Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

GenelSiber Güvenlik

Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

teknomers
Son güncelleme: 4 Ekim 2022 09:49
teknomers
Paylaş
Paylaş


Muhtemelen Çin’le bağlantılı bir tehdit aktörü, JavaScript arka kapısı dağıtmak için Comm100 Canlı Sohbet uygulaması için truva atı atılmış bir yükleyicinin kullanılmasını içeren yeni bir tedarik zinciri saldırısına atfedildi.

Siber güvenlik firması CrowdStrike, saldırının şirketin web sitesinden indirilebilen Windows için imzalı bir Comm100 masaüstü aracı uygulamasını kullandığını söyledi.

Saldırının ölçeği şu anda bilinmiyor, ancak truva atlı dosyanın Kuzey Amerika ve Avrupa’daki sanayi, sağlık, teknoloji, üretim, sigorta ve telekom sektörlerindeki kuruluşlarda tanımlandığı söyleniyor.

Comm100, işletmeler için Kanadalı bir canlı sesli/görüntülü sohbet ve müşteri katılımı yazılımı sağlayıcısıdır. BT iddialar 51 ülkede 15.000’den fazla müşteriye sahip olmak.

“Yükleyici, 26 Eylül 2022’de 14:54:00 UTC’de geçerli bir Comm100 Network Corporation sertifikası kullanılarak imzalanmıştır.” kayıt edilmişekleyerek 29 Eylül’e kadar kullanılabilir kaldı.

Silahlaştırılmış yürütülebilir dosyanın içine yerleştirilmiş, oyuncuya gizli uzak kabuk işlevselliği sağlamak için tasarlanmış, uzak bir sunucuda barındırılan ikinci aşama JavaScript kodunu yürüten JavaScript tabanlı bir implanttır.

Ayrıca, sömürü sonrası etkinliğin bir parçası olarak dağıtılan MidlrtMd.dll adlı kötü amaçlı bir yükleyici DLL’si, yeni bir Not Defteri işlemine katıştırılmış bir yükü enjekte etmek için bir bellek içi kabuk kodu başlatır.

İletişim100 Sohbet

SolarWinds ve Kaseya’nınki gibi tedarik zinciri uzlaşmaları, tehdit aktörlerinin alt müşterilerin ağlarında bir yer edinmek için yaygın olarak kullanılan bir yazılım sağlayıcısını hedef almaları için giderek daha kazançlı bir strateji haline geliyor.

Yazılı olarak, güvenlik sağlayıcılarından hiçbiri yükleyicileri işaretle kötü niyetli olarak. Sorumlu açıklamanın ardından, sorun o zamandan beri bir güncellenmiş yükleyici (10.0.9).

CrowdStrike, kötü amaçlı yazılımdaki Çince yorumların varlığına ve Doğu ve Güneydoğu Asya’daki çevrimiçi kumar varlıklarını hedef almasına dayanarak, Çin merkezli bir ilgi alanı olan bir Çin bağlantısına sahip bir aktöre saldırıyı orta derecede bir güvenle bağladı. izinsiz giriş aktörleri.

Bununla birlikte, bu aktivitede sağlanan yük, daha önce grup tarafından işletildiği belirlenen diğer kötü amaçlı yazılım ailelerinden farklıdır ve bu da saldırgan cephaneliğinde bir genişleme olduğunu gösterir.

Saldırganların Comm100’ün dahili sistemlerine nasıl eriştiği ve yasal yükleyiciyi nasıl zehirlediği şu anda net değil.

Düşmanın adı CrowdStrike tarafından açıklanmadı, ancak TTP’ler adı verilen bir tehdit aktörü yönünde işaret ediyor. Dünya Berberoka (aka GamblingPuppet), bu yılın başlarında kumar endüstrisine yönelik saldırılarında MiMi adlı sahte bir sohbet uygulamasını kullandığı tespit edildi.



siber-2

Destiny 2 Xur Bugün Konumu 6 Ocak 2023 (Ve Xur Ne Satıyor)
Nintendo, Birinci Parti Oyunlar İçin Üretken Yapay Zekanın Kullanılmayacağını Doğruladı
RSAC 2024’te Kaçırmamanız Gereken 6 Veri Güvenliği Oturumu
Samsung Galaxy S23, Samsung Galaxy S23+ ve Samsung Galaxy S23 Ultra arasındaki tüm farklar listelenmiştir.
6000 mAh, IP68, Snapdragon 8 Gen 3, üçlü stabilizasyona ve “temiz” ekrana sahip amiral gemisi kamera. Nubia Z60 Ultra’nın özellikleri açıklandı, ön siparişler başladı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriComm100elefidye yazılımıgeçirildihack haberlerihacker haberleriiçinKötüNasıl heklenirsağlayıcısıSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSohbettedarikveri ihlaliYaymakYazılımyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Brixton VC, yetersiz finanse edilen Siyah kurucuları desteklemek için 5,8 milyon £ kapattı
Sonraki Makale İcra Müdürlüğü, Gençleri Kandıran ‘Keepsharer’ Çin Uygulamasına Kara Para Aklama Soruşturmasına Başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?