaçlı yazılımın sunduğu çeşitli özellikleri kullanarak bir kuruluşun dahili ağına hakim olmasına” olanak tanıdığını yazdı.

Şimdi güncelle

ASEC, ağ yöneticilerinin sistemdeki tehdidin kanıtlarını tanımlamasına yardımcı olmak için gönderisine, saldırının riske girdiğine dair dosyaların, davranışların ve göstergelerin bir listesini ekledi.

ASEC, saldırı vektörünün tehlikeye atılmasını önlemek için, Redis 3.x’in yüklü olduğu ortam yöneticilerine, bilinen güvenlik açıklarından yararlanılamayacağından emin olmak için en azından sunucuyu mevcut yamalarla hemen güncellemelerini tavsiye etti. Ancak en iyi senaryo, V3’ü sunucunun en son sürümüne güncellemek olacaktır.

Yöneticiler ayrıca harici erişimi kısıtlayan güvenlik koruma yazılımını da yüklemelidir. Redis sunucuları ASEC, bunların tespit edilememesi ve kötüye kullanılmaması için internete açık olmasını tavsiye etti.



siber-1

NVIDIA GeForce RTX 4090 Özel Grafik Kartları Avrupa’da Mevcut, Fiyatlar 1999 ile 2549 Avro Arasında
AMD ve Nvidia ekran kartı fiyatları şu anda serbest düşüşte
Apple, Karma Gerçeklikli Bir Cihaz İçin Planlarını Açıklamış Olabilir
Orijinal Dark Souls, on yıl sonra kesintisiz kooperatif modunu alıyor
Boğalar vs. Pacers canlı yayını: NBA’i ücretsiz izleyin
ETİKETLENDİ:AmaçlıDolmuşEdildiHizmetiKötükullanacakMetasploitMeterpreterıRedisşekildesuistimalsüresi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Radeon RX 7900 XTX ve RX 7900 XT GPU’lar Avrupa’daki En Düşük Seviyesine Düştü, Şimdi Maliyeti 829 € ve 629 €
Sonraki Makale Astrofizikte Buluş Uzaydaki Gizli Etkileşimleri Ortaya Çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?