Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Popüler C2 Çerçevelerine Açık Kaynak Alternatifi Olarak Sliver’a Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Popüler C2 Çerçevelerine Açık Kaynak Alternatifi Olarak Sliver’a Dönüyor

GenelSiber Güvenlik

Tehdit Aktörleri Popüler C2 Çerçevelerine Açık Kaynak Alternatifi Olarak Sliver’a Dönüyor

teknomers
Son güncelleme: 23 Ocak 2023 14:40
teknomers
Paylaş
Paylaş


23 Ocak 2023Ravie LakshmananTehdit Tespiti / Bilgi Güvenliği

Sliver olarak bilinen meşru komuta ve kontrol (C2) çerçevesi, Cobalt Strike ve Metasploit’e açık kaynak bir alternatif olarak ortaya çıktıkça tehdit aktörlerinden daha fazla ilgi görüyor.

Bulgular Cybereason’dan geliyor. detaylı geçen hafta kapsamlı bir analizde iç işleyişi.

Siber güvenlik şirketi BishopFox tarafından geliştirilen Sliver, kırmızı ekip operasyonlarında güvenlik profesyonelleri tarafından kullanılmak üzere tasarlanmış Golang tabanlı bir çapraz platform sömürü sonrası çerçevesidir.

Dinamik kod oluşturma, bellek içi yük yürütme ve süreç enjeksiyonu dahil olmak üzere düşman simülasyonuna yönelik sayısız özelliği, onu ilk dayanak noktası elde ettikten sonra hedef sisteme yüksek erişim elde etmek isteyen tehdit aktörleri için çekici bir araç haline getirdi.

Gümüş C2 Çerçevesi

Diğer bir deyişle, hedef odaklı kimlik avı veya yama uygulanmamış açıklardan yararlanma gibi ilk izinsiz giriş vektörlerinden birini kullanarak bir makineyi tehlikeye attıktan sonra saldırı zincirinin sonraki adımlarını yürütmek için ikinci bir aşama olarak yazılım kullanılır.

“Gümüş C2 implant, iş istasyonunda ikinci aşama yük olarak yürütülür ve [the] Cybereason araştırmacıları Loïc Castel ve Meroujan Antonyan, “Sliver C2 sunucusunda bir kabuk oturumu elde ediyoruz” dedi. “Bu oturum, komutları ve diğer komut dosyalarını veya ikili dosyaları yürütmek için birden fazla yöntem sağlar.”

İsrailli siber güvenlik şirketi tarafından detaylandırılan varsayımsal bir saldırı sekansı, Sliver’ın ayrıcalık yükseltme için kullanılabileceğini, bunu kimlik bilgisi hırsızlığı ve hassas verilerin çalınması için etki alanı denetleyicisini nihayetinde devralmak üzere yanal hareketle takip edebileceğini gösteriyor.

Sliver, son yıllarda Rusya bağlantılı APT29 grubu (namı diğer Cozy Bear) ve siber suç operatörleri tarafından silah haline getirildi. Şatak (namı diğer TA551) ve Exotic Lily (aka Projector Libra), ikincisi Bumblebee kötü amaçlı yazılım yükleyicisine atfedilir.

Gümüş C2 Çerçevesi

Bununla birlikte, Sliver, kötü niyetli amaçlar için sömürülecek tek açık kaynak çerçevesi değildir. Geçen ay, Qualys ifşa Turla, Vice Society ve Wizard Spider dahil olmak üzere birçok bilgisayar korsanlığı grubunun, istismar sonrası için Empire’ı nasıl kullandığını ve kurban ortamlarındaki dayanaklarını nasıl genişlettiğini.

Qualys güvenlik araştırmacısı Akshat Pradhan, “Empire, geniş yeteneklere sahip etkileyici bir sömürü sonrası çerçevedir” dedi. “Bu, birkaç rakibin sıklıkla favori bir araç seti haline gelmesine yol açtı.”



siber-2

Nintendo Switch Sports için İnceleme Özeti
V Rising Denetleyici Desteği Açıklaması
SpaceX, Boeing’i NASA’nın İkinci En Büyük Özel Ortağı Olarak Kullanıyor
Yapım Kılavuzunuzla Tanışın: Mükemmel Karakolu Nasıl Tasarlarsınız?
Bir sonraki Overwatch 2 beta, Junker Queen olarak oynamanıza izin veriyor
ETİKETLENDİ:Açıkağ güvenliğiAktörleriAlternatifibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇerçevelerinedönüyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaynakNasıl heklenirOlarakpopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSliveraTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, 31 Ocak’ta Windows 10 indirme satışını durduracak
Sonraki Makale Regtech girişimi, mali verileri AI ile taramak için 37 milyon sterlin artırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?