Müzakirə

AgentTesla IOC Tespiti

Başladan ShadowArchivist · 04 avq 2026 07:40 · 1 Baxış · 0 Cavablar
Mövzunu Açan #0
AgentTesla, siber suçlular tarafından kullanılan bir bilgi hırsızlığı yazılımıdır. Bu kötü amaçlı yazılım, özellikle kişisel bilgileri, şifreleri ve diğer hassas verileri toplamak için tasarlanmıştır. AgentTesla’nın etkilerini minimize etmek ve tespit edebilmek için IOC (Indicator of Compromise) bilgilerini anlamak kritik bir öneme sahiptir.

AgentTesla'nın tespiti için dikkate alınması gereken bazı önemli IOC'ler şunlardır:

  • Dosya İsimleri ve Yolları: AgentTesla, genellikle belirli dosya isimleri ve yolları kullanır. Örneğin, "AgentTesla.exe" veya "update.exe" gibi isimler, sıklıkla bu kötü amaçlı yazılımla ilişkilendirilir.
  • Kötü Amaçlı IP Adresleri: AgentTesla'nın iletişim kurduğu sunucuların IP adresleri, tespit için önemli bir göstergedir. Bu IP adreslerinin listesi, güvenlik araştırmacıları tarafından sürekli güncellenmektedir.
  • Kayıt Defteri Anahtarları: AgentTesla, sistem kayıt defterinde değişiklikler yaparak kendini gizleyebilir. Örneğin, "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" altında kendi çalıştırılabilir dosyasını ekleyebilir.
  • Ağ Trafiği Analizi: Şüpheli ağ trafiği, AgentTesla'nın tespitinde kritik bir rol oynar. Özellikle, belirli portlar üzerinden (örneğin, 443 veya 80) yapılan şifreli bağlantılar dikkatlice incelenmelidir.
  • E-posta Şablonları: AgentTesla, phishing saldırıları için kullanılan e-posta şablonları ile de ilişkilidir. Bu tür e-postaların içeriği, belirli anahtar kelimeleri içerebilir.

Bu IOC'leri kullanarak, güvenlik uzmanları ve sistem yöneticileri, AgentTesla'nın sistemlerde varlığını tespit edebilir ve gerekli önlemleri alabilir. Tespit süreci, düzenli güncellemeler ve bilgi paylaşımı ile güçlendirilmelidir. Ağ güvenliği konusunda daha fazla bilgi ve deneyimlerinizi paylaşmak isteyenler için bu başlık altında tartışmaların zenginleşeceğine inanıyorum.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi