Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ChamelDoH: Gizli CnC için HTTPS Üzerinden DNS Tüneli Oluşturan Yeni Linux Arka Kapısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ChamelDoH: Gizli CnC için HTTPS Üzerinden DNS Tüneli Oluşturan Yeni Linux Arka Kapısı

GenelSiber Güvenlik

ChamelDoH: Gizli CnC için HTTPS Üzerinden DNS Tüneli Oluşturan Yeni Linux Arka Kapısı

teknomers
Son güncelleme: 16 Haziran 2023 21:04
teknomers
Paylaş
Paylaş


16 Haziran 2023Ravie LakshmananUç Nokta Güvenliği / Ağ Güvenliği

Olarak bilinen tehdit aktörü ChamelGang tehdit aktörünün yeteneklerinde yeni bir genişlemeye işaret eden arka kapı Linux sistemlerine daha önce belgelenmemiş bir implant kullanıldığı gözlemlendi.

adlı kötü amaçlı yazılım ChamelDoH Stairwell tarafından geliştirilen, DNS-over-HTTPS (DoH) tünelleme yoluyla iletişim kurmak için C++ tabanlı bir araçtır.

ChamelGang, ilk olarak Eylül 2021’de Rus siber güvenlik firması Positive Technologies tarafından Rusya, ABD, Hindistan, Nepal, Tayvan ve Japonya’daki yakıt, enerji ve havacılık üretim endüstrilerine yönelik saldırılarının ayrıntılarını ortaya çıkardı.

Aktör tarafından oluşturulan saldırı zincirleri, ilk erişimi elde etmek ve DoorMe adlı pasif bir arka kapı kullanarak veri hırsızlığı saldırıları gerçekleştirmek için Microsoft Exchange sunucularındaki ve Red Hat JBoss Enterprise Uygulamasındaki güvenlik açıklarından yararlandı.

Positive Technologies o sırada “Bu, HTTP isteklerinin ve yanıtlarının işlendiği bir filtre olarak kaydedilen yerel bir IIS modülüdür” dedi. “Çalışma prensibi sıra dışı: arka kapı yalnızca doğru tanımlama bilgisi parametresinin ayarlandığı istekleri işler.”

Stairwell tarafından keşfedilen Linux arka kapısı, sistem bilgilerini yakalamak için tasarlanmıştır ve dosya yükleme, indirme, silme ve kabuk komut yürütme gibi uzaktan erişim işlemlerini gerçekleştirebilir.

Linux Arka Kapısı

ChamelDoH’u benzersiz kılan, HTTPS protokolü aracılığıyla Etki Alanı Adı Sistemi (DNS) çözümlemesi gerçekleştirmek için kullanılan DoH’yi kullanan yeni iletişim yöntemidir. DNS TXT istekleri bir hayduta ad sunucusu.

“Bu DoH sağlayıcılarının yaygın olarak kullanılan DNS sunucuları olması nedeniyle [i.e., Cloudflare and Google] Stairwell araştırmacısı Daniel Mayer, yasal trafik için şirket çapında kolayca engellenemezler” dedi.

Komuta ve kontrol (C2) için DoH’nin kullanılması, HTTPS’nin kullanımı nedeniyle bir ortadaki düşman (AitM) saldırısı yoluyla isteklerin durdurulamaması nedeniyle tehdit aktörü için ek avantajlar sunar. protokol.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Bu aynı zamanda, güvenlik çözümlerinin kötü amaçlı DoH isteklerini tanımlayamayacağı ve engelleyemeyeceği ve iletişimi kesemeyeceği, dolayısıyla güvenliği ihlal edilmiş bir ana bilgisayar ile C2 sunucusu arasında şifreli bir kanala çeviremeyeceği anlamına gelir.

Mayer, “Bu taktiğin sonucu, trafiğin bir CDN’de barındırılan yasal bir hizmete gönderildiği, ancak isteğin Ana Bilgisayar başlığı aracılığıyla bir C2 sunucusuna yönlendirildiği etki alanı yönlendirmesi yoluyla C2’ye benziyor – hem tespit hem de önleme zor,” diye açıkladı Mayer.

Kaliforniya merkezli siber güvenlik firması, VirusTotal’da biri 14 Aralık 2022’de yüklenen toplam 10 ChamelDoH örneği tespit ettiğini söyledi.

Mayer, son bulguların “grubun Linux izinsiz girişleri için eşit derecede sağlam bir araç seti araştırmak ve geliştirmek için önemli ölçüde zaman ve çaba harcadığını” gösterdiğini söyledi.



siber-2

GTA Online Los Santos Uyuşturucu Savaşları Güncellemesi Gelecek Olanların İlk Dozunu Veriyor
Louisiana, Çevrimiçi Pornoya Erişmek İçin Devlet Kimliği Gerektirmeye Başladı
LockBit tarafından hedeflenen özel sağlıkta Fransız lider
Siber Sigortanın Geleceği
WhatsApp’a ve birçok kesintisine bir bakış
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriChamelDoHCNCDNSfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerihttpsiçinKapısıLinuxNasıl heklenirOluşturansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTüneliÜzerindenveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Store, resmi bir Discord kanalına kavuşuyor
Sonraki Makale Bir Çift Muhteşem Assassin’s Creed Kitabı Yakında Çıkıyor ve Ön Siparişler Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?