Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Yıl Boyu Süren Siber Kampanyada Güçlü Arka Kapı ve Özel İmplantı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Yıl Boyu Süren Siber Kampanyada Güçlü Arka Kapı ve Özel İmplantı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Yıl Boyu Süren Siber Kampanyada Güçlü Arka Kapı ve Özel İmplantı Ortaya Çıkardı

teknomers
Son güncelleme: 16 Mayıs 2023 10:06
teknomers
Paylaş
Paylaş


15 Mayıs 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Güney ve Güneydoğu Asya’da bulunan hükümet, havacılık, eğitim ve telekom sektörleri, 2022’nin ortalarında başlayan ve 2023’ün ilk çeyreğine kadar devam eden yüksek hedefli bir kampanyanın parçası olarak yeni bir bilgisayar korsanlığı grubunun radarına girdi.

Broadcom Software tarafından geliştirilen Symantec, etkinliği böcek temalı lakabıyla takip ediyor mızrak böceğiMerdoor adlı “güçlü” bir arka kapıdan yararlanan saldırılarla.

Şimdiye kadar toplanan kanıtlar, özel implantın 2018 yılına kadar kullanıldığını gösteriyor. Araçlara ve mağduriyet modeline dayanan kampanyanın nihai hedefinin istihbarat toplama olduğu değerlendiriliyor.

Symantec, “Arka kapı çok seçici bir şekilde kullanılıyor, yıllar içinde yalnızca bir avuç ağda ve az sayıda makinede görülüyor ve kullanımı oldukça hedeflenmiş gibi görünüyor.” söz konusu The Hacker News ile paylaşılan bir analizde.

“Bu kampanyadaki saldırganlar, ZXShell rootkit’in güncellenmiş bir sürümüne de erişebilir.”

Kullanılan tam ilk izinsiz giriş vektörü şu anda net olmasa da, kimlik avı tuzaklarının, SSH kaba zorlamanın veya internete açık sunucuların kötüye kullanılmasının kullanımını içerdiğinden şüpheleniliyor.

Saldırı zincirleri nihayetinde, daha fazla komut ve günlük tuş vuruşları için aktör kontrollü bir sunucuyla iletişim kurabilen tam özellikli bir kötü amaçlı yazılım olan ZXShell ve Merdoor’un konuşlandırılmasına yol açar.

ZXShell, ilk belgelenmiş Ekim 2014’te Cisco tarafından geliştirilen, virüs bulaşmış ana bilgisayarlardan hassas verileri toplamak için çeşitli özelliklerle birlikte gelen bir rootkit’tir. ZXShell’in kullanımı, aşağıdakiler gibi çeşitli Çinli aktörlerle ilişkilendirilmiştir: APT17 (Aurora Panda) ve APT27 (aka Budworm veya Temsilci Panda) geçmişte.

Symantec, “Bu rootkit’in kaynak kodu herkese açık olduğundan, birden çok farklı grup tarafından kullanılabilir” dedi. “Lancefly tarafından kullanılan rootkit’in yeni sürümünün boyutu daha küçük görünüyor, aynı zamanda ek işlevlere sahip ve ek antivirüs yazılımlarını devre dışı bırakmayı hedefliyor.”

Başka bir Çin bağlantısı, ZXShell rootkit’in “Wemade Entertainment Co. Ltd” sertifikasıyla imzalanmış olmasından kaynaklanmaktadır. önceden rapor edildi Ağustos 2019’da Mandiant tarafından APT41 (namı diğer Winnti) ile ilişkilendirilecek.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Lancefly’ın izinsiz girişlerinin, PlugX ve onun halefi ShadowPad’i kullandığı da belirlendi; ikincisi, 2015’ten beri çok sayıda Çin devlet destekli aktör arasında özel olarak paylaşılan modüler bir kötü amaçlı yazılım platformudur.

Bununla birlikte, şu da biliniyor ki sertifika ve araç paylaşımı Çin devlet destekli gruplar arasında yaygındır ve bilinen belirli bir saldırı ekibine atıfta bulunulmasını zorlaştırır.

Symantec, “Merdoor arka kapısı birkaç yıldır var gibi görünse de, o dönemde yalnızca az sayıda saldırıda kullanılmış gibi görünüyor” dedi. “Aracın bu ihtiyatlı kullanımı, Lancefly’ın faaliyetlerini radar altında tutma arzusunu gösterebilir.”



siber-2

“Elektronik kuş”, ithal ikameci SSJ New’in çıkarılmasına yardımcı olacak. Test tesisi ayrıntıları
Viteslerin dahil edilmesi ve direksiyon oynaması ile ilgili zorluklar, ancak ithalattan neredeyse tamamen bağımsızlık. Standart dışı bir yerli kamyon BAZ-S36A11’in ilk testi
Satranç Oynayan Robot 7 Yaşındaki Parmağını Kırdı
3.500 $’lık bir dizüstü bilgisayar, PS5’te The Last of Us Part 1’den daha iyi performans gösteremez — bu çok büyük bir sorun
Amiral gemisi olmayan ilk Xiaomi, Leica kamerayla böyle çekim yapıyor. Xiaomi Civi 4 Pro’nun örnek fotoğrafları
ETİKETLENDİ:ağ güvenliğiAraştırmacılarArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriboyuÇıkardıfidye yazılımı kötü amaçlı yazılımGüçlühack haberlerihacker haberleriİmplantıKampanyadakapıNasıl heklenirortayaÖzelSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürenveri ihlaliyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mail.ru Fiyatları Düşürdü ve Mail ve Cloud Mail.ru Kullanıcıları için Tek Posta Alanı Aboneliğini Başlattı
Sonraki Makale Logitech, Logitech G Cloud avuçiçi oyun bilgisayarını Avrupa’da piyasaya sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?