Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware Horizon Sunucularına Yönelik Log4Shell Saldırılarına İlişkin İlk Erişim Aracısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware Horizon Sunucularına Yönelik Log4Shell Saldırılarına İlişkin İlk Erişim Aracısı

GenelSiber Güvenlik

VMware Horizon Sunucularına Yönelik Log4Shell Saldırılarına İlişkin İlk Erişim Aracısı

teknomers
Son güncelleme: 26 Ocak 2022 22:36
teknomers
Paylaş
Paylaş


Şu şekilde izlenen bir ilk erişim komisyoncusu grubu Peygamber Örümcek yama uygulanmamış VMware Horizon Sunucularında Log4Shell güvenlik açığından yararlanan bir dizi kötü amaçlı etkinlikle ilişkilendirilmiştir.

yeni göre Araştırma BlackBerry Research & Intelligence ve Incident Response (IR) ekipleri tarafından bugün yayınlanan raporda, siber suç aktörü, mağdur sistemlere ikinci aşama bir yük indirme eksikliğini fırsatçı bir şekilde silahlandırıyor.

Gözlemlenen yükler arasında kripto para madencileri, Cobalt Strike Beacons ve web kabukları yer alıyor ve bunlar, Birleşik Krallık Ulusal Sağlık Servisi’nin (NHS) VMware Horizon sunucularındaki güvenlik açıklarından kötü amaçlı web kabuklarını düşürmek ve kalıcılık sağlamak için aktif olarak yararlanılması konusunda alarm veren önceki bir tavsiyeyi doğruluyor. Takip eden saldırılar için etkilenen ağlarda.

Log4Shell, popüler Apache Log4j kitaplığını etkileyen ve özel hazırlanmış bir dizeyi günlüğe kaydederek uzaktan kod yürütülmesine neden olan bir istismara atıfta bulunmak için kullanılan bir takma addır. Geçen ay kusurun kamuya açıklanmasından bu yana, tehdit aktörleri, etkilenen sunucuların tam kontrolünü ele geçirmek için çeşitli izinsiz giriş kampanyaları için bu yeni saldırı vektörünü hızlı bir şekilde operasyonel hale getirdi.

BlackBerry, kötü amaçlı dosyaları depolamak için “C: .bin” yürütülebilir dosyası, grup tarafından kullanılan altyapıdaki çakışmaların yanı sıra ek ikili dosyaları getirir.

Log4Shell güvenlik açığı

CrowdStrike, “Peygamber Örümcek, öncelikle savunmasız web sunucularını tehlikeye atarak kurbanlara erişim sağlar ve operasyonel hedeflere ulaşmak için çeşitli düşük yaygınlıklı araçlar kullanır.” kayıt edilmiş Ağustos 2021’de, grubun hedef ortamlara ilk erişim elde etmek için Oracle WebLogic sunucularındaki kusurlardan aktif olarak yararlandığı tespit edildiğinde.

Diğer birçok ilk erişim komisyoncusu gibi, dayanak noktaları karanlık ağda bulunan yer altı forumlarında en yüksek teklifi verene satılır ve daha sonra fidye yazılımı dağıtımı için erişimden yararlanır. Peygamber Örümcek’in en az Mayıs 2017’den beri aktif olduğu biliniyor.

Bu, VMware Horizon çalıştıran internete yönelik sistemlerin Log4Shell istismarları kullanılarak ilk kez saldırıya uğramasından çok uzak. Bu ayın başlarında Microsoft, DEV-0401 olarak izlenen Çin merkezli bir operatörü, ele geçirilmiş sunuculara NightSky adlı yeni bir fidye yazılımı türü dağıttığı için çağırdı.

Horizon sunucularına yönelik saldırı, VMware’i müşterilerini yamaları uygula hemen. Sanallaştırma hizmetleri sağlayıcısı, “Bu güvenlik açığının sonuçları, özellikle açık İnternet’ten gelen trafiği kabul eden sistemler olmak üzere, herhangi bir sistem için ciddidir.” uyarıldı.

BlackBerry’nin küresel hizmetler teknik operasyonlarından sorumlu başkan yardımcısı Tony Lee, “Bir erişim komisyoncusu grubu, kapsamı çok bilinmeyen bir güvenlik açığıyla ilgilendiğinde, saldırganların bu güvenlik açığından yararlanmada önemli bir değer gördüğünün iyi bir göstergesidir.” Dedi.

Lee, “Log4Shell güvenlik açığının fırsatlarını araştıran suç gruplarını görmeye devam edeceğiz, bu nedenle savunucuların sürekli uyanık olması gereken bir saldırı vektörü” dedi.

.



siber-2

Stranger Things VR, 2023’te Meta Quest 2 ve daha fazla başlığa gelebilir
İddia edilen iPhone 15 Pro mankeni bize cihaza ilk uygulamalı bakışımızı veriyor
CISA ve FBI, Hızlı Akışın Dayanıklı Kötü Amaçlı Yazılımlar, Komut ve Kontrol Sistemleri ile Kimlik Avı Ağlarını Güçlendirdiğini Uyarıyor
Asus Zenfone 10: İlk teknik veriler düşündürüyor!
Total War’un muazzam Steam indirimiyle çağları fethedin ama hızlı davranın
ETİKETLENDİ:ağ güvenliğiAracısıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişimfidye yazılımıhack haberlerihacker haberleriHorizonİlişkinilkLog4ShellNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSunucularınaveri ihlaliVMwareyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Valve’ın Steam Destesi Elde Taşınabilir Oyun Bilgisayarı 25 Şubat’ta Piyasaya Sürülüyor
Sonraki Makale Meizu 17 345 $ için Meizu 18 Pro 550 $ için. Meizu, Çin’deki mevcut akıllı telefonlarının maliyetini düşürdü.
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?