Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Ghost Calls taktiği, C2 operasyonları için Zoom ve Microsoft Teams’i kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Ghost Calls taktiği, C2 operasyonları için Zoom ve Microsoft Teams’i kullanıyor.

Siber Güvenlik

Yeni Ghost Calls taktiği, C2 operasyonları için Zoom ve Microsoft Teams’i kullanıyor.

teknomers
Son güncelleme: 6 Ağustos 2025 20:01
teknomers
Paylaş
Paylaş

Ghost Calls: Yeni Komut ve Kontrol Evasyon Yöntemi

Günümüzde siber güvenlik alanında sürekli gelişmeler yaşanmaktadır. Ghost Calls, videokonferans uygulamaları olan Zoom ve Microsoft Teams gibi platformların TURN sunucularını kötüye kullanarak trafik tünelleme yöntemini geliştiren yeni bir post-exploitation komut ve kontrol (C2) evasiyon yöntemidir. Bu yöntem sayesinde saldırganlar, mevcut savunma sistemlerini aşarak istedikleri bilgilere ulaşabilirler.

Contents
  • Ghost Calls: Yeni Komut ve Kontrol Evasyon Yöntemi
  • Ghost Calls İşleyişi
  • Ghost Calls Yönteminin Avantajları
  • TURNt: Özelleştirilmiş Araç
  • Geleneksel C2 Yöntemleri ile Karşılaştırma
  • Yan Etkiler ve Gelecek
  • Sonuç olarak,

Ghost Calls İşleyişi

TURN (Traversal Using Relays around NAT), video görüşme, VoIP ve WebRTC hizmetleri tarafından yaygın olarak kullanılan bir ağ protokolüdür. NAT güvenlik duvarlarının arkasındaki cihazların birbirleriyle iletişim kurmasına yardımcı olur. Ghost Calls yöntemi, bir Zoom veya Teams istemcisi bir toplantıya katıldığında aldığı geçici TURN kimlik bilgilerini ele geçirerek, saldırgan ile kurban arasında TURN tabanlı bir WebRTC tüneli kurmayı içerir.

Bu tünel, kötü niyetli verilerin proxy’sini yapmak veya C2 trafiğini güvenilir altyapı üzerinden normal video konferans trafiği olarak gizlemek için kullanılabilir. Var olan altyapı üzerinde meşru alan adları ve IP’ler üzerinden yönlendirilen trafik, güvenlik duvarlarını, proxy’leri ve TLS denetimini kolaylıkla aşabilir. Ayrıca WebRTC trafiği şifrelenmiş olduğundan, gizliliği sağlanmış olur.

Ghost Calls Yönteminin Avantajları

Ghost Calls ile yapılan saldırılar, geleneksel C2 yöntemlerine göre daha hızlı, daha az fark edilir ve gerçek zamanlı veri değişiminde daha yeteneklidir. Performans, güvenilirlik ve her iki protokol olan UDP ile TCP üzerinden 443 numaralı portun kullanılması gibi avantajlar sunar. Bu sayede saldırganlar, meta verileri gizleyerek, kendi alan adlarını ve altyapılarını teşhir etmeden hedeflerine ulaşabilirler.

TURNt: Özelleştirilmiş Araç

Saldırı metodunu geliştiren Praetorian güvenlik araştırmacısı Adam Crosser, bu araştırmayı bir adım daha ileri götürerek, Ghost Calls yöntemi için bir açık kaynak aracı olan TURNt‘yi geliştirmiştir. TURNt, iki bileşenden oluşmaktadır: birincisi saldırganın tarafında çalışan Kontrolcü, ikincisi ise ele geçirilmiş bir host üzerinde çalışan Ileticidir.

Kontrolcü, TURN üzerinden tünellenmiş bağlantıları kabul eden bir SOCKS proxy sunucusu işletir. Iletici, TURN kimlik bilgilerini kullanarak Kontrolcü’ye bağlanır ve sağlayıcının TURN sunucusu üzerinden bir WebRTC veri kanalı kurar. TURNt, SOCKS proxy’leme, yerel veya uzak port yönlendirmesi, veri sızdırma ve gizli VNC (Virtual Network Computing) trafik tünelleme işlemlerini gerçekleştirebilir.

Geleneksel C2 Yöntemleri ile Karşılaştırma

Ghost Calls yöntemi, ayrıca geleneksel komut ve kontrol mekanizmalarının yavaş, dikkat çekici ve çoğu zaman gerçek zamanlı veri alışverişine olanak tanımadığını gözler önüne serer. Geleneksel yöntemlerdeki zayıflıklar, saldırganların Ghost Calls gibi yenilikçi ve etkili yaklaşımlar benimsemelerine zemin hazırlar.

Yan Etkiler ve Gelecek

Şu an için Ghost Calls yönteminin, Zoom veya Microsoft Teams üzerinde herhangi bir güvenlik açığını kullanmadığı bilinmektedir. Ancak bu durum, platformların yöneticilerini gelecekte ek güvenlik önlemleri almaya teşvik edebilir. BleepingComputer, her iki şirkete de bu konuda ilave güvenlik tedbirleri almayı düşünüp düşünmeyeceklerini sormuştur. Yanıt alındığında, bu bilgiler güncellenerek paylaşılacaktır.

Sonuç olarak,

Ghost Calls, modern siber tehditlerin gelişimini ve savunma sistemlerinin ne kadar zayıf olabileceğini gösteren önemli bir örnektir. WebRTC, TURN protokolleri gibi meşru iletişim araçlarının kötüye kullanılması, siber güvenlik uzmanlarını yeni tehditlere karşı daha ileri düzeyde koruma yöntemleri geliştirmeye zorlamaktadır. İş yerleri, bu tür yenilikçi saldırılara karşı hazırlıklı olmalı ve paralel olarak, yeni güvenlik stratejileri oluşturmalıdır. Bu tür gelişmeler, hem bireysel hem de kurumsal siber güvenlik farkındalığını artırmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Yeni Battlefield 2042 Haftalık Görevleri, 7. Sezon 17. Hafta Mağaza Paketleri Listelendi (9 Temmuz)
AV-Comparatives, Önde Gelen 19 Uç Nokta Güvenlik Çözümünün Uzun Vadeli Testlerinin Sonuçlarını Açıkladı
Samsung Kendi Kendine Onarım Kitlerini Tanıtıyor, Ancak Sadece Birkaç Telefon İçin
Subaru’nun yeni Uncharted EV’si, gizli bir Toyota C-HR gibi görünüyor.
Ford, yeni 2023 Ford Super Duty ve F-250 King Ranch’e fabrikadan farklı farlar taktı.
ETİKETLENDİ:#microsoftcallsGhostiçinKullanıyoroperasyonlarıTaktiğiTeamsiYeniZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Wednesday’ 2. Sezon, Cilt 1 İncelemesi ve Cilt 2’dan Beklentiler
Sonraki Makale Lava, ‘ajan merkezli ekonomi’ için dijital cüzdanlar geliştirmek amacıyla 5.8M$ topladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?