CVE-2023-36025 — CVSS: 8.8 (Yüksek)
Windows SmartScreen Atlama — .url dosyaları aracılığıyla SmartScreen güvenlik kontrollerini devre dışı bırakma.
Zafiyet Detayları
| CVE Kimliği | CVE-2023-36025 |
|---|---|
| CVSS Puanı | 8.8 / 10.0 — Yüksek |
| Yayın Yılı | 2023 |
| Saldırı Vektörü | NETWORK |
| Etkilenen Sistemler | Windows 10, 11, Server 2019-2022 |
Bu Zafiyeti Kullanan Malware Aileleri
- Phemedrone
- DarkGate
- PikaBot
Toplam 3 malware ailesi bu güvenlik açığından yararlanmaktadır.
Zafiyet Açıklaması
Windows SmartScreen Atlama — .url dosyaları aracılığıyla SmartScreen güvenlik kontrollerini devre dışı bırakma.
Yama ve Azaltma Önerileri
- Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2023-36025
- Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
- IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
- Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
- Yedeklerinizi doğrulayın ve güncel tutun
- Etkilenen sistemlerde tehdit avcılığı yapın
MITRE ATT&CK Haritalama
Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.
Phemedrone — Malware Profile
Phemedrone Stealer C# .NET. KeePass Key3Database + ParseColdWallets crypto cold wallets. Fake WD Secure Utilities.
Technical Details
.NET, HTTPS C2 (Telegram bot da kullanilmis), browser stealer, kripto wallet scraper, Telegram/Discord/Steam stealer, clipboard monitor, screenshot, anti-sandbox
Capabilities & Behavior
C2 Servers (1 recorded servers for this family)
| Address | Type | Port | Protocol | Status | Country |
|---|---|---|---|---|---|
| 89.208.31.197 | ip | 443 | HTTPS | inactive | NL |
C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.