Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor

GenelSiber Güvenlik

Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor

teknomers
Son güncelleme: 12 Mart 2024 09:46
teknomers
Paylaş
Paylaş


11 Mart 2024Haber odasıSıfır Gün / Uç Nokta Güvenliği

Finansal motivasyona sahip bir tehdit aktörü aradı Mıknatıslı Goblin Uç cihazları ve halka açık hizmetleri fırsatçı bir şekilde ihlal etmek ve güvenliği ihlal edilmiş ana bilgisayarlara kötü amaçlı yazılım dağıtmak için bir günlük güvenlik açıklarını hızla cephaneliğine alıyor.

Check Point, “Tehdit aktörü grubu Magnet Goblin’in ayırt edici özelliği, özellikle halka açık sunucuları ve uç cihazları hedef alarak yeni ortaya çıkan güvenlik açıklarından hızla yararlanma becerisidir.” söz konusu.

“Bazı durumlarda, açıklardan yararlanmanın dağıtımı bir sonraki 1 gün içinde gerçekleşir. [proof-of-concept] yayınlanması, bu aktörün oluşturduğu tehdit düzeyini önemli ölçüde artırıyor.”

Düşman tarafından gerçekleştirilen saldırılar, yetkisiz erişim elde etmek için ilk enfeksiyon vektörü olarak yamalı Ivanti Connect Secure VPN, Magento, Qlik Sense ve muhtemelen Apache ActiveMQ sunucularından yararlandı. Grubun en az Ocak 2022’den beri aktif olduğu söyleniyor.

Başarılı bir istismarın ardından, ilk kez Mayıs 2022’de Proofpoint tarafından açıklanan Nerbian RAT adlı platformlar arası uzaktan erişim truva atının (RAT) ve bunun MiniNerbian adı verilen basitleştirilmiş varyantının konuşlandırılması izledi. Nerbian RAT’ın Linux versiyonunun kullanımı önceden vurgulanmış Darktrace tarafından.

1 Günlük Güvenlik Açıkları

Her iki tür de bir komuta ve kontrol (C2) sunucusundan alınan keyfi komutların yürütülmesine ve ona desteklenen sonuçların dışarı sızmasına olanak tanır.

Magnet Goblin tarafından kullanılan diğer araçlardan bazıları arasında WARPWIRE JavaScript kimlik bilgisi hırsızı, Ligolo olarak bilinen Go tabanlı tünelleme yazılımı ve AnyDesk ve ScreenConnect gibi meşru uzak masaüstü teklifleri yer alıyor.

Şirket, “Kampanyaları finansal motivasyona sahip görünen Magnet Goblin, özel Linux kötü amaçlı yazılımları Nerbian RAT ve MiniNerbian’ı sunmak için 1 günlük güvenlik açıklarını hızla benimsedi” dedi.

“Bu araçlar çoğunlukla uç cihazlarda bulunduklarından radar altında çalışıyorlar. Bu, tehdit aktörlerinin şimdiye kadar korumasız bırakılan alanları hedefleme yönünde süregelen eğiliminin bir parçası.”



siber-2

Dünya’yı incelemek için iletişim uydularını kullanmak
Rusya’da büyük ev aletleri fiyatları %50 arttı ve talep çok daha fazla arttı
Sanatçı, GTA 6’da Şarkılarını Kullanmak İçin 7.500 Dolarlık Teklifin Ardından Rockstar’a Dönüştü — “Go F**k Yourself”
a16z, GV, yeni kurulan şirketler ve çalışanları için sağlık avantajlarını basitleştirme çabasında Thatch’i destekliyor
Sonuçlar: Orange, Fransa ve iş bölümü tarafından hâlâ baskı altında
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDağıtmakfidye yazılımı kötü amaçlı yazılımGoblinGrubugünlükhack haberleriHackerhacker haberleriiçinMagnetNasıl heklenirNerbianRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuistimallerdenveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, Gelecekteki Galaxy Saatlerinde Kare Şekilli Tasarıma Geri Dönmeyi Planlıyor: Rapor
Sonraki Makale Wazzup tarafından yapılan bir araştırmaya göre Rusların üçte biri yatmadan önce yüzüne akıllı telefonla vuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
Futbolcular Şutlarını Havada Nasıl Bükebilir?
Genel
Ukrayna’nın ‘Terminatör’ dronlarıyla iki yıl önceki ilk otonom öldürmeler
Donanım
Yoldaşlarınızla Güvenli Maceralara Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?