Müzakirə

Quasar RAT MITRE ATT&CK Haritalaması

Başladan NocturneX · 04 avq 2026 22:46 · 5 Baxış · 0 Cavablar
Mövzunu Açan #0
Quasar RAT, siber güvenlik alanında dikkat çeken bir uzaktan erişim aracıdır (Remote Access Tool). Genellikle kötü niyetli kullanıcılar tarafından sistemlere sızmak ve gizli bilgilere ulaşmak amacıyla kullanılmaktadır. Bu makalede, Quasar RAT'ın MITRE ATT&CK çerçevesi ile olan ilişkisini inceleyeceğiz.

MITRE ATT&CK, siber saldırıların davranışlarını ve tekniklerini sistematik bir şekilde sınıflandıran bir bilgi tabanıdır. Quasar RAT, aşağıdaki MITRE ATT&CK teknikleri ile haritalanabilir:

  • T1071 - Application Layer Protocol: Quasar RAT, HTTP ve HTTPS gibi uygulama katmanı protokollerini kullanarak komut ve kontrol (C2) iletişimi sağlayabilir. Bu, saldırganların ağ trafiğini gizlemesine olanak tanır.
  • T1059 - Command and Scripting Interpreter: Kötü amaçlı yazılım, komut dosyalarını çalıştırmak için PowerShell gibi komut ve betik yorumlayıcılarını kullanabilir. Bu durum, Quasar RAT'ın komutları uzaktan çalıştırmasına olanak tanır.
  • T1060 - Registry Run Keys / Startup Folder: Quasar RAT, sistemin başlangıcında çalışması için Windows kayıt defterine anahtarlar ekleyebilir. Bu, zararlı yazılımın her sistem açılışında otomatik olarak çalışmasını sağlar.
  • T1086 - PowerShell: Quasar, PowerShell üzerinden komutlar gönderebilir. Bu özellik, sistem üzerinde daha derinlemesine kontrol sağlamasına yardımcı olur.
  • T1218 - System Binary Proxy Execution: Quasar, sistem üzerinde mevcut olan ikili dosyaları kullanarak yetkisiz komutları çalıştırabilir, bu da tespit edilme riskini azaltır.

Quasar RAT'ın bu tekniklerle olan ilişkisi, siber saldırıların planlanması ve gerçekleştirilmesi açısından kritik bir anlayış sağlar. Bu haritalama sayesinde, güvenlik uzmanları ve analistler, saldırıların nasıl gerçekleştirildiğini daha iyi anlayabilir ve önleyici tedbirler alabilir. Quasar RAT'ın davranışlarının analiz edilmesi, siber güvenlik stratejileri geliştirmek açısından büyük önem taşımaktadır. Özellikle, zararlı yazılımların erken tespiti ve etkili yanıt stratejileri oluşturmak için MITRE ATT&CK çerçevesinin kullanılması önerilir.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi