Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli UNC4841 Grubu, Barracuda E-posta Güvenlik Ağ Geçidinde Sıfır Gün Kusurundan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli UNC4841 Grubu, Barracuda E-posta Güvenlik Ağ Geçidinde Sıfır Gün Kusurundan Yararlanıyor

GenelSiber Güvenlik

Çinli UNC4841 Grubu, Barracuda E-posta Güvenlik Ağ Geçidinde Sıfır Gün Kusurundan Yararlanıyor

teknomers
Son güncelleme: 15 Haziran 2023 19:31
teknomers
Paylaş
Paylaş


15 Haziran 2023Ravie Lakshmanan

Şüpheli bir China-nexus tehdit aktörü olarak adlandırıldı UNC4841 Ekim 2022’den bu yana Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazlarında yakın zamanda yamalanan bir sıfır gün kusurunun istismarıyla bağlantılı.

Google’ın sahibi olduğu Mandiant, “UNC4841, Çin Halk Cumhuriyeti’ni destekleyen bu geniş kapsamlı kampanyanın arkasındaki casusluk aktörüdür” dedi. söz konusu bugün yayınlanan yeni bir raporda, grubu “agresif ve yetenekli” olarak tanımlıyor.

Söz konusu kusur CVE-2023-2868 (CVSS puanı: 9.8), gelen e-postalarda bulunan eklerin eksik doğrulanmasının bir sonucu olarak ortaya çıkan, 5.1.3.001 ile 9.2.0.006 arasındaki sürümleri etkileyen bir uzaktan kod enjeksiyonuyla ilgilidir.

Barracuda, 20 ve 21 Mayıs 2023 tarihlerinde sorunu ele aldı, ancak o zamandan beri şirket, etkilenen müşterileri “yama sürüm düzeyi ne olursa olsun” cihazları hemen değiştirmeye çağırdı.

Saldırıyı araştırmakla görevlendirilen olay müdahale ve tehdit istihbarat firmasına göre, UNC4841’in kurban kuruluşlara 10 Ekim 2022 gibi erken bir tarihte, açıktan yararlanmak için tasarlanmış kötü amaçlı TAR dosya ekleri içeren e-postalar gönderdiği söyleniyor.

Bu e-posta mesajları, dilbilgisi zayıf olan jenerik yemler ve bazı durumlarda, iletişimleri spam olarak gizlemek için kasıtlı olarak seçilmiş bir taktik olan yer tutucu değerler içeriyordu.

Hedefin, hedeflenen ESG cihazlarında bir ters kabuk yükü yürütmek ve üç farklı kötü amaçlı yazılım türünü (SALTWATER, SEASIDE ve SEASPY) teslim etmek olduğunu belirtti. veya hizmetler.

Ayrıca düşman tarafından konuşlandırılan, SANDBAR adlı, belirli bir adla başlayan işlemleri ve iki farklı geçerli Barracuda Lua modülünün trojenleştirilmiş sürümlerini gizlemek üzere yapılandırılmış bir çekirdek rootkit’idir –

  • DENİZ SPREYİ – Belirli bir dosya adına sahip gelen e-posta eklerini taramak için bir başlatıcı ve bir TLS ters kabuğu oluşturmak için WHIRLPOOL adlı harici bir C tabanlı yardımcı programı çalıştırır
  • SKIPJACK – Gelen e-posta başlıklarını ve konularını dinleyen ve “Content-ID” başlık alanında bulunan içeriği yürüten pasif bir implant

SEASPY ile halka açık bir arka kapı arasında kaynak kodu çakışmaları tespit edilmiştir. cd00r ve ayrıca SANDBAR ve bir arasında açık kaynak rootkitoyuncunun izinsiz girişleri düzenlemek için mevcut araçları yeniden tasarladığını öne sürüyor.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

UNC4841, Barracuda’nın 19 Mayıs 2023’te etkinliği keşfettikten sonra çevreleme çabalarını başlatmasıyla, kötü amaçlı yazılımını hızlı bir şekilde değiştirme ve ek kalıcılık mekanizmaları kullanma becerisi göz önüne alındığında, ısrarcı bir aktörün tüm ayırt edici özelliklerine sahiptir.

Bazı durumlarda, tehdit aktörünün, kurbanın ağına yatay geçiş yapmak veya diğer kurban cihazlarına posta göndermek için güvenliği ihlal edilmiş bir ESG cihazına erişimden yararlandığı gözlemlendi. Veri hırsızlığı, bir vaka alt kümesinde e-postayla ilgili verilerin yakalanmasını gerektirdi.

Mandiant, yüksek frekanslı saldırıların en az 16 ülkede bulunan ve neredeyse üçte biri devlet kurumu olmak üzere belirsiz sayıda özel ve kamu sektörü kuruluşunu hedef aldığını söyledi. Etkilenen kuruluşların %55’i Amerika’da, ardından %24’ü EMEA’da ve %22’si Asya-Pasifik bölgesinde bulunuyor.

Mandiant, “UNC4841, savunma çabalarına son derece duyarlı olduğunu ve operasyonlarını sürdürmek için TTP’leri aktif olarak değiştirdiğini gösterdi” dedi ve aktörlerin “TTP’lerini değiştirmelerini ve araç setlerini değiştirmelerini” beklediğini de sözlerine ekledi.



siber-2

Disney Dreamlight Valley Gurme Kurtçuk Tarifi
Tim Draper’ın ‘Meet the Drapers’ pitch programında olmak nasıl bir deneyim?
Ramp, 45 gün içinde 16 milyar dolardan 22.5 milyar dolara değer kazandı.
Deepest Fear, Variable State’in Yakında Çıkacak Tüyler ürpertici Sualtı Korku Oyunu
Adobe hayranlarına sakin olun diyor; Photoshop’un yeni küçük baskısı göründüğü kadar tartışmalı değil
ETİKETLENDİ:Ağağ güvenliğiBarracudabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇinliEpostafidye yazılımı kötü amaçlı yazılımgeçidindeGrubugüngüvenlikhack haberlerihacker haberlerikusurundanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırUNC4841veri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Alexa, ‘Hey Disney’ Karakter Seslerini 5,99 Dolara Tanıttı
Sonraki Makale Samsung Galaxy S21 FE, Amazon İngiltere’de bir kez daha önemli bir indirim görüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?