Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı

GenelSiber Güvenlik

Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı

teknomers
Son güncelleme: 25 Temmuz 2022 18:31
teknomers
Paylaş
Paylaş


Çince konuşan bilinmeyen bir tehdit aktörü, adı verilen yeni bir tür karmaşık UEFI üretici yazılımı rootkit’ine atfedildi. kozmik iplik.

Kaspersky araştırmacıları, “Kök seti, Gigabyte veya ASUS anakartların ürün yazılımı görüntülerinde bulunur ve tüm bu görüntülerin H81 yonga seti kullanan tasarımlarla ilgili olduğunu fark ettik.” söz konusu Bugün yayınlanan yeni bir raporda. “Bu, saldırganların rootkit’lerini üretici yazılımının görüntüsüne enjekte etmesine izin veren ortak bir güvenlik açığı olabileceğini gösteriyor.”

Tespit edilen mağdurların, Çin, Vietnam, İran ve Rusya’da yerleşik, herhangi bir kuruluş veya sektör sektörüyle fark edilebilir bir bağı olmayan özel kişiler olduğu söyleniyor. Çince konuşan bir tehdit aktörüne atıfta bulunulması, CosmicStrand ile MyKings botnet ve MoonBounce gibi diğer kötü amaçlı yazılımlar arasındaki kod çakışmalarından kaynaklanmaktadır.

Kendilerini işletim sisteminin en derin katmanlarına gömebilen kötü amaçlı yazılım implantları olan kök kullanıcı takımları, tehdit ortamında nadir görülen bir durumdan giderek yaygınlaşan bir duruma dönüşerek, tehdit aktörlerini uzun süre boyunca gizlilik ve kalıcılık ile donatıyor.

Araştırmacılar, bu tür kötü amaçlı yazılımların “işletim sistemi yeniden yüklense veya kullanıcı makinenin sabit diskini tamamen değiştirse bile bilgisayarın virüslü durumda kalmasını sağlar” dedi.

Yalnızca 96.84 KB’lık bir dosya olan CosmicStrand, aynı zamanda, bilinen Çin bağlantılı gelişmiş kalıcı tehdit grubu (APT41) tarafından hedeflenen bir casusluk kampanyasının bir parçası olarak konuşlandırılan ve Ocak 2022’de MoonBounce’dan sonra bu yıl keşfedilen ikinci UEFI rootkit türüdür. Winnti olarak.

Bulaşmaların ilk erişim vektörü gizemli bir şey olsa da, ödün verme sonrası eylemler, kod yürütmeyi sistem başlatma sırasında çalıştırılmak üzere tasarlanmış saldırgan kontrollü bir bölüme yönlendirmek için CSMCORE DXE adlı bir sürücüde değişiklikler yapılmasını içerir. Windows içinde bir kötü amaçlı yazılımın dağıtımına.

Başka bir deyişle, saldırının amacı, her başlatıldığında bir Windows makinesine çekirdek düzeyinde bir implant yerleştirmek için işletim sistemi yükleme sürecini kurcalamak ve bu yerleşik erişimi kullanarak, gerçek veriyi almak için uzak bir sunucuya bağlanan kabuk kodunu başlatmaktır. sistemde yürütülecek kötü amaçlı yük.

Sunucudan alınan bir sonraki aşamadaki kötü amaçlı yazılımın tam yapısı henüz belli değil. Bilinen şey, bu yükün “update.bokts” dosyasından alındığıdır.[.]com”, daha sonra yeniden birleştirilen ve kabuk kodu olarak yorumlanan 528 bayt veri içeren bir dizi paket olarak.

gelen “kabuk kodları” [command-and-control] sunucu, saldırgan tarafından sağlanan PE yürütülebilir dosyaları için hazırlayıcılar olabilir ve çok daha fazlasının mevcut olması çok muhtemeldir,” diyen Kaspersky, rootkit’in biri 2016’nın sonu ile 2017’nin ortası arasında kullanılan toplam iki sürümünü bulduğunu da sözlerine ekledi. , ve 2020’de aktif olan en son varyant.

İlginç bir şekilde, Çinli siber güvenlik satıcısı Qihoo360, rootkit’in erken sürümü 2017’de, kod değişikliklerinin ikinci el bir satıcıdan alınan arka kapılı bir anakartın sonucu olabileceği ihtimalini artırdı.

“En çarpıcı yönü […] Araştırmacılar, bu UEFI implantının 2016’nın sonundan bu yana – UEFI saldırılarının kamuoyuna açıklanmaya başlamasından çok önce – vahşi ortamda kullanıldığı görülüyor” dedi. peki, bugün ne kullanıyorlar?”



siber-2

Lenovo’nun yeni dünya dışı oyun telefonlarını görün: Legion Phone 3 Elite ve Pro
Phil Spencer, 4 Xbox oyununun diğer platformlara yolda olduğunu doğruladı
Yaklaşık 3.000 oyuncu Minecraft New York’u inşa ediyor
İranlı yetkililer, protestocuları susturmak için son çaba olarak Instagram’ı kısıtladı
Wordle Today: 1 Şubat için Wordle yanıtları ve ipuçları
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliÇıkardıCosmicStrandfidye yazılımıFirmwarehack haberlerihacker haberleriHackerlarKullanılanNasıl heklenirortayaRootkitinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanUEFIUzmanlarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da mobil ağların gelişme oranları azaldı
Sonraki Makale En sevilen Windows araçlarından biri aslında çok büyük bir güvenlik riski olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?