Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘ShroudedSnooper’ Arka Kapıları Orta Doğu Telekom Saldırılarında Ultra Gizliliği Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘ShroudedSnooper’ Arka Kapıları Orta Doğu Telekom Saldırılarında Ultra Gizliliği Kullanıyor

GenelSiber Güvenlik

‘ShroudedSnooper’ Arka Kapıları Orta Doğu Telekom Saldırılarında Ultra Gizliliği Kullanıyor

teknomers
Son güncelleme: 19 Eylül 2023 15:23
teknomers
Paylaş
Paylaş



Contents
  • Yeni Arka Kapı Tehdidi: HTTPSnoop
  • ShroudedSnooper’ı Durdurmanın Zorluğu

Potansiyel olarak yeni bir tehdit aktörü yakın zamanda Orta Doğu merkezli iki telekomünikasyon kuruluşunun güvenliğini ihlal etti ve daha önce görülmemiş yöntemlere sahip iki arka kapı kullanarak kötü amaçlı kabuk kodunu hedef sisteme gizlice yükledi.

Cisco Talos, Dark Reading ile paylaşılan bir raporda, aktiviteyi önceden tanımlanmış herhangi bir grupla ilişkilendiremediği için izinsiz giriş setini “ShroudedSnooper” olarak adlandırdı.

ShroudedSnooper, popüler yazılım ürünleri gibi görünme ve Windows sunucularının düşük seviyeli bileşenlerine bulaşma dahil olmak üzere kapsamlı anti-algılama mekanizmalarına sahip “HTTPSnoop” ve “PipeSnoop” olmak üzere iki arka kapı kullanır. Yerleştirildikten sonra, yanal hareket etme, veri sızdırma veya ek kötü amaçlı yazılım bırakma yeteneğiyle siber saldırganlara kurbanların ağlarında kalıcı bir dayanak sağlamak için kabuk kodunu çalıştırırlar.

Cisco Talos’un baş güvenlik araştırmacısı Vitor Ventura, “Şunu söylemeliyim ki bunlar son derece gizli” diyor. “Göz önünde saklanacaklar. Ve onların kötü davranışlarını iyi olanlardan ayırmak inanılmaz derecede zor. Bu oldukça akıllıca.”

Yeni Arka Kapı Tehdidi: HTTPSnoop

ShroudedSnooper izinsiz girişlerinin nasıl başarıldığı belli değil, ancak araştırmacılar, saldırganların ilk erişimi güçlendirmek için dinamik bağlantı kitaplığı veya yürütülebilir bir dosya olarak paketlenmiş HTTPSnoop’u kullanmadan önce muhtemelen savunmasız, İnternet’e bakan sunuculardan yararlandığını tahmin ediyor.

HTTPSnoop, hedeflenen bir Windows sunucusuna bir Web kabuğu bırakmak gibi geleneksel rotayı kullanmak yerine, hedeflenen sistemdeki HTTP sunucusuyla doğrudan arayüz oluşturmak için düşük seviyeli Windows API’lerini kullanarak daha gizli, daha dolambaçlı bir yaklaşım benimser.

Bir parazit gibi, kendisini belirli HTTP(S) URL kalıplarına bağlamak için çekirdek düzeyindeki erişimi kullanır ve ardından gelen istekleri dinler. Gelen HTTP isteği belirli bir modeli karşılıyorsa istekteki verilerin kodunu çözer.

Ventura, “Temel olarak yaptıkları şey, bir özelliği kötüye kullanmak. Windows Web sunucuları bu şekilde çalışıyor” diyor Ventura ve ekliyor: “Daha önce implant yapmak için bu tür bir kötüye kullanımın yapıldığını görmemiştim.”

Gizliliğe ek olarak, söz konusu URL kalıpları genellikle popüler, geleneksel yazılım ürünlerine uygundur. Örneğin Ventura şöyle diyor: “Bir analist URL’lere bakıyor olsa bile, bu normal Outlook web postası gibi görünecektir. Tam olarak ne aradıklarını bilmedikleri sürece dikkat etmeleri gerekecektir.”

HTTP isteklerinden kodu çözülen bu veriler, doğal olarak kötü amaçlı kabuk kodu olacak ve bu daha sonra virüslü cihazda yürütülecektir.

ShroudedSnooper’ı Durdurmanın Zorluğu

Mayıs ayında ShroudedSnoop saldırganları HTTPSnoop’a yönelik bir yükseltme olan “PipeSnoop”u geliştirdiler. Kardeşi gibi, keyfi kabuk kodunun hedef uç noktada çalışmasını sağlamayı amaçlıyor, ancak bunu önceden var olan bir kanaldan okuyarak ve ona yazarak – süreçler arası iletişim (IPC) için kullanılan paylaşılan hafızanın bir bölümü) yapıyor.

Meraklı gözlerden kaçınmak için her iki Snoop’un da Palo Alto Networks’ün Cortex XDR uygulamasını taklit eden yürütülebilir dosyalar halinde paketlenmiş olarak geldiğini belirtmek gerekir.

Halihazırda gizlilik yüklü olan HTTPSnoop’un daha da yükseltilmesi, telekomünikasyon şirketlerinin bu arka kapıları tespit edip ortadan kaldırmasının ne kadar zor olacağını göstermeye hizmet ediyor.

“Elbette kurbanlar bunu arayabilirler. Web sunucusunda hangi URL’lerin kayıtlı olduğunu kontrol edebilirler ve hangi geri aramaların çağrıldığını ve hangi DLL’lerin bu geri aramalarla ilişkili olduğunu görmeye çalışabilirler. Ama yine de bu bir adli çalışmadır ve bu da Ventura, bunu canlı prodüksiyon sistemlerinde gerçekleştirmek aslında o kadar da kolay değil” diye açıklıyor.

“Dolayısıyla önlemenin bu konuda gerçekten çok önemli bir faktör olduğunu söyleyebilirim” diye bitiriyor. Şirketler, arka kapıları kendileri yenmeye çalışmak yerine, “bunu yapmak için belirli bir ayrıcalık düzeyine ihtiyaç duyulduğundan, kötü amaçlı yazılım yerleştirilmeden önceki önceki adımları tespit etmek için sahip oldukları araçları kullanabilirler, çünkü bunlar yüksek düzeyde gerektirir. ayrıcalıklar.”



siber-1

Nvidia GeForce GTX 16 serisinin günleri sayılı: GeForce GTX 1650, GTX 1660 Super ve GTX 1630, 2024’ün başlarında kullanımdan kaldırılacak
MMORPG’ler için favori Razer oyun faremizde %40 indirim kazanın
Lazarus Grubu, CookiePlus Kötü Amaçlı Yazılımıyla Nükleer Mühendisleri Hedef Aldığını Tespit Etti
Blizzard, WoW: Dragonflight’ın En Kötü DPS Uzmanlıklarından Birini Yeniden Çalışacak
CrowdStrike, AWS ve NVIDIA ile Siber Güvenlik Girişim Hızlandırıcısını Genişletiyor
ETİKETLENDİ:ArkaDoğugizliliğiKapılarıKullanıyorOrtaSaldırılarındaShroudedSnoopertelekomUltra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Byron Allen Kod Konferansına geliyor
Sonraki Makale Kullanıcılar Huawei Mate 60 Pro’dan memnun: JD.com’da yayınlanan 20 bin yorumdan %99’u tamamen olumlu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?