Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vahşi Doğada Microsoft IIS Sunucularını Hedefleyen Yeni ‘SessionManager’ Arka Kapısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vahşi Doğada Microsoft IIS Sunucularını Hedefleyen Yeni ‘SessionManager’ Arka Kapısı

GenelSiber Güvenlik

Vahşi Doğada Microsoft IIS Sunucularını Hedefleyen Yeni ‘SessionManager’ Arka Kapısı

teknomers
Son güncelleme: 1 Temmuz 2022 13:22
teknomers
Paylaş
Paylaş


Yeni keşfedilen bir kötü amaçlı yazılım, en az Mart 2021’den bu yana, dünya çapında çok çeşitli kuruluşlara ait Microsoft Exchange sunucularını arka kapıya taşımak için vahşi doğada kullanılmaya başlandı ve bulaşmalar Haziran 2022’den itibaren 20 kuruluşta devam ediyor.

dublajlı Oturum Yöneticisikötü amaçlı araç, İnternet Bilgi Servisleri için bir modül gibi görünür (IIS), Exchange sunucularındaki ProxyLogon kusurlarından birini kullandıktan sonra Windows sistemleri için bir web sunucusu yazılımı.

Hedefler arasında Afrika, Güney Amerika, Asya, Avrupa, Rusya ve Orta Doğu’yu kapsayan 24 farklı STK, hükümet, askeri ve endüstriyel kuruluş yer aldı. Bugüne kadar bir SessionManager varyantı tarafından toplam 34 sunucunun güvenliği ihlal edilmiştir.

Bu, tekniğin gerçek dünya saldırılarında ilk kez gözlemlenmesinden çok uzak. Gizli implantları dağıtmak için bir araç olarak sahte bir IIS modülünün kullanılması, Aralık 2021’de ortaya çıkan Owowa adlı bir kimlik hırsızının taktiklerini yansıtıyor.

“Bir IIS modülünü arka kapı olarak bırakmak, tehdit aktörlerinin hedeflenen bir kuruluşun BT altyapısına kalıcı, güncellemeye dayanıklı ve nispeten gizli erişim sağlamasını sağlar; e-posta toplamak, daha fazla kötü amaçlı erişimi güncellemek veya olabilecek güvenliği ihlal edilmiş sunucuları gizlice yönetmek için. kötü amaçlı altyapı olarak kullanılıyor,” Kaspersky araştırmacısı Pierre Delcher söz konusu.

Rus siber güvenlik firması, izinsiz girişleri, iki grup ve hedeflenen kurbanlarla bağlantılı kötü amaçlı yazılım örneklerinde çakışmalara atıfta bulunarak, Gelsemium olarak izlenen bir rakibe orta-yüksek güvenilirlikle bağladı.

ProxyLogon, Mart 2021’deki açıklanmasından bu yana birçok tehdit aktörünün tekrar tekrar dikkatini çekti ve Gelsemium ekibinin C++ ile kodlanmış ve HTTP’yi işlemek üzere tasarlanmış bir arka kapı olan SessionManager’ı düşürmek için kusurlardan yararlanması ile en son saldırı zinciri de bir istisna değildir. sunucuya gönderilen istekler.

“Bu tür kötü niyetli modüller genellikle operatörlerinden görünüşte meşru ama özel olarak hazırlanmış HTTP istekleri bekler, varsa operatörlerin gizli talimatlarına dayalı eylemleri tetikler ve ardından diğer herhangi bir istek gibi işlenmesi için isteği şeffaf bir şekilde sunucuya iletir.” açıkladı.

“Hafif kalıcı ilk erişim arka kapısı” olduğu söylenen SessionManager, rastgele dosyaları okuma, yazma ve silme yetenekleriyle birlikte gelir; sunucudan ikili dosyaları yürütün; ve ağdaki diğer uç noktalarla iletişim kurun.

Kötü amaçlı yazılım ayrıca keşif yapmak, bellek içi parolaları toplamak ve Mimikatz gibi ek araçların yanı sıra Avast’tan bir bellek dökümü yardımcı programı sağlamak için gizli bir kanal görevi görür.

Bulgular, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) olarak geldi. çağırdı eski Temel Kimlik Doğrulama yönteminden Modern Kimlik Doğrulama alternatiflerine geçmek için Exchange platformunu kullanan devlet kurumları ve özel sektör kuruluşları, kullanımdan kaldırma 1 Ekim 2022’de.



siber-2

Bucks vs Suns canlı akışı: NBA maçını ücretsiz izleyebilir misiniz?
Warzone Pacific’te H4 Blixen nasıl açılır
Google Fotoğraflar güncellemesi, öne çıkan video makaraları oluşturmaya yardımcı olacak yeni bir araç ekliyor
Samsung’un Ballie Robotu ve Gemini AI: Gerçekten Kullanışlı mı?
Arcade1Up’ın Yerden Tasarruflu Yeni Oyun Salonu Makinesi Kucağınıza Oturuyor
ETİKETLENDİ:#microsoftağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğadafidye yazılımıhack haberlerihacker haberleriHedefleyenIISKapısıNasıl heklenirSessionManagersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıVahşiveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Deck’im ve Nintendo Switch mükemmel bir uyum içinde yaşıyor
Sonraki Makale Bu Elon Musk’ın Twitter’dan şimdiye kadarki en uzun molası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?