Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimsuky APT, Güney Kore Siber Saldırılarında Linux Arka Kapısı Gomir’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimsuky APT, Güney Kore Siber Saldırılarında Linux Arka Kapısı Gomir’i Kullanıyor

GenelSiber Güvenlik

Kimsuky APT, Güney Kore Siber Saldırılarında Linux Arka Kapısı Gomir’i Kullanıyor

teknomers
Son güncelleme: 18 Mayıs 2024 08:39
teknomers
Paylaş
Paylaş


17 Mayıs 2024Haber odasıLinux / Kötü Amaçlı Yazılım

Kuzey Kore’nin Genel Keşif Bürosuna (RGB) bağlı olan Kimsuky (diğer adıyla Springtail) gelişmiş kalıcı tehdit (APT) grubunun, Güney Koreli kuruluşları hedef alan bir kampanyanın parçası olarak GoBear arka kapısının Linux versiyonunu dağıttığı gözlemlendi.

Kod adı verilen arka kapı GomirBroadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi, “kötü amaçlı yazılım çeşitleri arasında kapsamlı kod paylaşımıyla yapısal olarak GoBear ile neredeyse aynı” olduğunu söylüyor. söz konusu yeni bir raporda. “GoBear’ın işletim sistemine bağlı tüm işlevleri ya eksiktir ya da Gomir’de yeniden uygulanmıştır.”

GoBear, ilk olarak Güney Koreli güvenlik firması S2W tarafından Şubat 2024’ün başlarında, AppleSeed ve AlphaSeed gibi bilinen Kimsuky kötü amaçlı yazılım aileleriyle örtüşen Troll Stealer (diğer adıyla TrollAgent) adlı bir kötü amaçlı yazılım yayan bir kampanyayla bağlantılı olarak belgelendi.

AhnLab Güvenlik İstihbarat Merkezi (ASEC) tarafından yapılan daha sonraki bir analiz, kötü amaçlı yazılımın, Güney Kore inşaatla ilgili bir derneğin web sitesinden indirilen truva atı haline getirilmiş güvenlik programları aracılığıyla dağıtıldığını ortaya çıkardı.

Buna nProtect Online Security, NX_PRNMAN, TrustPKI, UbiReport ve WIZVERA VeraPort dahildir; bunlardan sonuncusu daha önce 2020’de Lazarus Grubu tarafından bir yazılım tedarik zinciri saldırısına maruz kalmıştı.

Symantec, Troll Stealer kötü amaçlı yazılımının Wizvera VeraPort için hileli yükleyiciler aracılığıyla dağıtıldığını da gözlemlediğini, ancak kurulum paketlerinin teslim edildiği tam dağıtım mekanizmasının şu anda bilinmediğini söyledi.

Şirket, “GoBear ayrıca, C++ ile yazılmış, BetaSeed olarak bilinen eski bir Springtail arka kapısına benzer işlev adları içeriyor; bu da her iki tehdidin de ortak bir kökene sahip olduğunu gösteriyor” dedi.

Uzak bir sunucudan alınan komutları yürütme yeteneklerini destekleyen kötü amaçlı yazılımın, Koreli bir ulaşım organizasyonuna yönelik bir uygulamanın sahte yükleyicisi gibi davranan damlalıklar yoluyla da yayıldığı söyleniyor.

Linux’taki muadili Gomir, 17’ye kadar komutu destekleyerek operatörlerinin dosya işlemlerini gerçekleştirmesine, ters proxy başlatmasına, belirli bir süre boyunca komut ve kontrol (C2) iletişimlerini duraklatmasına, kabuk komutlarını çalıştırmasına ve kendi iletişimini sonlandırmasına olanak tanır. işlem.

Symantec, “Bu son Springtail kampanyası, yazılım yükleme paketlerinin ve güncellemelerinin artık Kuzey Koreli casusluk aktörleri için en çok tercih edilen enfeksiyon vektörleri arasında olduğuna dair daha fazla kanıt sağlıyor” dedi.

“Hedeflenen yazılım, amaçlanan Güney Kore merkezli hedeflere bulaşma şansını en üst düzeye çıkarmak için dikkatlice seçilmiş gibi görünüyor.”



siber-2

Metaverse Meta’nın Nakitini Nasıl Yutuyor?
Efsanevi Toyota Land Cruiser 70, yüksek torklu V8 motoruna veda edecek
Apple, Mac ve iPad için Final Cut Pro’ya yeni bir AI altyazı aracı da dahil olmak üzere bazı büyük yükseltmeler verdi
Bugün 5 Ekim’de çerçeveli cevap – filmlerle ilgili ipuçları ve püf noktaları
Fyre Festivali’nin hakları eBay’de 245 bin dolara satıldı.
ETİKETLENDİ:ağ güvenliğiAPTArkabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGomiriGüneyhack haberlerihacker haberleriKapısıKimsukyKoreKullanıyorLinuxNasıl heklenirSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk’un Neuralink’i Yeni Bir Cyborg Arıyor
Sonraki Makale Lada Aura’nın bir benzeri olan geniş Volkswagen sedan’ın Rusya’daki fiyatı önemli ölçüde düştü. 6 vitesli otomatik şanzımana sahip Volkswagen Lavida’nın maliyeti 2,36 milyon rubleye düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?