Debate

Remcos RAT Network IOC'leri

Iniciado por PhantomNode · 04 ago 2026 14:16 · 2 Visitas · 0 Respuestas
Autor del tema #0
Remcos (Remote Control and Surveillance) RAT, siber suçlular tarafından kullanılan bir uzaktan erişim aracı (RAT) olarak bilinir. Genellikle kötü niyetli yazılımlar aracılığıyla sistemlere sızmak ve bu sistemleri kontrol etmek amacıyla kullanılır. Bu tür yazılımların tespit edilmesi ve önlenmesi için IOC'ler (Indicators of Compromise) büyük önem taşır. Aşağıda, Remcos RAT ile ilgili bazı ana IOC'leri ve bunların nasıl kullanılabileceğine dair bilgiler bulabilirsiniz.

  • Dosya Adları ve Uzantıları: Remcos RAT genellikle .exe uzantılı dosyalarla gelir. Bu dosyalar bazen "remcos", "remote", "admin" gibi anahtar kelimeleri içeren isimlere sahiptir. Örneğin, "remcos_installer.exe" veya "remote_admin.exe" gibi.
  • IP Adresleri: Remcos RAT, genellikle belirli IP adresleri üzerinden komut ve kontrol sunucusuna (C2) bağlanır. Bu IP'ler, siber güvenlik araştırmacıları tarafından listelenmiş olabilir. Örneğin, belirli bir IP adresine sürekli bağlantı kuran bir sistem, Remcos RAT tarafından kontrol ediliyor olabilir.
  • Domain ve URL'ler: Remcos RAT, bazen kötü niyetli alan adları veya URL'ler kullanarak güncellemeler alır veya komut gönderir. Bu alan adları, genellikle şüpheli veya tanınmayan kaynaklardan gelir. Örneğin, "maliciousdomain.com" gibi.
  • Kayıt Defteri Anahtarları: Remcos RAT, sistemin başlatılması için Kayıt Defteri'nde anahtarlar oluşturabilir. Bu anahtarlar, genellikle "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" gibi yolları içerebilir ve kötü niyetli yazılımın her sistem açılışında otomatik olarak çalışmasını sağlar.
  • Ağ Trafiği Analizi: Remcos RAT, genellikle belirli bir port üzerinden iletişim kurar. Bu portlar, genellikle yüksek sayıda bağlantı isteği veya anormal trafik artışı ile tespit edilebilir. Örneğin, 443 veya 80 portları üzerinden şüpheli trafik gözlemlenebilir.

Remcos RAT ile ilgili IOC'lerin tespiti, siber güvenlik alanında önemli bir adımdır. Bu tür göstergeleri kullanarak sistemlerinizi koruyabilir ve siber tehditlere karşı daha etkin bir savunma mekanizması geliştirebilirsiniz. Unutmayın ki, bu IOC'ler sürekli güncellenmekte ve değişmektedir. Bu nedenle, en güncel bilgilere ulaşmak için güvenilir kaynakları takip etmek önemlidir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas