1 Kritik Domain Zararlı Yazılım Barındıran / Yayan Alan Adı

cubbyusercontent.com

T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış beslemesinden alınmış Domain tipinde tehdit göstergesi. Kategori: Zararlı Yazılım Barındıran / Yayan Alan Adı. Kritiklik seviyesi: 1/10 · Kritik.

Tip
Domain
Kategori
Zararlı Yazılım Barındıran / Yayan Alan Adı
Kaynak
SOME
Bağlantı Tipi
Diğer
Yayım
2015-07-27 19:49:57
Son Senkron
2026-05-29 15:48:02
İlk görülme
27.05.2026 04:07
Son görülme
29.05.2026 15:48
Durum
Aktif

Tehdit Özeti

Bu kayıt; T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış beslemesinden alınan, "cubbyusercontent.com" alan adı biçimindeki bir tehdit göstergesidir. Kayıt, Zararlı Yazılım Barındıran / Yayan Alan Adı kategorisi altında kritik kritiklik (seviye 1/10) olarak sınıflandırılmıştır. Gösterge "Diğer" bağlantı tipiyle raporlanmıştır; bu sınıflandırma; kurumsal güvenlik kontrollerinde alınacak engelleme kararı için bağlam sağlar. Gösterge 2015-07-27 19:49:57 tarihinde yayımlandığından, alan adının altyapınızda yer alıp almadığını teyit ederek geriye dönük log korelasyonu çalışmasına bu tarihi başlangıç noktası olarak almanız önerilir.

Teknik Kayıt

Alan adı (domain), DNS sistemi üzerinden insan-okur biçimde tanımlanmış bir ağ kaynağıdır (örn. example.com). Domain bazlı IoC kayıtları; subdomain'ler dahil tüm alt kayıtları kapsayacak biçimde engellenebilir. DNS RPZ (Response Policy Zone) veya secure DNS resolver, domain bazlı engelleme için en uygun kontrol noktasıdır.

Gösterge
cubbyusercontent.com
Tip
Domain
Kategori
Zararlı Yazılım Barındıran / Yayan Alan Adı (MD)
Kaynak
SOME (SO)
Bağlantı Tipi
Diğer (OT)
Kritiklik
1 / 10 · Kritik
Yayım Tarihi
2015-07-27 19:49:57
USOM Kayıt ID
561
Son Senkron
2026-05-29 15:48:02

Kategori Bağlamı

Malware dağıtım kategorisi; çalıştırılabilir kötü amaçlı yazılım, dropper, loader veya ikinci aşama yükün barındırıldığı kaynakları temsil eder. Saldırı zincirinde genellikle phishing veya exploit kit ile birlikte gözlenir; sosyal mühendislik sayfası önce loader (örn. SocGholish, GootLoader) indirir, ardından stage-2 yük (Cobalt Strike, IcedID) çekilir. Uç nokta seviyesinde indirme bloklama ile birlikte ağ kenarında da engellenmesi tavsiye edilir. EDR telemetrisinde bu adrese yapılan herhangi bir çıkış bağlantısı, potansiyel uzlaşma göstergesi olarak değerlendirilmelidir.

Bu gösterge Zararlı Yazılım Barındıran / Yayan Alan Adı kategorisinde sınıflandırılmıştır. Aynı kategorideki diğer kayıtları görmek için Zararlı Yazılım Barındıran / Yayan Alan Adı kategorisi sayfasına göz atabilirsiniz.

Kritiklik Analizi

Bu kayıt 1–3 aralığında kritik seviyesinde sınıflandırılmıştır. SOC ekibinin acil müdahale önceliği olarak ele alınması, çevre güvenlik duvarı ile DNS çözümleyici katmanında engelleme kurallarının dakikalar içinde devreye alınması gerekir. Etkilenmiş varlık tespiti için 90 günlük geriye dönük log korelasyonu yapılmalı; uzlaşma izi tespit edilmesi durumunda olay müdahale (IR) süreci tetiklenmelidir. Bu kritiklikteki göstergeler genellikle hedefli kampanyalar veya yüksek hacimli saldırılarla ilişkilidir.

Bağlam ve Etki Analizi

Bu alan adı kurumsal altyapınızda herhangi bir noktada erişim, çözümleme veya iletişim hedefi olarak yer alıyorsa, etkisi büyük ölçüde temasın bağlamına ve süresine bağlıdır. Tipik bir senaryoda; bir kullanıcı bu adrese tıkladığında veya bir uç nokta arka planda bu adrese çözümleme talebi gönderdiğinde, ya kimlik bilgisi sızıntısı ya da ikinci aşama yük indirme tetiklenebilir. DNS log'larında bu kayda yapılan herhangi bir A/AAAA sorgusu, en azından soruşturulması gereken bir tetikleyici olarak ele alınmalıdır. Malware kategorisindeki temas, uç nokta seviyesinde kalıcı zararlı yazılım (persistence) yerleşimi ile sonuçlanabilir; fidye yazılımı, casus yazılım veya botnet aileleri ile ilişkilendirilmiş olabilir. Kritik seviyedeki bu kayıt için etki doğrulaması SOC ekibinin öncelikli görevidir; ilk 4 saatlik müdahale penceresi kritik öneme sahiptir. Etki analizinin tamamlanması için yukarıdaki senaryolar SOC ekibinin mevcut log/EDR/firewall verisi ile çapraz doğrulanmalı, gerekirse olay müdahale (IR) prosedürü tetiklenmelidir.

Önerilen Aksiyonlar

  • 1 Çevre güvenlik duvarında bu göstergeyi acil engelleme listesine ekleyin; konfigürasyon değişikliği için olağan değişiklik onay süreci yerine ivedi hat (emergency CAB) kullanılmalıdır.
  • 2 SIEM/EDR platformunda eşleştirme kuralı oluşturun ve son 90 günlük log arşivinde geriye dönük korelasyon çalıştırın.
  • 3 Kurumsal DNS çözümleyicide bu kayıt için sinkholing kuralı tanımlayın; iç sorguları kontrollü bir IP'ye yönlendirin.
  • 4 Web içerik filtreleme (secure web gateway) çözümünde bu URL/domain için kategori bazlı engelleme uygulayın.
  • 5 Tüm uç noktalarda EDR tam taraması (full scan) başlatın; bu IoC ile temas eden cihazları geçici karantinaya alın.
  • 6 Backup bütünlüğünü doğrulayın ve fidye yazılımı kurtarma prosedürlerinizi gözden geçirin.
  • 7 Bu göstergeyi kurumsal tehdit istihbarat platformuna (TIP) kaynak atfı ile birlikte kaydedin; resmi kaynak: siberguvenlik.gov.tr · USOM. Orijinal kayıt: cubbyusercontent.com

Domain Bilgisi

Tescil eden
Nom-iq Ltd. dba COM LAUDE
Tescil tarihi
30.04.2014 (4418 gün önce)
Son güncelleme
31.03.2026
Bitiş tarihi
30.04.2027
Sahibi
GoTo Technologies USA, LLC (US)
DNSSEC
İmzasız
Name Server'lar
  • ns-1216.awsdns-24.org
  • ns-1869.awsdns-41.co.uk
  • ns-396.awsdns-49.com
  • ns-810.awsdns-37.net
EPP Durum Kodları
  • clientDeleteProhibited
  • clientTransferProhibited
  • clientUpdateProhibited
Sorgu yöntemi
whois
Parse kalitesi
100/100
Sorgu tarihi
28.05.2026
Ham WHOIS
Yanıtı göster (8205 bayt)
   Domain Name: CUBBYUSERCONTENT.COM
   Registry Domain ID: 1856789542_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.comlaude.com
   Registrar URL: http://www.comlaude.com
   Updated Date: 2026-03-31T23:10:16Z
   Creation Date: 2014-04-30T14:26:02Z
   Registry Expiry Date: 2027-04-30T14:26:02Z
   Registrar: Nom-iq Ltd. dba COM LAUDE
   Registrar IANA ID: 470
   Registrar Abuse Contact Email: abuse@comlaude.com
   Registrar Abuse Contact Phone: +442074218250
   Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
   Name Server: NS-1216.AWSDNS-24.ORG
   Name Server: NS-1869.AWSDNS-41.CO.UK
   Name Server: NS-396.AWSDNS-49.COM
   Name Server: NS-810.AWSDNS-37.NET
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2026-05-28T04:30:51Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar.  Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability.  VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Domain Name: cubbyusercontent.com
Registry Domain ID: 1856789542_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.comlaude.com
Registrar URL: https://www.comlaude.com
Updated Date: 2026-04-04T12:02:58Z
Creation Date: 2014-04-30T14:26:02Z
Registrar Registration Expiration Date: 2027-04-30T00:00:00Z
Registrar: NOM-IQ Ltd dba Com Laude
Registrar IANA ID: 470
Domain Status: clientDeleteProhibited https://www.icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://www.icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://www.icann.org/epp#clientUpdateProhibited
Registry Registrant ID: REDACTED FOR PRIVACY
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: GoTo Technologies USA, LLC
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
Registrant State/Province: Massachusetts
Registrant Postal Code: REDACTED FOR PRIVACY
Registrant Country: US
Registrant Phone: REDACTED FOR PRIVACY
Registrant Phone Ext: REDACTED FOR PRIVACY
Registrant Fax: REDACTED FOR PRIVACY
Registrant Fax Ext: REDACTED FOR PRIVACY
Registrant Email: cubbyusercontent.com-Registrant@anonymised.email
Registry Admin ID: REDACTED FOR PRIVACY
Admin Name: REDACTED FOR PRIVACY
Admin Organization: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin City: REDACTED FOR PRIVACY
Admin State/Province: REDACTED FOR PRIVACY
Admin Postal Code: REDACTED FOR PRIVACY
Admin Country: REDACTED FOR PRIVACY
Admin Phone: REDACTED FOR PRIVACY
Admin Phone Ext: REDACTED FOR PRIVACY
Admin Fax: REDACTED FOR PRIVACY
Admin Fax Ext: REDACTED FOR PRIVACY
Admin Email: cubbyusercontent.com-Admin@anonymised.email
Registry Tech ID: REDACTED FOR PRIVACY
Tech Name: REDACTED FOR PRIVACY
Tech Organization: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech City: REDACTED FOR PRIVACY
Tech State/Province: REDACTED FOR PRIVACY
Tech Postal Code: REDACTED FOR PRIVACY
Tech Country: REDACTED FOR PRIVACY
Tech Phone: REDACTED FOR PRIVACY
Tech Phone Ext: REDACTED FOR PRIVACY
Tech Fax: REDACTED FOR PRIVACY
Tech Fax Ext: REDACTED FOR PRIVACY
Tech Email: cubbyusercontent.com-Tech@anonymised.email
Name Server: ns-396.awsdns-49.com
Name Server: ns-810.awsdns-37.net
Name Server: ns-1216.awsdns-24.org
Name Server: ns-1869.awsdns-41.co.uk
DNSSEC: Unsigned Delegation
Registrar Abuse Contact Email: abuse@comlaude.com
Registrar Abuse Contact Phone: +44.2074218250
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: 2026-05-28T00:50:08Z <<<

For more information on Whois status codes, please visit https://www.icann.org/resources/pages/epp-status-codes-2014-06-16-en

Please query the RDDS service of the Registrar of Record identified in this
output for information on how to contact the Registrant, Admin, or Tech contact
of the queried domain name.

-------------------------------------------------------------------------------
Com Laude registers, maintains and renews domain names around the world for 
leading intellectual property owners and the law firms that support them.   
If you have queries about this domain, you may contact us via our website   
at www.comlaude.com.                                                        
-------------------------------------------------------------------------------

The data in the Com Laude Whois database is provided to assist you in obtaining
information about a domain name registration record.  Com Laude makes this
information available "as is," and does not guarantee its accuracy.
By submitting a WHOIS query, you agree that you will use this data only for
lawful purposes and that, under no circumstances will you use this data to:

(1) allow, enable, or otherwise support the transmission of mass unsolicited,
commercial advertising or solicitations via e-mail (spam), telephone or fax; or
(2) enable high volume, automated, electronic processes that that send queries
or data to Com Laude or the systems of any Registry Operator or ICANN-Accredited
registrar.  The compilation, repackaging, dissemination or other use of this 
data is expressly prohibited without the prior written consent of Com Laude.

Com Laude reserves the right to modify these terms at any time. By submitting
this query, you agree to abide by these terms. If you fail to abide by this
policy, we may terminate your access to this WHOIS database.

-------------------------------------------------------------------------------
Com Laude protects intellectual property in the domain name system. Com Laude
only registers domain names for legitimate rights owners. Should you have any 
queries about the legitimacy of this name or our work as a UK based, ICANN 
Accredited Registrar, contact us at:
Com Laude, 28 Little Russell Street, London WC1A 2HN, UK.
Com Laude is a business name of Nom IQ Ltd.
-------------------------------------------------------------------------------

Sayfa Anlık Görüntüsü

Wayback Machine'e arşivleniyor...

Bu adresin sayfa içeriği forensic inceleme için web.archive.org arşivine kaydediliyor. İşlem 15-30 saniye sürebilir; bittiğinde aşağıda görüntüleme linki belirecek.

Tespit Yöntemleri

Bu göstergenin kurumsal ortamınızda kullanılıp kullanılmadığını belirlemek için telemetri ve log kaynaklarında uygulanabilecek somut sorgular.

  • 1 DNS sorgu loglarında bu kayda yönelik A/AAAA/CNAME çözümleme isteklerini arayın; passive DNS arşivinde tarihsel kayıt değişimini doğrulayın.
  • 2 SSL/TLS sertifika şeffaflık günlüklerinde (crt.sh, censys.io) ilk kayıt tarihini ve eşleşen SAN girdilerini kontrol edin.
  • 3 Web proxy ve secure web gateway (SWG) log'larında URL bazlı eşleştirme; başarılı/engellenmiş tüm isteklerin kullanıcı atfı ile çıkarılması.
  • 4 Tarayıcı geçmişi ve e-posta gateway URL rewrite log'larında tıklama olaylarını korele edin; click-time protection alarmlarını gözden geçirin.
  • 5 EDR tehdit avı sorgusu: bu IoC ile temas eden process → parent-child zincirini çıkarın; persistence mekanizmalarını (RegRun, Scheduled Task, WMI) tarayın.
  • 6 YARA/Sigma kuralları ile uç nokta dosya sistemi ve bellek aramasında IoC'ye ait dosya ve string örüntülerini tarayın.

İlgili Saldırı Taktikleri (MITRE ATT&CK)

Bu IoC ile ilişkili kategori ve bağlantı tipinin tipik olarak haritalandığı MITRE ATT&CK taktik ve teknikleri.

TA0002 Yürütme (Execution) T1204 Kullanıcı Yürütmesi (User Execution) T1059 Komut/Script Yorumlayıcısı T1105 Uzaktan Dosya Kopyalama (Ingress Tool Transfer) TA0003 Kalıcılık (Persistence)

Sık Sorulan Sorular

cubbyusercontent.com adresi tehlikeli mi?
Evet. "cubbyusercontent.com" kaydı T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış tehdit beslemesinde "Zararlı Yazılım Barındıran / Yayan Alan Adı" kategorisinde yer almakta ve kritik kritiklik seviyesi (1/10) ile sınıflandırılmıştır. Bu kayıt resmi tehdit istihbaratı olarak yayımlandığı için kurumsal engelleme listelerine alınması ve son kullanıcıların erişiminin engellenmesi tavsiye edilir.
Bu USOM kaydı ne kadar süreyle aktif kalır?
Resmi tehdit kaydı, kaynak kurum tarafından kaldırılana veya temizlendiği doğrulanana kadar aktif kalır. SiberAnaliz veri seti USOM beslemesi ile günde birden fazla kez senkronize edilir; kaldırılan kayıtlar otomatik olarak arşive alınır ve detay sayfaları "tarihsel kayıt" olarak işaretlenir. Kurumsal engelleme politikalarınızda bu kayıt için en az 90 günlük bir gözetim penceresi tutmanız önerilir.
cubbyusercontent.com adresini kurumsal ortamımda nasıl engellerim?
Engelleme stratejisi gösterge tipine göre değişir. Bu kayıt bir alan adı olduğundan: (1) sınır güvenlik duvarında çıkış kuralı tanımlayın, (2) DNS RPZ veya secure DNS resolver üzerinde sinkholing uygulayın, (3) secure web gateway / web filtreleme ürünündeki tehdit feed'ine ekleyin, (4) EDR/SIEM platformunda eşleştirme kuralı oluşturarak temas eden uç noktaları izleyin. Detaylı liste için sayfadaki "Önerilen Aksiyonlar" bölümünü inceleyin.
USOM bu kaydı neden yayımladı?
Kayıt, "Zararlı Yazılım Barındıran / Yayan Alan Adı" kategorisinde tehdit göstergesi olarak işaretlenmiştir. T.C. Siber Güvenlik Başkanlığı bu tür kayıtları; ihbar, otomatik tarama, uluslararası CERT iş birliği veya operasyonel istihbarat kaynakları üzerinden doğrulayarak kamu ile paylaşır. Amaç, ulusal siber güvenlik direncini artırmak ve hem kurumların hem de bireysel kullanıcıların proaktif olarak korunmasını sağlamaktır.
Yanlışlıkla bu listede olduğumu düşünüyorum, ne yapabilirim?
SiberAnaliz, USOM veri setinin üzerine analitik içerik üreten bağımsız bir hizmettir; kayıt ekleme/çıkarma yetkimiz yoktur. Kaydınızın yanlış sınıflandırıldığını düşünüyorsanız resmi kaynak olan T.C. Siber Güvenlik Başkanlığı (siberguvenlik.gov.tr) ile iletişime geçerek itiraz/temizlik talebi açmanız gerekir. Resmi kaynaktan kaldırma onaylandıktan sonra SiberAnaliz veri seti sonraki senkronizasyonda otomatik olarak güncellenecektir.
Bu kayıt ilk ne zaman yayımlandı?
Kayıt resmi USOM beslemesinde 2015-07-27 19:49:57 tarihinde yayımlandı. Geriye dönük log korelasyonu çalışmalarınızda bu tarihi başlangıç noktası olarak alabilirsiniz; ancak göstergenin saldırgan tarafından aktif olarak kullanılmaya başlanma tarihi yayım tarihinden önce olabilir, bu nedenle 30–90 gün daha geriye dönük log arama tavsiye edilir.

Veri Kaynağı: T.C. Siber Güvenlik Başkanlığı — siberguvenlik.gov.tr (eski USOM)

Bu sayfa, resmi kaynaktan alınan ham gösterge verisinin üzerine SiberAnaliz tarafından otomatik üretilmiş katma değerli analitik içerik içerir. Operasyonel kararlar resmi kaynaktan ve kurumsal politikalarınızdan bağımsız alınmamalıdır.

Son senkronizasyon: 2026-05-29 15:48:02