• BIST 100

    10924,53%-1,34
  • DOLAR

    42,20% 0,24
  • EURO

    48,86% 0,30
  • GRAM ALTIN

    5429,94% 0,77
  • Ç. ALTIN

    9007,06% 0,59

Kaspersky, DeftTorero’nun kullandığı yeni taktikleri ortaya çıkardı

Kaspersky araştırmacıları, 2021 yılının ortalarında ‘Volatile Cedar’ olarak da adlandırılan Orta Doğu kaynaklı Gelişmiş Kalıcı Tehdit (APT) grubu DeftTorero tarafından gerçekleştirilen yeni bir saldırı dalgası keşfetti.

GÜNCEL 5.10.2022 08:16:59 925
Kaspersky, DeftTorero’nun kullandığı yeni taktikleri ortaya çıkardı
Haberi Sesli Oku

Kaspersky araştırmacıları, 2021 yılının ortalarında ‘Volatile Cedar’ olarak da adlandırılan Orta Doğu kaynaklı Gelişmiş Kalıcı Tehdit (APT) grubu DeftTorero tarafından gerçekleştirilen yeni bir saldırı dalgası keşfetti.

Volatile Cedar geçmişte hassas bilgileri toplamak için erişilebilir web sunucularına veya dahili sistemlere yerleştirilen Explosive adlı özel hazırlanmış bir uzaktan erişim Truva atı kullanıyordu. APT grubu gereksiz yere dikkat çekmemek için yalnızca seçilmiş bir avuç hedefe saldırmayı tercih ediyordu. Grup internete açık bir sunucunun kontrolünü ele geçirdiğinde, parola doldurma veya yeniden kullanma gibi yöntemlerle çeşitli yollardan dahili ağa sızıyordu.

Kaspersky araştırmacıları, Lübnan kökenli olduğundan şüphelenilen Volatile Cedar'ı 2015'ten beri izliyor. Grup kendini sessize aldığından ve 2021'e kadar yeni bir istihbarat veya izinsiz giriş bildirilmediğinden dolayı Kaspersky uzmanları, tehdit aktörünün TTP'lerinde olası bir değişiklikten şüpheleniyorlardı. Yani dosyasız kötü amaçlı yazılım kullandıklarını ve böylece etkinliklerinin tespit edilmesini engellediklerini düşünüyorlardı.

Kaspersky araştırmasının da gösterdiği üzere Volatile Cedar, bir web kabuğu yüklemek için hedef web sunucusunda barındırılan bir dosya yükleme formundan ve/veya web uygulamasındaki komut enjeksiyonuna izin veren güvenlik açığından yararlanmış olabilir. Diğer durumlarda büyük olasılıkla sunucu yöneticileri tarafından önceden yüklenen eklentilerden yararlanıldı ve aynı kuruluştaki sistemlerden alınan sunucu kimlik bilgileri, kötü amaçlı komut dosyası veya web kabuğu dağıtmak için Uzak Masaüstü Protokolü aracılığıyla oturum açmak için kullanıldı. APT grubu, kötü amaçlı komut dosyasını yüklemenin bir yolunu bulduğunda, dahili sistemlere sızmak için ek araçlar bırakmaya odaklandı. Kaspersky'nin izinsiz giriş analizi, toplu olarak dağıtılan neredeyse tüm web kabuklarının bir GitHub hesabından kaynaklandığını ve bunların ya olduğu gibi kullanıldığını, ya da biraz değiştirildiğini gösteriyor.

Kuruluşların APT gruplarının tuzağına düşmemesi için Kaspersky araştırmacıları şunları öneriyor:

Web sunucularındaki dosya bütünlüğünün izlenmesi de dahil olmak üzere web güvenlik açıklarını kapsamlı bir şekilde değerlendirin.

Arada bir web sunucusu yedeklerini tarayın. Tehdit aktörü araçlarından bazıları yedeklere sızar. Bu nedenle yedekler daha sonraki bir aşamada geri yüklenirse, tehdit aktörü yeniden kalıcı erişim kazanabilir ve kaldığı yerden işine devam edebilir.

BT yöneticileri; web uygulamaları, FTP sunucuları gibi herkese açık saldırı odaklarının farkında olmalıdır.

Hibya Haber Ajansı

Anahtar Kelimeler:

Halim Altınışık'tan Stratejik Bir Vizyon Rüzgârlı Burun Anamur

21. Kromuzumu Kuzeyhan İçin Sahnelediler

Mersin Büyükşehir’den Lösemili Çocuklara Moral Desteği

Mersin Büyükşehir Belediyesi, ISO 10002 Belgesiyle Vatandaş Memnuniyetinde Zirvede

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

Başkan Seçer: Lösemi, Hepimizin Omuzlaması Gereken Toplumsal Bir Sorumluluk

Başkan Seçer, 4. Uluslararası Tarsus Festivali’nde Kadim Tatların Yenilikle Buluştuğu Gastronomi Show’a Katıldı

Tarsus’ta Renkli Başlangıç: 4. Uluslararası Tarsus Festivali Coşkuyla Başladı

Bozyazı’da Hortum Seraları Vurdu: Üreticiler Sabahı Zararla Karşıladı

Muhtar Bolluk 'Bozyazı Dereköyü’ne Yeni Mezarlık Hizmeti İçin İlk Kazmayı Vurduk'

Bilye Gibi Dolu Bahçeleri Vurdu

“21” Umut Kuzeyhan İçin Sahnede

Türkiye Şampiyonasına Anamur Ev Sahibi Oluyor

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Dr. Ayşe Nur Şen'in Turunç Çiçeği Kadınları Konuşuyor

Deniz'den , Kuzeyhan Dahın, 1 Dönümden 1 Dal Muz Ver, DMD hastalığı, Anamur muz kampanyası

AKOM, ‘Uzaktan İzleme Sistemi’ ile Müdahale Gücünü Artırdı

MERCEK’TE SAÇ RENKLENDİRME KURSU HAYALLERİNİ GERÇEĞE DÖNÜŞTÜRÜYOR

Ankara Konut Piyasasında Çarpıcı Artış: Satılık Stok 90 Bini Geçti

Ünal'ın AN Kitabı Googlenin Yapay Zekasında

Anamur’un Yer Altı Sırları: Nevzat Çağlar Karstik Şekillerin İzinde

Koyu Lacivert Jean Kombinleriyle Göz Kamaştırın

Pasyone ile Sneaker Modasına Ayak Uydurun

BIST 100 Günü Düşüşle Kapattı: Piyasalarda Temkinli Bekleyiş Sürüyor

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Büyükşehir’in Çocuk Kampüsleri Cumhuriyet Coşkusunda Tek Yürek Oldu

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

Cumhuriyetimizin 102. Yılı Anamur’da Coşkuyla Kutlandı

Neden Bazı Türk Erkekleri Eskortlara Gidiyor? İşin Aslı.

Yükleniyor

Mersin Büyükşehir’den Lösemili Çocuklara Moral Desteği

Mersin Büyükşehir Belediyesi, ISO 10002 Belgesiyle Vatandaş Memnuniyetinde Zirvede

Bozyazı’da Hortum Seraları Vurdu: Üreticiler Sabahı Zararla Karşıladı

Muhtar Bolluk 'Bozyazı Dereköyü’ne Yeni Mezarlık Hizmeti İçin İlk Kazmayı Vurduk'

Bilye Gibi Dolu Bahçeleri Vurdu

Deniz'den , Kuzeyhan Dahın, 1 Dönümden 1 Dal Muz Ver, DMD hastalığı, Anamur muz kampanyası

AKOM, ‘Uzaktan İzleme Sistemi’ ile Müdahale Gücünü Artırdı

Türkiye Beşik Gibi Sallanıyor: Mersin ve Çanakkale Peş Peşe Sarsıldı

Başkan Deniz'den Cumhuriyet Bayramı Mesajı

Anamur Tarım ve Tropikal Ürünler Fuarı Coşkuyla Sona Erdi

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

CHP Lideri Özel’den Esnaf ve Ümit Özdağ’a Ziyaret

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

FIBA Kadınlar Avrupa Basketbol Şampiyonası’nda Türkiye İsviçre İle Karşılaşıyor

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

Çocuklara Suç ve Güvenlik Eğitimleri Başladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 11 9 0 2 20 29
2.FENERBAHÇE A.Ş. 11 7 0 4 13 25
3.TRABZONSPOR A.Ş. 11 7 1 3 10 24
4.SAMSUNSPOR A.Ş. 11 5 1 5 6 20
5.GÖZTEPE A.Ş. 11 5 2 4 7 19
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 11 5 3 3 -3 18
7.BEŞİKTAŞ A.Ş. 11 5 4 2 3 17
8.TÜMOSAN KONYASPOR 11 4 5 2 0 14
9.CORENDON ALANYASPOR 11 3 3 5 0 14
10.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 12 3 5 4 2 13
11.ÇAYKUR RİZESPOR A.Ş. 11 3 4 4 -2 13
12.HESAP.COM ANTALYASPOR 11 4 6 1 -8 13
13.GENÇLERBİRLİĞİ 12 3 7 2 -5 11
14.KOCAELİSPOR 11 3 6 2 -5 11
15.KASIMPAŞA A.Ş. 11 2 5 4 -4 10
16.ZECORNER KAYSERİSPOR 11 1 4 6 -13 9
17.İKAS EYÜPSPOR 11 2 7 2 -8 8
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 11 1 9 1 -13 4

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.