Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli bilgisayar korsanları, güvenli olmayan Windows cihazlarında isyan çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli bilgisayar korsanları, güvenli olmayan Windows cihazlarında isyan çıkarıyor

Genelİşletim Sistemleri

Çinli bilgisayar korsanları, güvenli olmayan Windows cihazlarında isyan çıkarıyor

teknomers
Son güncelleme: 5 Mayıs 2022 15:06
teknomers
Paylaş
Paylaş

Cybereason’dan araştırmacılar, en az üç yıldır aktif olan ve yeni kötü amaçlı yazılım türleri, belirli Windows özelliklerinin nadiren kötüye kullanımı ve “karmaşık bir enfeksiyon zinciri” içeren yeni bir casusluk kampanyasını ortaya çıkardı.

Şirketin raporuna göre, Winnti (aka APT 41, BARIUM veya Blackfly) olarak bilinen Çin devlet destekli bir aktör, en azından 2019’dan beri Kuzey Amerika, Avrupa ve Asya’da çok sayıda teknoloji ve üretim şirketini hedefliyor.

Amaç, mağdurlar tarafından geliştirilen fikri mülkiyet, hassas belgeler, planlar, diyagramlar, formüller ve üretimle ilgili özel veriler gibi hassas verileri belirlemek ve sızdırmaktı. Araştırmacılar, saldırganların yüzlerce gigabaytlık değerli istihbarat çaldığına inanıyor.

Nadiren görülen istismar

Bu veriler aynı zamanda saldırganların kurbanlarının ağlarını, organizasyon yapılarını ve uç noktaları haritasını çıkarmasına yardımcı oldu ve işleri daha da büyütmeye karar vermeleri durumunda (örneğin fidye yazılımı ile) onlara avantajlı bir başlangıç ​​sağladı.

Winnti gelişmiş kalıcı tehdit aktörü, kampanyasında zaten bilinen kötü amaçlı yazılımların (Spyder Loader, PRIVATELOG ve WINNKIT) yeni sürümlerini dağıttı, ancak aynı zamanda daha önce bilinmeyen kötü amaçlı yazılım – DEPLOYLOG’u da dağıttı.

Araştırmacılar, kötü amaçlı yazılımı dağıtmak için grubun Windows CLFS Özelliğinin “nadiren görülen” bir kötüye kullanımını tercih ettiğini söyledi. Görünüşe göre grup, Windows CLFS (Ortak Günlük Dosya Sistemi) mekanizmasından ve NTFS işlem manipülasyonlarından yararlanarak, yükleri gizlemesine ve güvenlik ürünleri tarafından algılanmaktan kaçınmasına izin verdi.

Yük dağıtımının kendisi, bir kart evini andıran “karmaşık ve birbirine bağlı” olarak tanımlandı. Sonuç olarak, araştırmacıların her bir bileşeni ayrı ayrı analiz etmeleri çok zordu.

Yine de, bulmacayı bir araya getirmeyi başardılar ve Winnti kötü amaçlı yazılım cephaneliğinin Spyder (sofistike bir modüler arka kapı), STASHLOG (Windows CLFS’de yükleri “saklayan” ilk dağıtım aracı), SPARKLOG (PRIVATELOG’u ayıklar ve dağıtır) içerdiğini iddia ediyorlar. ayrıcalıklar ve hedef uç noktada kalıcılık elde etme), PRIVATELOG (DEPLOYLOG’u ayıklar ve dağıtır) ve DEPLOYLOG (WINNKIT kök setini dağıtır). Son olarak, Winnti çekirdek düzeyi kök seti olan WINNKIT var.



işletim-sistemi-1

Windows 11 üçüncü taraf widget’ları bu yıl geliyor
Pacific Drive çıkış tarihi, fragmanlar, oynanış ve daha fazlası
Tüm Ortamlara Güvenli Uzaktan Erişim
H-1B vizesindeki değişiklikler: Startuplara yetenek kaybettiren boşluklar.
Gamescom 2022 Yüz Yüze ve Çevrimiçi Bir Hibrit Etkinlik Olacak
ETİKETLENDİ:BilgisayarCihazlarındaÇinliÇıkarıyorGüvenliisyanKorsanlarıOlmayanWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Twitter Anlaşması İçin Yatırımcılardan 7 Milyar Dolarlık Finansman Sağladığını Söyledi
Sonraki Makale Boston Dynamics robot köpeği Spot dünyayı renkli görüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?