Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tespitten Kaçmak İçin Saldırılarda BRc4 Kırmızı Takım Penetrasyon Aracını Kötüye Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tespitten Kaçmak İçin Saldırılarda BRc4 Kırmızı Takım Penetrasyon Aracını Kötüye Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Tespitten Kaçmak İçin Saldırılarda BRc4 Kırmızı Takım Penetrasyon Aracını Kötüye Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 6 Temmuz 2022 15:42
teknomers
Paylaş
Paylaş


Kötü niyetli aktörlerin, radarın altında kalmak ve tespitten kaçınmak için saldırılarında meşru düşman simülasyon yazılımını kötüye kullandıkları gözlemlendi.

Palo Alto Networks Birimi 42 söz konusu a kötü amaçlı yazılım örneği 19 Mayıs 2022’de VirusTotal veritabanına yüklenen, “uç nokta algılama ve yanıt (EDR) ve antivirüs (AV) yetenekleriyle algılamayı önlemek için tasarlanmış” nispeten yeni bir karmaşık araç takımı olan Brute Ratel C4 ile ilişkili bir yük içeriyordu.

adlı Hintli bir güvenlik araştırmacısı tarafından yazılmıştır. Çetan NayakBrute Ratel (BRc4), Kobalt Strike’a benzer ve tarif “kırmızı ekip ve düşman simülasyonu için özelleştirilmiş komuta ve kontrol merkezi” olarak.

Ticari yazılım ilk olarak 2020’nin sonlarında piyasaya sürüldü ve o zamandan beri 350 müşteride 480’den fazla lisans kazandı. Her lisans, bir yıl boyunca kullanıcı başına 2,500 ABD Doları olarak sunulur ve ardından aynı süre için 2,250 ABD Doları karşılığında yenilenebilir.

BRc4, işlem enjeksiyonu, rakip TTP’leri otomatikleştirme, ekran görüntüleri yakalama, dosya yükleme ve indirme, birden fazla komut ve kontrol kanalı desteği ve bellek yapılarını kötü amaçlı yazılımdan koruma motorlarından gizleme yeteneği gibi çok çeşitli özelliklerle donatılmıştır. , diğerleri arasında.

Sri Lanka’dan yüklenen eser, Roshan Bandara (“Roshan_CV.iso”) adlı bir kişinin özgeçmişi gibi görünüyor, ancak gerçekte, çift tıklandığında onu bir Windows sürücüsü olarak bağlayan bir optik disk görüntü dosyasıdır. Başlatıldıktan sonra BRc4’ü kullanıcının makinesine yükleyen ve uzak bir sunucuyla iletişim kuran, görünüşte zararsız bir Word belgesi içeren.

Paketlenmiş ISO dosyalarının teslimi, yükü hedef ortama iletmek için aynı yöntemin kullanılıp kullanılmadığı açık olmasa da, genellikle hedef odaklı kimlik avı e-posta kampanyaları yoluyla gönderilir.

BRc4 Kırmızı Takım Penetrasyon Aracı

Birim 42 araştırmacıları Mike Harbison ve Peter Renals, “ISO dosyasının, Roshan_CV.ISO’nun bileşimi, diğer ulus-devlet APT ticari araçlarınınkine çok benziyor.” devlet aktörü APT29 (aka Cozy Bear, The Dukes veya Iron Hemlock).

APT29, devlet destekli grubun büyük ölçekli SolarWinds tedarik zinciri saldırısını düzenlemekle suçlanmasının ardından geçen yıl ün salmıştı.

Siber güvenlik firması ayrıca bir ikinci örnek bir gün sonra Ukrayna’dan VirusTotal’a yüklenen ve BRc4’ü belleğe yüklemekten sorumlu bir modülün koduyla örtüşen kod sergileyen. Soruşturma, o zamandan beri Şubat 2021’e kadar uzanan yedi BRc4 örneğini daha ortaya çıkardı.

Gizli kanal olarak kullanılan C2 sunucusu incelenerek, bir takım potansiyel kurbanlar tespit edildi. Buna Arjantinli bir kuruluş, Kuzey ve Güney Amerika içeriği sağlayan bir IP televizyon sağlayıcısı ve Meksika’daki büyük bir tekstil üreticisi dahildir.

Araştırmacılar, “Yeni bir penetrasyon testi ve düşman öykünme yeteneğinin ortaya çıkması önemlidir.” Dedi. “Daha da endişe verici olan, BRc4’ün modern savunma EDR ve AV algılama yeteneklerini yenmedeki etkinliğidir.”

Bulguların kamuoyuna açıklanmasından kısa bir süre sonra Nayak tweetlendi BRc4 v1.1’i ekleyerek “karaborsada satılan bulunan lisanslara karşı uygun işlemlerin yapıldığını”, “önceki sürümlerde bulunan IoC’nin her yönünü değiştireceğini” söyledi.



siber-2

Yeni AMD işlemcinin ince ve ucuz dizüstü bilgisayarlar için yapabilecekleri. Ryzen 3 7320U Benchmarkları Ortaya Çıktı
İlk mürettebat 2028’in sonunda Rus yörünge istasyonuna gidecek
Bu çift ekranlı dizüstü bilgisayar, daha önce hiçbir dizüstü bilgisayarda görmediğim bir özelliğe sahip: gizli çekilebilir dokunmatik pad!
Akıllı Evleri Ağa Bağlamak İçin Matter ve OpenADR Bir Araya Geldi
Yağmur Riski 2 Arayanlar Fırtınanın Fragmanı ve Detaylarıyla Açıklandı
ETİKETLENDİ:ağ güvenliğiAracınıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBRc4bugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriiçinkaçmakKırmızıKorsanlarıKötüyeKullananNasıl heklenirPenetrasyonSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTakımTespittenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus ROG Phone 6: 71.999 Rs telefondaki tüm oyun özellikleri
Sonraki Makale Shuffled Shrines’da Fortnite gizli kapı konumu ve bulmacası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?