Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi

GenelSiber Güvenlik

SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi

teknomers
Son güncelleme: 2 Şubat 2022 17:42
teknomers
Paylaş
Paylaş


SolarWinds’in tedarik zinciri uzlaşmasının arkasındaki tehdit aktörü, bir zamanlar kampanyaların zor doğasının ve düşmanın sürekli erişim sağlama yeteneğinin bir göstergesi olarak, 2019’da saldırılarda kullanılan yeni araçlar ve tekniklerle kötü amaçlı yazılım cephaneliğini genişletmeye devam etti. yıllar.

Siber güvenlik firması CrowdStrike’a göre, yeni taktikleri detaylandırdı Nobelium hack grubu tarafından geçen hafta kabul edilen iki gelişmiş kötü amaçlı yazılım ailesi, saldırıların ölçeği gün yüzüne çıkmadan çok önce, kurban sistemlere – GoldMax’in bir Linux çeşidi ve TrailBlazer adlı yeni bir implant – yerleştirildi.

Aralık 2020’de SolarWinds saldırısı için Microsoft tarafından atanan takma ad olan Nobelium, UNC2452 (FireEye), SolarStorm (Unit 42), StellarParticle (Crowdstrike), Dark Halo (Volexity) ve Iron adları altında daha geniş siber güvenlik topluluğu tarafından da izleniyor. Ritüel (Secureworks).

Kötü niyetli faaliyetler o zamandan beri Rus devlet destekli bir aktöre atfedildi. APT29 (Dükler ve Rahat Ayı olarak da bilinir), en az 2008’den beri ülkenin Dış İstihbarat Servisi ile ilişkili bir siber casusluk operasyonu.

Mart 2021’de Microsoft ve FireEye tarafından keşfedilen GoldMax (aka SUNSHUTTLE), bir komut ve kontrol arka kapısı görevi gören ve güvenliği ihlal edilmiş makinede rastgele komutlar yürütmek için uzak bir sunucuyla güvenli bir bağlantı kuran Golang tabanlı bir kötü amaçlı yazılımdır. .

Eylül 2021’de Kaspersky, Aralık 2020 ve Ocak 2021’de adı açıklanmayan bir BDT üye devletinde çeşitli hükümet kuruluşlarına karşı kullanılan Tomiris adlı GoldMax arka kapısının ikinci bir varyantının ayrıntılarını açıkladı.

En son yineleme, 2019’un ortalarında kurban ortamlarına yüklenen ve bugüne kadar Windows platformu için oluşturulmuş diğer tüm tanımlanmış örneklerden önce gelen ikinci aşama kötü amaçlı yazılımın daha önce belgelenmemiş ancak işlevsel olarak özdeş bir Linux uygulamasıdır.

Aynı zaman diliminde, saldırganlara siber casusluğa giden bir yol sunan ve aynı zamanda GoldMax ile komuta ve kontrol (C2) trafiğini meşru Google Bildirimleri HTTP istekleri olarak gösterme biçiminde ortak noktaları paylaşan modüler bir arka kapı olan TrailBlazer da teslim edildi.

Oyuncu tarafından saldırıları kolaylaştırmak için kullanılan diğer yaygın olmayan kanallar şunları içerir:

  • Yanal hareketi gizlemek için kimlik bilgisi atlamalı
  • Office 365 (O365) Hizmet Sorumlusu ve Uygulaması kaçırma, kimliğe bürünme ve manipülasyon ve
  • Çok faktörlü kimlik doğrulamayı atlamak için tarayıcı çerezlerinin çalınması

Ek olarak, operatörler, uzun süreler boyunca erişimi sağlamak için zaten güvenliği ihlal edilmiş bir ana bilgisayardan Mimikatz bellek içi parola hırsızı kullanımı da dahil olmak üzere, her seferinde farklı bir teknikten yararlanarak, aylar arayla birden çok alan kimlik bilgisi hırsızlığı örneği gerçekleştirdi.

“Rahat Ayı düşman grubuyla bağlantılı StellarParticle kampanyası, bu tehdit aktörünün Windows ve Linux işletim sistemleri, Microsoft Azure, O365 ve Active Directory hakkındaki kapsamlı bilgisini ve aylarca fark edilmeyecek sabrını ve gizli becerilerini gösteriyor. bazı vakalar, yıllar” dedi araştırmacılar.



siber-2

Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı
Çin Destekli Tehdit Grubu, Windows Grup İlkesiyle Casus Yazılım Dağıtıyor
MSI, Z790 ve Z690 Anakartlara 6 GHz+ Tek Tıklamayla Hız Aşırtma ve Gelişmiş APO Desteği Getiriyor
Apple TV+ milyarları kaybeder ve yatırımları haklı çıkarmaz: Hizmet krizi şirketin stratejilerine yansır
Teknoloji sızıntısı, Nvidia GeForce RTX 5000’in RTX 5090 hariç tüm özelliklerini “sıkıcı” olarak nitelendiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriedilmedifidye yazılımıhack haberlerihacker haberleriKötüKullanılanNasıl heklenirsaldırganlarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSolarWindsTarafındantespitveri ihlaliYazılımyazılım güvenlik açığıYeniyıllardır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kişiler iPhone’dan Android Telefona nasıl aktarılır
Sonraki Makale Anket: Samsung Galaxy S22’ye yükseltecek misiniz?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?