Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Microsoft SolarWinds sistemlerde Supernova ve CosmicGale kötü yazılımını tespit etti

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Microsoft SolarWinds sistemlerde Supernova ve CosmicGale kötü yazılımını tespit etti. Saldırganların SolarWinds ve Orion platformunu tehlikeye attığı tedarik zincirine yönelik büyük ölçekli bir saldırı devam ediyor. Görünüşe göre uzmanlar, şirket ve devlet ağlarında kötü amaçlı yazılım barındırmak için SolarWinds yazılımını kullanan başka bir hack grubu keşfettiler.

Orijinal saldırıda kullanılan kötü amaçlı yazılımı SUNBURST (diğer adıyla Solorigate) kod adıyla anılıyor. Bu tehditle ilgili ayrıntılı raporlar neredeyse anında Microsoft, FireEye, Siber Güvenlik ve Altyapı Koruma Ajansı (DHS CISA) tarafından yayınlandı. Hedef ağına sızdıktan sonra SUNBURST, yöneticilere bir istek gönderdi ve ardından saldırganların el klavyesi üzerinde, yani insan kontrollü saldırılar başlatmasına izin veren Teardrop adlı bir arka kapı Truva Atı indirdi.

Microsoft SolarWinds sistemlerde Supernova ve CosmicGale kötü yazılımını tespit etti​


Ancak bilgi güvenliği uzmanlarının raporlarında hemen hemen iki tane daha yükten bahsedildi. Örneğin, Guidepoint, Symantec ve Palo Alto Networks’ten analistler, siber suçluların virüslü .NET ağlarına Supernova adlı bir web kabuğu enjekte ettiğini ayrıntılı olarak açıklıyor. Araştırmacılar, bilgisayar korsanlarının kötü niyetli bir Powershell betiğini (CosmicGale olarak adlandırılır) indirmek, derlemek ve yürütmek için Supernova’yı kullandığına inanıyordu.

unnamed.jpg


Ancak Microsoft uzmanları artık Süpernova’nın başka bir saldırının parçası olduğunu ve tedarik zincirine yapılan sansasyonel saldırı ile hiçbir ilgisi olmadığını yazıyor. Bu nedenle, Microsoft analisti Nick Carr tarafından GitHub’da yayınlanan bir gönderiye göre, Supernova web kabuğu, CVE-2019-8917 sorununa karşı savunmasız olan, zayıf şekilde korunan SolarWinds Orion kurulumlarına gömülmüştü.

Bu karışıklık, Sunburst gibi Supernova’nın Orion uygulaması için bir DLL olarak gizlenmiş olmasından kaynaklanıyordu: Sunburst SolarWinds.Orion.Core.BusinessLayer.dll dosyasında ve Supernova App_Web_logoimagehandler.ashx.b6031896.dll’de gizlenmişti.

Ancak geçen hafta yayınlanan bir Microsoft raporu, Sunburst DLL’den farklı olarak Supernova DLL dosyasının yasal bir SolarWinds sertifikasıyla imzalanmadığını gösterdi. Bu, şimdiye kadar oldukça fazla karmaşıklık ve detaylara özen göstermiş olan saldırganların suçu değil. Sonuç olarak, Microsoft uzmanları, bu kötü amaçlı yazılımın tedarik zincirindeki orijinal saldırı ile hiçbir ilgisi olmadığına ve genellikle başka bir saldırı grubuna ait olduğuna ikna oldu.

Microsoft SolarWinds sistemlerde Supernova ve CosmicGale kötü yazılımını tespit etti yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst