Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Windows Güncellemesi Olarak Gizlenen Gizli PowerShell Arka Kapısına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Windows Güncellemesi Olarak Gizlenen Gizli PowerShell Arka Kapısına Karşı Uyarıyor

GenelSiber Güvenlik

Uzmanlar, Windows Güncellemesi Olarak Gizlenen Gizli PowerShell Arka Kapısına Karşı Uyarıyor

teknomers
Son güncelleme: 20 Ekim 2022 08:55
teknomers
Paylaş
Paylaş


Daha önce belgelenmemiş ve tamamen saptanamayan (FUD) bir PowerShell arka kapısı hakkında ayrıntılar ortaya çıktı ve bu, kendisini bir Windows güncelleme sürecinin parçası olarak gizleyerek gizliliğini kazandı.

SafeBreach güvenlik araştırması direktörü Tomer Bar, “Kendi geliştirdiği gizli araç ve ilgili C2 komutları, yaklaşık 100 kurbanı hedef alan karmaşık, bilinmeyen bir tehdit aktörünün işi gibi görünüyor,” dedi. söz konusu yeni bir raporda.

Bir isimsiz tehdit aktörükötü amaçlı yazılımı içeren saldırı zincirleri, silahlı bir saldırıyla başlar. Microsoft Word belgesi şirkete göre, 25 Ağustos 2022’de Ürdün’den yüklendi.

Cazibe belgesiyle ilişkili meta veriler, ilk izinsiz giriş vektörünün LinkedIn tabanlı bir mızrakla kimlik avı saldırısı olduğunu gösterir ve bu, sonuçta bir gömülü makro kodu parçası aracılığıyla bir PowerShell betiğinin yürütülmesine yol açar.

PowerShell Arka Kapı

PowerShell betiği (Script1.ps1), uzak bir komut ve kontrol (C2) sunucusuna bağlanmak ve ikinci bir PowerShell betiği aracılığıyla güvenliği ihlal edilmiş makinede başlatılacak bir komutu almak için tasarlanmıştır (sıcaklık.ps1).

Ancak, her bir kurbanı (yani, 0, 1, 2, vb.) benzersiz bir şekilde tanımlamak için önemsiz bir artımlı tanımlayıcı kullanarak aktör tarafından yapılan operasyonel bir güvenlik hatası, C2 sunucusu tarafından verilen komutların yeniden yapılandırılmasına izin verdi.

Yayınlanan dikkate değer komutlardan bazıları, çalışan işlemlerin listesinin çıkarılması, belirli klasörlerdeki dosyaların numaralandırılması, whoami’nin başlatılması ve genel kullanıcı klasörleri altındaki dosyaların silinmesidir.

Yazılı olarak, 32 güvenlik sağlayıcısı ve 18 kötü amaçlı yazılımdan koruma motoru, sırasıyla sahte belgeyi ve PowerShell komut dosyalarını kötü amaçlı olarak işaretler.

Bulgular, Microsoft’un Office uygulamalarında varsayılan olarak Excel 4.0 (XLM veya XL4) ve Visual Basic for Applications (VBA) makrolarını engellemek için adımlar atması ve tehdit aktörlerinin alternatif dağıtım yöntemlerine dönmesini istemesiyle ortaya çıktı.



siber-2

CS:GO’da 1’e 1 Nasıl Yapılır, 4 Kolay Adım
Dell XPS 13, XPS 15 ve XPS 17 bugün büyük indirime girdi
Bu Rus ve İranlı bilgisayar korsanları hayati endüstrileri kandırıyor
YouTube çalışmıyor – Rutube’a bakın: Yandex arama ve tarayıcısında yavaş video yükleme dedektörü belirdi, hizmet hemen “hızlı” çekimler ve alternatifler sunuyor
SpaceX Mart ortasında yeni Starship roketinin ilk testine hazırlanıyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGizlenenGizligüncellemesihack haberlerihacker haberleriKapısınaKarşıNasıl heklenirOlarakPowerShellsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorUzmanlarveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yanlış Yapılandırılan Sunucu Tarafından Açığa Çıkan Microsoft Müşteri Verileri
Sonraki Makale Yeni Webb görüntüsünde yakalanan ikonik ‘Yaratılış Sütunları’

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?