Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.

Genelİşletim Sistemleri

Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.

teknomers
Son güncelleme: 1 Kasım 2022 15:09
teknomers
Paylaş
Paylaş

Symantec’ten siber güvenlik araştırmacıları, arka kapıları, kötü amaçlı yazılımları dağıtmadan önce aylarca gizlenen yepyeni bir damlalık keşfettiler. (yeni sekmede açılır)ve diğer kötü amaçlı araçlar.

İçinde Blog yazısı (yeni sekmede açılır)şirket, görünüşe göre Mayıs 2022’de Mandiant tarafından tanımlanan bir tehdit aktörü olan Cranefly tarafından kullanılan Geppei olarak bilinen damlalığın ana hatlarını verdi.

Şimdi Symantec, Cranefly’nin Geppei’yi diğer şeylerin yanı sıra Danfuan kötü amaçlı yazılımını düşürmek için kullandığını iddia ediyor – henüz tam olarak analiz edilmemiş yepyeni bir varyant.

Yeni yaklaşımlar

Cranefly, her şeyden önce kurumsal gelişim, birleşme ve satın almalar veya büyük kurumsal işlemler üzerinde çalışan kişileri hedefler. Amaç, mümkün olduğu kadar çok bilgi toplamak, dolayısıyla son derece uzun bekleme süresi.

Araştırmacılar, grubun tespit edilmeden önce 18 ay kadar uzun süre etrafta dolaşabileceğini söylüyor. Doğal olarak siber güvenlik araçlarını, virüsten koruma yazılımını desteklemeyen ağ içindeki uç noktalara arka kapılar kurarak bunu başarıyorlar. (yeni sekmede açılır), ve benzeri. Symantec, cihazların SANS dizilerini, yük dengeleyicilerini veya kablosuz erişim noktası denetleyicilerini içerdiğini söylüyor.

Bu kadar uzun süre ortalıkta kalmayı başarabilmelerinin bir başka nedeni de Geppei’ye komutları iletmek için yeni bir yaklaşımdan kaynaklanıyor. Görünüşe göre, damlalık meşru bir IIS günlüğünden komutları okuyor – “IIS günlüklerinden komut okuma tekniği, Symantec araştırmacılarının bugüne kadar gerçek dünya saldırılarında kullanıldığını gördükleri bir şey değil”, araştırmacılar doğruladı.

IIS günlükleri, web sayfaları ve uygulamalar gibi IIS’den gelen verileri kaydetmek için kullanılır. Geppei, güvenliği ihlal edilmiş bir web sunucusuna komutlar göndererek ve bunları web erişim istekleri olarak sunarak bunları gerçek komutlar olarak okuyabilir.

Araştırmacılar, grubun kalıcılığını da ciddiye aldığını ekledi. Hedef, izinsiz girişi her algıladığında ve saldırganları dışarı ittiğinde, veri hırsızlığı kampanyasını devam ettirmek için bir “çeşitli mekanizma” ile onu yeniden tehlikeye atarlardı.

Symantec şimdiye kadar yalnızca Geppei’yi Cranefly’ye bağlamayı başardı ve başka tehdit aktörlerinin de aynı yaklaşımı kullanıp kullanmadığını göreceğiz.



işletim-sistemi-1

Cearvol Wave Lite: İşitme Kayıp ve Yaşlanma Korkusunu Nasıl Yeniyor?
Asus ROG Ally sızıntısı AMD ‘Z1 Extreme’ APU’ya işaret ediyor
Samsung Galaxy Tab S9 Pil Özellikleri Seri Lansmanından Önce Belirtildi
Cüce Kalesi’nin Macera Modu Bu Ay Resmi Olarak Başlıyor
YouTube, AI ile benzer özet sonuçları gösteren bir arama çarkı ekledi.
ETİKETLENDİ:AmaçlıdurumdageçmedenKötükurnazöncepusuyaSaldırıyasistemlerinizdeyatmışYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Unihertz Jelly 2E: 3 inçlik küçük Android akıllı telefon sunuldu
Sonraki Makale YouTube’un Primetime Kanalları, akışlı filmleri ve TV’yi YouTube uygulamasına getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: GitHub’da ‘Miasma’ solucanı kaynak kodu sızdı!
Siber Güvenlik
Trump’ın Yetersiz Casus Lideri Ataması, Gözetim Yetkisini Tehdit Ediyor!
Genel
Amazon, yapay zeka harcamaları için bankalardan 17.5 milyar dolar aldı
Yapay Zeka
3D Baskılı Nozullar: İlaç ve Kendini İyileştiren Malzemelerde Devrim
Donanım
Tesla’nın Pil İşine Herkes Göz Dikti
Genel
Apple, Google Thread 1.4’e Destek Sağladı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?