Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: JadeProx’un TriBack Yükleyicisi ile Yeni Saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: JadeProx’un TriBack Yükleyicisi ile Yeni Saldırılar

Siber Güvenlik

Kritik Uyarı: JadeProx’un TriBack Yükleyicisi ile Yeni Saldırılar

teknomers
Son güncelleme: 23 Temmuz 2026 21:22
teknomers
Paylaş
Paylaş

Alibaba Cloud’da yer alan bir sunucunun ele geçirilmesi, JadeProx olarak adlandırılan Çin merkezli bir operasyonu ortaya çıkardı. Bu operasyon, Asya ve Latin Amerika’daki kamu, sağlık ve eğitim kuruluşlarını hedef alarak, daha önce belgelenmemiş bir Windows yükleyicisi olan TriBack Loader kullanmaktadır.

Saldırı Nasıl Çalışıyor?

TriBack Loader, DLL yan yükleme etrafında inşa edilmiş dört enfeksiyon zinciri ile görünmektedir. Toplanan yapılar genellikle, kötü amaçlı bir DLL ile bir meşru imzalı çalıştırılabilir dosyayı ve şifrelenmiş bir .dat veya .log yükünü eşleştirmektedir.

DLL, yükün baytlarını tersine çevirir, bunları sürekli bir anahtar ile XOR’lar ve Win32 çağrıları aracılığıyla shellcode’u işler; bu süreç, CreateThread’dan daha az izlenen bir yöntemdir.

Saldırıların çeşitleri arasında, InitOnceExecuteOnce ve TimerQueue geri çağrısı ile iki varyant ve ntdll’deki belgelenmemiş bir iş parçacığı oluşturma rutini olan EtwpCreateEtwThread, üçüncü bir varyant olarak yer almaktadır. Ayrıca, her varyanta göre imzalı ana ikili değişiklik göstermektedir.

Etkilenen Sistemler

  • CVE-2018-11511: ASUSTOR ADM’de mevcut.
  • CVE-2021-24139: 10Web Photo Gallery WordPress eklentisi için geçerlidir.
  • CVE-2021-31755: Tenda AC11 yönlendiricileri üzerinde bulunur.
  • CVE-2021-32305: WebSVN’de mevcut.

Tenda açığı, CISA’nın Bilinen İstismar Edilen Açıklar kataloğunda 3 Kasım 2021’den beri yer almaktadır. Her bir CVE, 9.8’lik bir CVSS temel puanına sahiptir.

Çözüm ve Korunma

Sophos, bu tür bir tehditin tespit edilmesinin, yan yükleme zinciri üzerinden gerçekleşebileceğini belirtmiştir. Tespit için aşağıdaki adımları izleyebilirsiniz:

  • Kullanıcı yazılabilir, geçici veya Başlangıç dizinlerinden çalışan imzalı satıcı ikililerini işaretleyin, özellikle de aynı dizinde bir şifreli .dat veya .log dosyası varsa.
  • Beklenmedik hostfxr.dll, avk.dll veya MpClient.dll kopyalarını arayın ve iç içe geçmiş _CL_###### klasörleri ile ~del.vbs.bat dosyalarını kontrol edin.
  • Şu alan adlarını engelleyin veya inceleyin: claude-pro[.]com, license[.]claude-pro[.]com, sylverixstrategy[.]com, gouvvbo[.]top, vertextrust-advisors[.]com.
  • Internet bağlantılı Java uygulamalarını öncelikli olarak ele alın ve 9.8’lik puana sahip açıklar taşıyan tüm kamuya açık sistemleri gözden geçirin.

Sistemlerinizi korumak adına, güncellemeleri zamanında yapın ve potansiyel açıkları kapatın. Portları kapatmak ve yetkisiz erişimleri engellemek de kritik öneme sahiptir.

OnePlus hala hayatta: yeni Nord4 akıllı telefonlar ve Pad2 tablet duyuruldu
Samsung Galaxy S23 Ultra, Galaxy S23+ ve Galaxy S23 ile Galaxy S22, Galaxy S22+ ve Galaxy S22 Ultra arasındaki fark, kılıflarla karşılaştırmalı bir fotoğrafta gösterildi.
Xiaomi Civi 2’nin yeni bir sürümü, şeffaflığı değiştiren bir arka panelle sunuluyor
Activision, Call Of Duty Hile Önleme Etkinliği ve Yeni Güncellemeler Hakkında Bilgiler Verdi
Genshin Impact’in yeni Setekh Wenut patronu 3.5 Spiral Abyss’te görünecek
ETİKETLENDİ:ileJadeProxunKritikSaldırılarTriBackuyarıYeniyükleyicisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI ChatGPT Sağlık Özelliğini Tüm ABD Kullanıcılarına Sunuyor
Sonraki Makale Patreon Büyük Bir Yenilik Yapıyor: Çalışanların Yüzde 20’sini İşten Çıkartıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FCC Başkanı Brendan Carr’ın Birinci Değişiklikle Savaşı
Liste
Taylor Swift’in Düğününde MSG’nin Tartışmalı Kameraları Neden Kapatıldı?
Genel
Meta, Temiz Enerji Anlaşmasından Çekildi: Doğal Gaz Yatırımları Hızlanıyor
Genel
Google’ın Gemini’miliardlara yaklaşan kullanıcı sayısı
Yapay Zeka
AMD, Instinct MI455X AI hızlandırıcısını tanıttı: CDNA 5 ve Helios ile Nvidia’ya rakip
Donanım
Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?