Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), GhostContainer olarak adlandırılan açık kaynaklı araçlara dayalı yeni bir arka kapı ortaya çıkardı.

Reklam Alanı
GİRİŞ: 17 Temmuz 2025 - 11:26
GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), GhostContainer olarak adlandırılan açık kaynaklı araçlara dayalı yeni bir arka kapı ortaya çıkardı. Daha önce bilinmeyen ve son derece özelleştirilmiş bu kötü amaçlı yazılım, kamu ortamlarındaki Exchange altyapısını hedef alan bir olay müdahale (IR) vakası sırasında keşfedildi. Yazılımın, yüksek teknoloji şirketleri de dahil olmak üzere Asya'daki yüksek değerli kuruluşları hedef alan gelişmiş kalıcı tehdit (APT) kampanyasının bir parçası olabileceği düşünülüyor.

Kaspersky tarafından App_Web_Container_1.dll olarak tespit edilen dosyanın, çeşitli açık kaynak projelerinden yararlanan ve ek modül indirmeleri yoluyla rastgele fonksiyonlarla dinamik olarak genişletilebilen karmaşık, çok işlevli bir arka kapı olduğu ortaya çıktı.

Arka kapı, yüklendikten sonra saldırganlara Exchange sunucusu üzerinde tam kontrol sağlayarak çok çeşitli kötü niyetli faaliyetlere olanak tanıyor. Güvenlik çözümlerinin tespitinden kaçınmak için çeşitli kaçırma teknikleri kullanıyor ve normal işlemlere karışmak için kendisini meşru bir sunucu bileşeni şeklinde gösteriyor. Buna ek olarak, bir proxy ya da tünel görevi görerek potansiyel olarak dahili ağı dış tehditlere maruz bırakabiliyor ya da hassas verilerin iç sistemlerden dışarı sızmasını kolaylaştırabiliyor. Bu nedenle, kampanyanın amacının siber casusluk olduğundan şüpheleniliyor.

GReAT APAC & META Başkanı Sergey Lozhkin, şunları söylüyor: "Derinlemesine analizimiz, saldırganların Exchange sistemlerini istismar etme ve IIS ve Exchange ortamlarına sızma ile ilgili çeşitli açık kaynaklı projelerden yararlanmanın yanı sıra halka açık koda dayalı sofistike casusluk araçları oluşturma ve geliştirme konusunda oldukça yetenekli olduklarını ortaya koydu. Tehdit ortamını daha iyi anlamak için bu saldırıların kapsamı ve ölçeği ile birlikte faaliyetlerini izlemeye devam edeceğiz."

Saldırganlar herhangi bir altyapıyı ifşa etmedikleri için şu anda GhostContainer'ı bilinen herhangi bir tehdit aktörü grubuyla ilişkilendirmek mümkün değil. Kötü amaçlı yazılım, dünya genelindeki bilgisayar korsanları veya APT grupları tarafından kullanılabilecek, halka açık birkaç açık kaynak projesinden gelen kodları içeriyor. Özellikle 2024 yılı sonu itibariyle, açık kaynak projelerinde toplam 14 bin kötü amaçlı paket tespit edildi. Bu, 2023 yılı sonuna kıyasla %48'lik bir artışa karşılık geliyor ki, durum bu alandaki büyüyen tehdidi vurgular nitelikte.

Raporun tamamını Securelist.com adresinde okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamak için aşağıdaki önlemlerin alınmasını öneriyor:


  • SOC ekibinizin en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Threat Intelligence, şirketin TI'sına tek bir erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.

  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.

  • Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın.

  • Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken bir aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın.

  • Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform aracılığıyla ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler öğretin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 99 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 28 66 67
2 Fenerbahçe Fenerbahçe 28 62 63
3 Trabzonspor Trabzonspor 28 55 63
4 Beşiktaş Beşiktaş 28 49 52
5 Göztepe Göztepe 28 33 46
6 Başakşehir Başakşehir 28 44 44
7 Samsunspor Samsunspor 28 32 36
8 Kocaelispor Kocaelispor 28 23 34
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 28 28 25
16 Kayserispor Kayserispor 28 21 23
17 Eyüpspor Eyüpspor 28 19 22
18 Karagümrük Karagümrük 28 26 20
O AV P
1 Erzurumspor Erzurumspor 34 77 75
2 Amed Sportif Amed Sportif 34 75 71
3 Esenler Erokspor Esenler Erokspor 34 77 67
4 Arca Çorum FK Arca Çorum FK 34 54 63
5 Bodrum FK Bodrum FK 34 69 61
6 Pendikspor Pendikspor 34 53 57
7 Keçiörengücü Keçiörengücü 34 67 53
8 Bandırmaspor Bandırmaspor 34 43 52
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 34 39 35
18 Sakaryaspor Sakaryaspor 34 43 33
19 Hatayspor Hatayspor 34 27 10
20 A.Demirspor A.Demirspor 34 19 -54
O AV P
1 Arsenal Arsenal 31 61 70
2 M.City M.City 30 60 61
3 M. United M. United 31 56 55
4 Aston Villa Aston Villa 31 42 54
5 Liverpool Liverpool 31 50 49
6 Chelsea Chelsea 31 53 48
7 Brentford Brentford 31 46 46
8 Everton Everton 31 37 46
Tamamını Göster
17 Tottenham Tottenham 31 40 30
18 West Ham United West Ham United 31 36 29
19 Burnley Burnley 31 33 20
20 Wolves Wolves 31 24 17
O AV P
1 Bayern Munih Bayern Munih 28 100 73
2 B. Dortmund B. Dortmund 28 60 64
3 RB Leipzig RB Leipzig 28 55 53
4 VfB Stuttgart VfB Stuttgart 28 56 53
5 Hoffenheim Hoffenheim 28 55 50
6 Leverkusen Leverkusen 28 58 49
7 E. Frankfurt E. Frankfurt 28 52 39
8 Freiburg Freiburg 28 41 37
Tamamını Göster
15 FC Köln FC Köln 28 40 27
16 St. Pauli St. Pauli 28 25 25
17 Wolfsburg Wolfsburg 28 38 21
18 FC Heidenheim FC Heidenheim 28 29 16
O AV P
1 Barcelona Barcelona 30 80 76
2 Real Madrid Real Madrid 30 64 69
3 Villarreal Villarreal 30 54 58
4 Atletico Madrid Atletico Madrid 30 50 57
5 Real Betis Real Betis 30 44 45
6 Celta Vigo Celta Vigo 30 44 44
7 Real Sociedad Real Sociedad 30 46 41
8 Getafe Getafe 30 27 41
Tamamını Göster
17 Sevilla Sevilla 30 37 31
18 Elche Elche 30 38 29
19 Levante Levante 30 34 26
20 Real Oviedo Real Oviedo 30 21 24
O AV P
1 Inter Inter 31 71 72
2 SSC Napoli SSC Napoli 31 47 65
3 AC Milan AC Milan 31 47 63
4 Como Como 31 53 58
5 Juventus Juventus 31 54 57
6 Roma Roma 31 42 54
7 Atalanta Atalanta 31 44 53
8 Bologna Bologna 31 40 45
Tamamını Göster
17 Cremonese Cremonese 31 26 27
18 Lecce Lecce 31 21 27
19 Verona Verona 31 22 18
20 Pisa Pisa 31 23 18
O AV P
1 PSG PSG 27 61 63
2 Lens Lens 28 54 59
3 Lille Lille 28 45 50
4 Marsilya Marsilya 28 55 49
5 AS Monaco AS Monaco 28 49 49
6 Lyon Lyon 28 41 48
7 Rennes Rennes 28 47 47
8 Strasbourg Strasbourg 28 46 43
Tamamını Göster
15 Nice Nice 28 33 27
16 Auxerre Auxerre 28 23 23
17 Nantes Nantes 27 24 18
18 Metz Metz 28 25 15
O AV P
1 PSV Eindhoven PSV Eindhoven 29 82 71
2 Feyenoord Feyenoord 29 61 54
3 NEC Nijmegen NEC Nijmegen 29 71 53
4 FC Twente FC Twente 29 49 50
5 Ajax Ajax 29 54 48
6 Alkmaar Alkmaar 29 49 45
7 SC Heerenveen SC Heerenveen 29 53 44
8 S. Rotterdam S. Rotterdam 29 35 42
Tamamını Göster
15 Telstar Telstar 29 38 27
16 Excelsior Excelsior 29 29 27
17 NAC Breda NAC Breda 29 29 24
18 Heracles Heracles 29 34 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma