Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor

GenelSiber Güvenlik

Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor

teknomers
Son güncelleme: 12 Ocak 2024 20:51
teknomers
Paylaş
Paylaş


12 Ocak 2024Haber odasıGüvenlik Açığı / Tehdit İstihbaratı

Aralık 2023’ün başından bu yana Ivanti Connect Secure (ICS) VPN cihazlarındaki iki sıfır gün güvenlik açığından yararlanan istismar sonrası faaliyetlerin bir parçası olarak şüpheli ulus devlet aktörleri tarafından beş kadar farklı kötü amaçlı yazılım ailesi kullanıldı.

Mandiant, “Bu aileler, tehdit aktörlerinin kimlik doğrulamayı atlatmasına ve bu cihazlara arka kapı erişimi sağlamasına olanak tanıyor.” söz konusu Bu hafta yayınlanan bir analizde. Google’ın sahibi olduğu tehdit istihbarat firması, tehdit aktörünü bu isim altında takip ediyor UNC5221.

Saldırılar, duyarlı örnekleri ele geçirmek için kimlik doğrulama atlama hatası (CVE-2023-46805) ve kod ekleme güvenlik açığından (CVE-2024-21887) oluşan bir yararlanma zincirinden yararlanıyor.

Faaliyeti UTA0178 adlı şüpheli bir Çinli casusluk aktörüne bağlayan Volexity, ikiz kusurların ilk erişim elde etmek, web kabuklarını dağıtmak, meşru arka kapı dosyalarını dağıtmak, kimlik bilgilerini ve yapılandırma verilerini ele geçirmek ve kurban ortamına daha fazla dönmek için kullanıldığını söyledi.

Ivanti’ye göre izinsiz girişler 10’dan az müşteriyi etkiledi, bu da bunun yüksek hedefli bir kampanya olabileceğini gösteriyor. İki güvenlik açığına yönelik yamalar (gayri resmi olarak Etrafına Bağlan) 22 Ocak haftasında satışa sunulması bekleniyor.

Mandiant’ın saldırılara ilişkin analizi, ICS içindeki meşru dosyalara kötü amaçlı kod yerleştirmenin ve aşağıdaki gibi diğer meşru araçları kullanmanın yanı sıra, beş farklı özel kötü amaçlı yazılım ailesinin varlığını ortaya çıkardı. MeşgulKutu Ve PySoxy sonraki aktiviteyi kolaylaştırmak için.

“Cihazın belirli bölümlerinin salt okunur olması nedeniyle, UNC5221, dosya sistemini okuma/yazma olarak yeniden bağlamak ve LIGHTWIRE web kabuğunu bir sunucuya yazan bir kabuk komut dosyası bırakıcısı olan THINSPOOL’un dağıtımını etkinleştirmek için bir Perl komut dosyasından (sessionserver.pl) yararlandı. Şirket, meşru Connect Secure dosyasının ve diğer takip araçlarının çalındığını belirtti.

LIGHTWIRE, güvenliği ihlal edilmiş cihazlara kalıcı uzaktan erişim sağlamak için tasarlanmış “hafif dayanaklar” olan WIREFIRE olmak üzere iki web kabuğundan biridir. LIGHTWIRE Perl CGI’da yazılırken WIREFIRE Python’da uygulanır.

Saldırılarda ayrıca WARPWIRE adı verilen JavaScript tabanlı bir kimlik bilgisi hırsızı ve dosyaları indirme/yükleme, ters kabuk oluşturma, proxy sunucu oluşturma ve trafiği birden fazla uç nokta arasında dağıtmak için bir tünel oluşturma sunucusu kurma yeteneğine sahip ZIPLINE adlı pasif bir arka kapı da kullanıldı. .

Mandiant, “Bu, bunların fırsatçı saldırılar olmadığını ve UNC5221’in, kaçınılmaz olarak bir yama yayınlandıktan sonra tehlikeye attığı yüksek öncelikli hedeflerin bir alt kümesindeki varlığını sürdürmeyi amaçladığını gösteriyor” diye ekledi.

UNC5221, önceden bilinen herhangi bir grupla veya belirli bir ülkeyle bağlantılı olmasa da, sıfır gün kusurlarını silah haline getirerek uç altyapının hedeflenmesi ve tespitin atlanması için komuta ve kontrol (C2) altyapısının kullanılması, bir terör örgütünün tüm işaretlerini taşıyor. gelişmiş kalıcı tehdit (APT).

Mandiant, “UNC5221’in faaliyeti, ağları istismar etmenin ve ağların sınırında yaşamanın casusluk aktörleri için geçerli ve çekici bir hedef olmaya devam ettiğini gösteriyor” dedi.



siber-2

En Yeni iOS 16 Konsepti Her Zaman Açık Ekran, Yeni Uygulama Simgeleri, Etkileşimli Widget’lar ve Daha Fazlasını Öngörüyor
CES 2023, Sony’nin elektrikli arabasının geri dönüşünü görüyor ve 2026’da geliyor
AB: Cumartesi gününden itibaren cep telefonları ve diğer elektronik cihazlar için USB C soketli tek şarj cihazı
“Bu görev, Güney Kutbu bölgesine iniş yapmayı içeriyor, bu tür şeyler dünyada daha önce hiç yapılmamıştı.” Roscosmos’un başı, Luna-25 görevinden esinlenmiştir, ancak başarının %70 olduğunu tahmin etmektedir.
Alfa-Bank uygulaması App Store’dan kaldırıldı: 9 gün sürdü
ETİKETLENDİ:ağ güvenliğiailesiniAktörleriAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIvantiKötüKullanarakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsilahlandırıyorUlusDevletveri ihlaliVPNYazılımyazılım güvenlik açığıZeroDayleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Analist, Apple Vision Pro’nun ‘sınırlı bir düşüşe’ sahip olacağını ve birkaç dakika içinde hızlı bir şekilde tükeneceğini söylüyor
Sonraki Makale 2023’ün yıldızı, 9/10 Warhammer 40k FPS ucuza gidiyor, kaçırmayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?