Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.

Genelİşletim Sistemleri

Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.

teknomers
Son güncelleme: 1 Kasım 2022 15:09
teknomers
Paylaş
Paylaş

Symantec’ten siber güvenlik araştırmacıları, arka kapıları, kötü amaçlı yazılımları dağıtmadan önce aylarca gizlenen yepyeni bir damlalık keşfettiler. (yeni sekmede açılır)ve diğer kötü amaçlı araçlar.

İçinde Blog yazısı (yeni sekmede açılır)şirket, görünüşe göre Mayıs 2022’de Mandiant tarafından tanımlanan bir tehdit aktörü olan Cranefly tarafından kullanılan Geppei olarak bilinen damlalığın ana hatlarını verdi.

Şimdi Symantec, Cranefly’nin Geppei’yi diğer şeylerin yanı sıra Danfuan kötü amaçlı yazılımını düşürmek için kullandığını iddia ediyor – henüz tam olarak analiz edilmemiş yepyeni bir varyant.

Yeni yaklaşımlar

Cranefly, her şeyden önce kurumsal gelişim, birleşme ve satın almalar veya büyük kurumsal işlemler üzerinde çalışan kişileri hedefler. Amaç, mümkün olduğu kadar çok bilgi toplamak, dolayısıyla son derece uzun bekleme süresi.

Araştırmacılar, grubun tespit edilmeden önce 18 ay kadar uzun süre etrafta dolaşabileceğini söylüyor. Doğal olarak siber güvenlik araçlarını, virüsten koruma yazılımını desteklemeyen ağ içindeki uç noktalara arka kapılar kurarak bunu başarıyorlar. (yeni sekmede açılır), ve benzeri. Symantec, cihazların SANS dizilerini, yük dengeleyicilerini veya kablosuz erişim noktası denetleyicilerini içerdiğini söylüyor.

Bu kadar uzun süre ortalıkta kalmayı başarabilmelerinin bir başka nedeni de Geppei’ye komutları iletmek için yeni bir yaklaşımdan kaynaklanıyor. Görünüşe göre, damlalık meşru bir IIS günlüğünden komutları okuyor – “IIS günlüklerinden komut okuma tekniği, Symantec araştırmacılarının bugüne kadar gerçek dünya saldırılarında kullanıldığını gördükleri bir şey değil”, araştırmacılar doğruladı.

IIS günlükleri, web sayfaları ve uygulamalar gibi IIS’den gelen verileri kaydetmek için kullanılır. Geppei, güvenliği ihlal edilmiş bir web sunucusuna komutlar göndererek ve bunları web erişim istekleri olarak sunarak bunları gerçek komutlar olarak okuyabilir.

Araştırmacılar, grubun kalıcılığını da ciddiye aldığını ekledi. Hedef, izinsiz girişi her algıladığında ve saldırganları dışarı ittiğinde, veri hırsızlığı kampanyasını devam ettirmek için bir “çeşitli mekanizma” ile onu yeniden tehlikeye atarlardı.

Symantec şimdiye kadar yalnızca Geppei’yi Cranefly’ye bağlamayı başardı ve başka tehdit aktörlerinin de aynı yaklaşımı kullanıp kullanmadığını göreceğiz.



işletim-sistemi-1

Denetim iyidir, gözlemlenebilirlik daha iyidir
Diablo 4 ve Berserk İşbirliği: Karanlık Temalar Bir Arada!
Önceki Gün Merakla Beklenen Erken Erişim Lansmanı Devasa Bir Karmaşa
iMessage Bug, Devre Dışı Bırakılsa Bile Hala Okundu Bilgisi Gönderiyor
iQOO Neo 6 Hindistan’da piyasaya sürüldü, fiyatına, özelliklerine ve özelliklerine göz atın. tanıtım teklifleri
ETİKETLENDİ:AmaçlıdurumdageçmedenKötükurnazöncepusuyaSaldırıyasistemlerinizdeyatmışYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Unihertz Jelly 2E: 3 inçlik küçük Android akıllı telefon sunuldu
Sonraki Makale YouTube’un Primetime Kanalları, akışlı filmleri ve TV’yi YouTube uygulamasına getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?