Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güney Koreli ERP Satıcısının Sunucusu Xctdoor Kötü Amaçlı Yazılımını Yaymak İçin Hacklendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güney Koreli ERP Satıcısının Sunucusu Xctdoor Kötü Amaçlı Yazılımını Yaymak İçin Hacklendi

GenelSiber Güvenlik

Güney Koreli ERP Satıcısının Sunucusu Xctdoor Kötü Amaçlı Yazılımını Yaymak İçin Hacklendi

teknomers
Son güncelleme: 5 Temmuz 2024 04:30
teknomers
Paylaş
Paylaş


03 Tem 2024Haber odasıKötü Amaçlı Yazılım / Tehdit İstihbaratı

İsmi açıklanmayan bir Güney Koreli kurumsal kaynak planlama (ERP) satıcısının ürün güncelleme sunucusunun, Xctdoor adı verilen Go tabanlı bir arka kapı açmak üzere tehlikeye atıldığı tespit edildi.

AhnLab Güvenlik İstihbarat Merkezi (ASEC), tanımlanmış Mayıs 2024’teki saldırıyı bilinen bir tehdit aktörüne veya grubuna bağlamadı, ancak taktiklerin kötü şöhretli Lazarus Grubu içindeki bir alt küme olan Andariel’in taktikleriyle örtüştüğünü belirtti.

Benzerlikler, Kuzey Koreli saldırganın daha önce Rifdoor ile aynı olan HotCroissant gibi kötü amaçlı yazılımları dağıtmak için ERP çözümünü 2017 yılında bir yazılım güncelleme programına kötü amaçlı bir rutin ekleyerek kullanmış olmasından kaynaklanıyor.

ASEC tarafından analiz edilen son olayda, aynı yürütülebilir dosyanın, belirli bir yoldan bir DLL dosyasını çalıştırmak için değiştirildiği söyleniyor. regsvr32.exe işlemi bir indirici başlatmanın aksine.

Xctdoor adlı DLL dosyası, tuş vuruşları, ekran görüntüleri ve panodaki içerikler de dahil olmak üzere sistem bilgilerini çalabiliyor ve tehdit aktörü tarafından verilen komutları yürütebiliyor.

“Xctdoor, [command-and-control] ASEC, “Sunucu HTTP protokolünü kullanırken, paket şifrelemesi ise Mersenne Twister (MT19937) algoritması ve Base64 algoritmasını kullanıyor” dedi.

Saldırıda ayrıca, Xctdoor’u meşru işlemlere enjekte etmekten sorumlu bir enjektör kötü amaçlı yazılımı olarak hizmet veren XcLoader adlı bir kötü amaçlı yazılım da kullanıldı (örneğin, “explorer.exe”).

ASEC, en azından Mart 2024’ten bu yana XcLoader’ı yüklemek için zayıf güvenlikli web sunucularının tehlikeye atıldığı vakaları tespit ettiğini söyledi.

Gelişme, Kimusky olarak adlandırılan bir diğer Kuzey Kore bağlantılı tehdit aktörünün daha önce belgelenmemiş bir arka kapı kod adını kullandığının gözlemlenmesinin ardından geldi. Mutlu Kapı Temmuz 2021’den beri kullanılmaya başlandı.

Kötü amaçlı yazılımı dağıtan saldırı zincirleri, sıkıştırılmış bir dosyayı yaymak için başlangıç ​​noktası olarak hedefli kimlik avı e-postalarını kullanır. Bu dosya, yürütüldüğünde HappyDoor’u sahte bir dosyayla birlikte oluşturur ve çalıştırır.

Regsvr32.exe üzerinden çalıştırılan bir DLL dosyası olan HappyDoor, HTTP üzerinden uzak bir sunucuyla iletişim kurabilecek ve bilgi hırsızlığını, dosya indirme/yüklemeyi, kendini güncelleyip sonlandırabilecek şekilde donatılmıştır.

Ayrıca, Konni siber casusluk grubu (diğer adıyla Opal Sleet, Osmium veya TA406) tarafından organize edilen ve hassas bilgileri çalabilen kötü amaçlı yazılımlar göndermek için ulusal vergi hizmetini taklit eden kimlik avı yemleriyle Güney Kore’yi hedef alan “büyük” bir kötü amaçlı yazılım dağıtım kampanyasını da takip ediyor, güvenlik araştırmacısı Idan Tarab söz konusu.



siber-2

Acil: Louis Vuitton, Dior ve Tiffany 25 milyon $ ceza aldı!
Ratchet and Clank: Rift Apart sistem gereksinimleri
Radeon RX 7900 XTX ekran kartlarının sorunlu olduğu ortaya çıktı. TinyCorp altı kartlı sistemle ilgili sorunları çözemedi ve rakiplere yöneldi
Nintendo Switch için Fitness Boxing Fist of the North Star’ın Ek DLC’si 5 Aralık’ta Çıkacak
İşletmeler, yüksek performanslı bir SD-WAN uygulamaktan nasıl faydalanır?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiERPfidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriHacklendiiçinKoreliKötüNasıl heklenirsatıcısınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuveri ihlaliXctdoorYaymakyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Galaxy Z Fold 7 için çıkarılabilir bir klavye mi?
Sonraki Makale Biotech, AIM pazarından çıktıktan sonra 29 milyon sterlin elde etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?