Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2017’den beri devlet destekli 11 tehdit grubu tarafından sömürülen
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2017’den beri devlet destekli 11 tehdit grubu tarafından sömürülen

GenelSiber Güvenlik

2017’den beri devlet destekli 11 tehdit grubu tarafından sömürülen

teknomers
Son güncelleme: 19 Mart 2025 02:42
teknomers
Paylaş
Paylaş


18 Mart 2025Ravie LakshmananGüvenlik Açığı / Windows Güvenliği

Microsoft Windows’u etkileyen bir güvenlik kusuru, 2017 yılına dayanan veri hırsızlığı, casusluk ve finansal olarak motive olmuş kampanyaların bir parçası olarak Çin, İran, Kuzey Kore ve Rusya’dan devlet destekli 11 grup tarafından kullanıldı.

Trend Micro’nun Sıfır Gün Girişimi (ZDI) tarafından izlenen sıfır gün güvenlik açığı Zdi-can-25373kötü aktörlerin hazırlanmış Windows kısayolu veya kabuk bağlantısı (.lnk) dosyalarından yararlanarak bir kurbanın makinesinde gizli kötü amaçlı komutlar yürütmesine izin veren bir sorunu ifade eder.

Güvenlik araştırmacıları Peter Girnus ve Aliakbar Zahravi, “Saldırılar, kötü niyetli yükleri yürütmek için .lnk dosyalarındaki gizli komut satırı argümanlarından yararlanıyor.” söz konusu Hacker News ile paylaşılan bir analizde. “ZDI-CAN-25373’ün sömürülmesi, kuruluşları önemli veri hırsızlığı ve siber casusluk risklerine maruz bırakıyor.”

Özellikle, bu, algılamadan kaçınmak için çizgi beslemesi ( x0a) ve taşıma döndürme ( x0d) karakterleri ile argümanların dolgusunu içerir.

ZDI-CAN-25373’ten yararlanan yaklaşık 1.000 .lnk dosya artefaktları bugüne kadar ortaya çıkarılmıştır, örneklerin çoğunluğu Evil Corp (Water Asena), Kimuky (Dünya Kumiho), Koni (Earth imp), acı (toprak anansi) ve toprak mantor) ile bağlantılıdır.

Kusurun kötüye kullanıldığı tespit edilen devlet destekli 11 tehdit aktöründen neredeyse yarısı Kuzey Kore’den geliyor. Kusurdan çeşitli zamanlarda yararlanmanın yanı sıra, bulgu, Pyongyang’ın siber aparatında faaliyet gösteren farklı tehdit kümeleri arasında çapraz işleme gösterisinin bir göstergesi olarak hizmet eder.

Telemetri verileri, hükümetlerin, özel kuruluşların, finansal kuruluşların, düşünce kuruluşlarının, telekomünikasyon hizmeti sağlayıcılarının ve Amerika Birleşik Devletleri, Kanada, Rusya, Güney Kore, Vietnam ve Brezilya’da bulunan askeri/savunma ajanslarının, güvenlik açığından yararlanan saldırıların temel hedefleri haline geldiğini göstermektedir.

ZDI tarafından dağılan saldırılarda, .lnk dosyaları Lumma Stealer, Guloader ve Remcos Rat gibi bilinen kötü amaçlı aileler için bir dağıtım aracı olarak görev yapıyor. Bu kampanyalar arasında dikkat çekici olan, Raspberry Robin’i dağıtmak için Evil Corp tarafından ZDI-CAN-25373’ün sömürülmesidir.

Microsoft, sorunu düşük şiddet olarak sınıflandırdı ve bir düzeltme yayınlamayı planlamıyor.

“ZDI-CAN-25373, (kullanıcı arayüzü (UI) kritik bilgilerin yanlış temsil edilmesine (CWE-451) bir örnektir.” Dedi. “Bu, Windows kullanıcı arayüzünün kullanıcıya kritik bilgiler sunamadığı anlamına geliyor.”

“ZDI-CAN-25373’ten yararlanarak, tehdit oyuncusu son kullanıcının dosyanın risk düzeyini değerlendirmekle ilgili kritik bilgileri (yürütülen komutlar) görüntülemesini engelleyebilir.”



siber-2

Bu SoC Exynos 2300, Samsung Galaxy S23 Ultra’yı alabilir. İptal edilen platformun özellikleri ortaya çıktı
Stripe artık satıcıların Android cihazlar aracılığıyla Tap to Pay’i kabul etmesine izin verecek
İşte Tuz Tanesinden Daha Küçük Otonom Su Robotu: Yeni Bir Dönem Başlıyor!
Paramount+: Ağustos 2024’teki yeni dizi ve filmler
Baldur’s Gate 3 Drow yarışına genel bakış
ETİKETLENDİ:2017denağ güvenliğiBeribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridestekliDevletFidye Yazılımları Kötü YazılımGrubuhacker haberlerihacking newsnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenTarafındanTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chandrayaan-5 Onaylandı: Isro Planları 350kg Rover, India-Japan İşbirliği
Sonraki Makale Pamuk Prenses Prenses Kesik Kukla Cüceleri Var ve Keşke Görebilseydik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
Laravel yapılandırma yedeklerini APP_KEY’ler arasında taşınabilir hale getirmek için şifreleme yapma
Yazılım
Andrew Yang’a Göre Yaşam Maliyetlerini Düşürmek Büyük Fırsat
Genel
ABD’nin Talimatıyla Claude Fable 5 Offline, Anthropic Ne Açıklıyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?