Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar Fortinet Zero-Day için Özel Kötü Amaçlı Yazılım Hazırladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar Fortinet Zero-Day için Özel Kötü Amaçlı Yazılım Hazırladı

GenelSiber Güvenlik

Saldırganlar Fortinet Zero-Day için Özel Kötü Amaçlı Yazılım Hazırladı

teknomers
Son güncelleme: 20 Ocak 2023 18:19
teknomers
Paylaş
Paylaş



Contents
  • BoldMove Arka Kapı
  • Teknik Pirzola
  • FortiOS’ta okudu

Fortinet’in FortiOS SSL-VPN teknolojisinde yakın zamanda açıklanan sıfır gün güvenlik açığıyla ilgili verileri analiz eden araştırmacılar, Fortinet’in FortiGate güvenlik duvarlarında çalışmak üzere özel olarak tasarlanmış sofistike yeni bir arka kapı belirlediler.

Kötü amaçlı yazılımın, devlet kuruluşlarını ve bu kuruluşlarla çalışanları hedef alan siber casusluk operasyonlarında yer alan Çin merkezli bir tehdit aktörünün işi olduğu görülüyor. Mandiant bu haftaki bir raporda, bunun, işletmelerin ağlarını korumak için kullandıkları güvenlik duvarlarını, IPS’yi, IDS’yi ve diğer İnternet’e dönük teknolojileri hedef alan ülkedeki düşmanların son örneği olduğunu söyledi.

Şirketten araştırmacılar, Aralık ayında halka açık bir depoda kötü amaçlı yazılıma rastladılar ve bunu Fortinet sıfır gün hatasına bağlamayı başardılar (CVE-2022-42475) Fortinet’in yayınladığı bilgilere dayanarak ilk güvenlik açığı ifşası. Güvenlik açığı, kimliği doğrulanmamış bir saldırganın etkilenen sistemlerde rasgele kod yürütmesine olanak tanır ve Fortinet’in FortiOS ve FortiProxy teknolojilerinin birden çok sürümünde bulunur. Fortinet güvenlik açığını açıkladığında, şirket bir saldırganın açıktan yararlandığı en az bir olaydan haberdar olduğunu söyledi.

BoldMove Arka Kapı

Mandiant, Aralık ayında keşfettiği kötü amaçlı yazılımın “Cesur hareket” — CVE-2022-42475’in kötüye kullanılmasıyla ilişkilidir. Mevcut telemetri, kötü amaçlı yazılımla ilişkili yararlanma etkinliğinin Ekim 2022 gibi erken bir tarihte gerçekleştiğini gösteriyor. Hedefler arasında Avrupa’da bir devlet kuruluşu ve Afrika’da yönetilen bir hizmet sağlayıcı yer alıyor.

Mandiant, C ile yazılmış BoldMove arka kapısının iki çeşidi olduğunu söyledi: tehdit aktörünün FortiOS için özelleştirdiği bir Windows sürümü ve bir Linux sürümü. Çalıştırıldığında, kötü amaçlı yazılımın Linux sürümü önce sabit kodlu bir komut ve kontrol (C2) sunucusuna bağlanmaya çalışır. Başarılı olursa, BoldMove üzerine indiği sistem hakkında bilgi toplar ve bunu C2’ye iletir. C2 sunucusu daha sonra talimatları kötü amaçlı yazılıma iletir ve bu, tehdit aktörünün etkilenen FortiOS cihazının tam uzaktan kontrolünü ele geçirmesiyle sona erer.

Mandiant’ta siber casusluk analizi yöneticisi Ben Read, kötü amaçlı yazılımın ek dosyalar indirme veya ters bir kabuk açma yeteneği gibi bazı temel işlevlerinin bu tür kötü amaçlı yazılımlar için oldukça tipik olduğunu söylüyor. Ancak BoldMove’un özelleştirilmiş Linux sürümü, FortOS’un belirli özelliklerini manipüle etme yetenekleri de içerir.

Read, “Bu özelliklerin uygulanması, Fortinet cihazlarının işleyişine ilişkin derin bir bilgi birikimini gösteriyor” diyor. “Ayrıca, bazı Linux varyantlarının özelliklerinin daha düşük güçlü cihazlarda çalışacak şekilde yeniden yazılmış gibi görünmesi de dikkat çekicidir.”

Düşman, BoldMove’un Windows sürümünü 2021’de veya Linux sürümünden çok önce derlemiş görünüyor. Mandiant şu ana kadar bu sürümle ilişkili vahşi ortamda herhangi bir istismar etkinliği tespit etmedi. “Elimizdeki Windows örneği 32 bit, yani [it] Windows’un en modern sürümlerinde çalışmalıdır, ancak 64 bit makinelerde çalışacak şekilde derlenebilir,” diyor Read. Ancak bir Fortinet cihazında çalışmaz.

Teknik Pirzola

Saldırganların kampanyada kullandığı yeni siber casusluk kampanyası ve BoldMove kötü amaçlı yazılımı, güvenlik duvarlarını, IPS’yi, IDS’yi ve diğer ağ güvenliğini hedeflemek için Çin merkezli tehdit aktörleri ve diğer ülkelerden gelen gelişmiş kalıcı tehditler arasında bir modeli sürdürüyor. cihazlar.

Bu teknolojiler için istismarlar geliştirmek zor olabilir ve önemli kaynaklar ve teknik kesintiler gerektirebilir.

Mandiant, BoldMove ile “saldırganlar yalnızca bir istismar geliştirmekle kalmadı, aynı zamanda sistemler, hizmetler, günlük kaydı ve belgesiz tescilli biçimler hakkında derinlemesine bir anlayış gösteren kötü amaçlı yazılım da geliştirdi” dedi. Ancak güvenlik satıcısı, başarılı bir istismarın saldırganlara herhangi bir kullanıcı etkileşimi gerektirmeden bir ağa geniş erişim sağlaması nedeniyle saldırganlar için getirisinin yüksek olabileceğini de sözlerine ekledi.

Fortinet’in ürünleri bu bağlamda özellikle popüler bir hedef olsa da, tehdit aktörleri Pulse Secure VPN’ler de dahil olmak üzere diğer satıcıların ürünlerini de hedef aldı. Citrix ADC’leri, ve SonicWall. Saldırılar harekete geçirdi çoklu tavsiyeler dan FBIABD Siber Güvenlik ve Bilgi Güvenliği Ajansı (CISA) ve diğerleri.

FortiOS’ta okudu

Bu arada, Fortinet geçen hafta CVE-2022-42475 ile ilişkili kötü amaçlı yazılımı şu şekilde tanımladı: “jenerik” bir Linux arka kapısının varyantı tehdit aktörünün FortiOS için özelleştirdiği. Şirket, analizinin, kötü amaçlı dosyanın güvenliği ihlal edilmiş sistemlerde Fortinet’in IPS motorunun bir bileşeni gibi göründüğünü gösterdiğini söyledi.

Fortinet, kötü amaçlı yazılımın daha gelişmiş özellikleri arasında, tespit edilmekten kaçınmak için FortiOS günlük kaydını manipüle etmek olduğunu söyledi. Kötü amaçlı yazılım, FortiOS’ta olay günlüklerini arayabilir, bunları bellekte açabilir ve günlükleri yeniden oluşturmasını sağlayan belirli bir diziyi arayıp silebilir. Kötü amaçlı yazılım ayrıca günlüğe kaydetme işlemlerini tamamen kapatabilir.

Fortinet, “İstismarın karmaşıklığı, gelişmiş bir aktörü ve yüksek oranda hükümet veya hükümetle ilgili hedefleri hedef aldığını gösteriyor” dedi.

Fortinet’e göre, istismarı geliştirmek, tehdit aktörünün FortiOS ve temeldeki donanım hakkında “derin bir anlayışa” sahip olmasını gerektirecekti. Satıcı, “Özel implantların kullanılması, aktörün FortiOS’un çeşitli parçalarının tersine mühendislik de dahil olmak üzere gelişmiş yeteneklere sahip olduğunu gösteriyor” dedi.



siber-1

2025 Avrupa Teknoloji Raporu: Yatırım ve Lobi Faaliyetlerindeki Artış
Halo Infinite 3. Sezon Mikro İşlem Değişiklikleri ve Yeni Battle Pass Ayrıntılı
T-Force Delta TUF Gaming Alliance RGB DDR5 Masaüstü Bellek Serisi, DDR5-5200 Bellek Kitini Piyasaya Sürdü
En yeni SUV Toyota Land Cruiser Prado 250’nin Rusya’daki fiyatı önemli ölçüde düştü. Mevcut arabaların maliyeti sadece bir ayda 1,7 milyon ruble düştü
Temmuz 2022’de Kullanılabilecek Xbox Game Pass Ultimate Avantajları
ETİKETLENDİ:AmaçlıFortinethazırladıiçinKötüÖzelSaldırganlarYazılımZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genius Group (GNS), Eski Bir FBI Cadı Avcısını Atayarak, GameStop’un Uzun Zaman Önce Yapması Gereken Bir Şekilde Açığa Satış Yapanların Peşinden Gidiyor
Sonraki Makale Jsaux, Steam Deck’e Game Boy Color makyajı yapmak için yardımınızı istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?