Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu sinsi kötü amaçlı yazılım, hükümet cihazlarını hedeflemek için beş yıl boyunca tespit edilmedi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu sinsi kötü amaçlı yazılım, hükümet cihazlarını hedeflemek için beş yıl boyunca tespit edilmedi.

Genelİşletim Sistemleri

Bu sinsi kötü amaçlı yazılım, hükümet cihazlarını hedeflemek için beş yıl boyunca tespit edilmedi.

teknomers
Son güncelleme: 18 Mayıs 2023 19:08
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, hükümet, havacılık, eğitim ve telekom firmalarını hedef alan yeni tehdit aktörleri tespit etti.

A rapor (yeni sekmede açılır) Symantec’ten Lancefly adını verdikleri bir grubun, yukarıda belirtilen kuruluşları hedef almak için özel bir kötü amaçlı yazılım parçası kullandığı tespit edildi. Lancefly, araştırmacılara göre en az 2018’den beri dolaşımda olan Merdoor adlı özel bir bilgi hırsızı kullanıyor. 2022 ve 2023’e kadar devam etti.

Symantec’in uzmanları, saldırganların Merdoor ile geniş bir ağ kurmadıklarını, ancak hedefleri konusunda oldukça seçici olduklarını iddia ediyor. “Sadece az sayıda makine [are] bulaştı” dediler.

Merdoor kötü amaçlı yazılımı

Merdoor, kendisini bir hizmet olarak kurma, keylogging, C2 sunucusuyla farklı iletişim araçları (HTTP, HTTPS, DNS, vb.)

Önceki kampanyalardan elde edilen kanıtlar, Lancefly’ın arka kapıyı uç noktalara dağıtmak için klasik kimlik avı tekniklerini kullandığını gösteriyor. (yeni sekmede açılır)Araştırmacılar, bu özel kampanya için enfeksiyon vektörünün net olmadığını söyledi. Bir örnekte, saldırganlar SSH kaba kuvvet kullanmış gibi görünüyor. Başka bir örnekte, erişim için bir yük dengeleyiciden yararlanılmış olabilir.

Araştırmacılar, “Bu enfeksiyon vektörlerinden herhangi biri için kanıtlar kesin olmasa da, Lancefly’ın kullandığı enfeksiyon vektörlerinin türüne gelince uyarlanabilir olduğunu gösteriyor gibi görünüyor” dedi.

Araştırmacılar Çinli olabileceklerini öne sürse de, grubun kimliği bir sır olarak kalıyor. Lancefly, kampanyalarında “Wemade Entertainment Co. Ltd” sertifikası ile imzalanan ZXSHell rootkit’i kullanmaktadır. Bu sertifika, Çinli bir tehdit aktörü olan Blackfly (AKA APT41) ile bağlantılıdır. Ancak bu grup, sertifikalarını diğer tehdit aktörleriyle paylaşmasıyla biliniyor.

Grup nereli olursa olsun, kesin olan bir şey var – kampanyasının amacı casusluk ve istihbarat toplamak.



işletim-sistemi-1

Byju’s, Hissedar İsyanı Ortasında 1 Milyar Dolarlık Finansman Artırmak İçin Potansiyel Yeni Destekçilerle Görüşüyor
Osiris Denemeleri Destiny 2’de Bu Hafta Ödüllendirildi (11-15 Kasım)
Sandman, Netflix’te İki Parçalı Özel Bonus Bölüm Aldı
Raspberry Pi, SDR Kullanarak Hayalet Uçağı Tespit Ediyor
Elektrik motorlu ve yerli çekiş akülü Rus arabaları: 2025’te yeni Evolute modelleri bizi bekliyor
ETİKETLENDİ:AmaçlıbeşboyuncacihazlarınıedilmediHedeflemekHükümetiçinKötüsinsitespitYazılımYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BugCheck2Linux Aracı, Windows BSOD’den Sonra Yaşam Sunar
Sonraki Makale SCOTUS Terör Davalarında Google ve Twitter Lehine Karar Verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?