Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GeoServer Güvenlik Açığı, Arka Kapılar ve Botnet Kötü Amaçlı Yazılımları Sunmak İçin Hackerlar Tarafından Hedef Alındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GeoServer Güvenlik Açığı, Arka Kapılar ve Botnet Kötü Amaçlı Yazılımları Sunmak İçin Hackerlar Tarafından Hedef Alındı

GenelSiber Güvenlik

GeoServer Güvenlik Açığı, Arka Kapılar ve Botnet Kötü Amaçlı Yazılımları Sunmak İçin Hackerlar Tarafından Hedef Alındı

teknomers
Son güncelleme: 7 Eylül 2024 04:12
teknomers
Paylaş
Paylaş


06 Eyl 2024Ravie LakshmananKripto para / APT Saldırısı

OSGeo GeoServer GeoTools’da yakın zamanda açıklanan bir güvenlik açığı, kripto para madencileri, Condi ve JenX gibi botnet kötü amaçlı yazılımları ve SideWalk adı verilen bilinen bir arka kapıyı dağıtmak için yapılan çok sayıda kampanyanın parçası olarak istismar edildi.

Güvenlik açığı, kötü niyetli kişilerin hassas örnekleri ele geçirmesine olanak tanıyabilecek kritik bir uzaktan kod yürütme hatasıdır (CVE-2024-36401, CVSS puanı: 9,8).

Temmuz ortasında, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif istismara dair kanıtlara dayanarak bunu Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Shadowserver Foundation, 9 Temmuz 2024’ten itibaren bal tuzağı sensörlerine yönelik istismar girişimlerini tespit ettiğini söyledi.

Fortinet FortiGuard Labs’a göre, bu kusur şu şekilde: gözlemlenen Saldırı sonrası etkinlik için bir komuta ve kontrol (C2) sunucusuyla bağlantı kurmak üzere tasarlanmış ters proxy sunucusu GOREVERSE’i sunmak.

Bu saldırıların Hindistan’daki BT servis sağlayıcılarını, ABD’deki teknoloji şirketlerini, Belçika’daki kamu kurumlarını ve Tayland ile Brezilya’daki telekomünikasyon şirketlerini hedef aldığı söyleniyor.

GeoServer sunucusu ayrıca Condi ve JenX adı verilen bir Mirai botnet varyantı ile en az dört tür kripto para madencisi için bir kanal görevi gördü; bunlardan biri, Hindistan Yeminli Mali Müşavirler Enstitüsü’nü (ICAI) taklit eden sahte bir web sitesinden alındı.

Bu açığı kullanan saldırı zincirlerinin belki de en dikkat çekeni, APT41 olarak takip edilen Çinli bir tehdit aktörüne atfedilen SideWalk adlı gelişmiş bir Linux arka kapısını yayan zincirdir.

Başlangıç ​​noktası, ARM, MIPS ve X86 mimarileri için ELF ikili dosyalarını indirmekten sorumlu bir kabuk betiğidir; bu da şifrelenmiş yapılandırmadan C2 sunucusunu çıkarır, ona bağlanır ve tehlikeye atılmış cihazda yürütülmek üzere daha fazla komut alır.

Bu, saldırganın kontrolündeki sunucudan ana bilgisayara şifreli bir tünel oluşturarak tespit edilmekten kaçınmak için Hızlı Ters Proxy (FRP) olarak bilinen meşru bir aracın çalıştırılmasını içerir; bu, kalıcı uzaktan erişime, veri sızdırmaya ve yük dağıtımına olanak tanır.

Güvenlik araştırmacıları Cara Lin ve Vincent Li, “Birincil hedeflerin Güney Amerika, Avrupa ve Asya olmak üzere üç ana bölgeye dağılmış olduğu görülüyor” dedi.

“Bu coğrafi dağılım, karmaşık ve geniş kapsamlı bir saldırı kampanyasının varlığını, potansiyel olarak bu çeşitli pazarlarda yaygın olan güvenlik açıklarını istismar etmeyi veya bu alanlarda yaygın olan belirli endüstrileri hedef almayı öneriyor.”

Gelişme bu hafta CISA’da ortaya çıktı eklendi KEV kataloğunda iki kusur var kurmak 2021’de DrayTek VigorConnect’te (CVE-2021-20123 ve CVE-2021-20124, CVSS puanları: 7,5) bu olabilir sömürülen Altta yatan işletim sisteminden kök ayrıcalıklarıyla keyfi dosyaları indirmek.



siber-2

RustDoor macOS Backdoor, Sahte İş Teklifleriyle Kripto Para Firmalarını Hedef Alıyor
Flipkart, milyonlarca yeni alışverişçi ve satıcıyı bünyesine katmak için Google Cloud’da ilerliyor
ZD Tech: Signal, para kazanmaya çalışmak için eski bir Google’ı işe aldı
En sevdiğimiz oyun SSD’si 8 TB’a ulaştı ve çoğu SSD’den daha ucuz
Airbnb, hizmet ve deneyimlerini genişletiyor, sosyal ve yapay zeka özellikleri ekleyecek.
ETİKETLENDİ:Açığıağ güvenliğiAlındıAmaçlıArkabilgi Güvenliğibilgisayar GüvenliğiBotnetfidye yazılımı kötü amaçlı yazılımGeoServergüvenlikhack haberlerihacker haberleriHackerlarhedefiçinKapılarKötünasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunmakTarafındanveri ihlaliyazılım açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in Uzay Uçağı Gobi Çölü’ne İndi ve 268 Günlük Gizli Görevi Sonlandırdı
Sonraki Makale Verizon, Frontier’ı 20 milyar dolara satın aldı ve Fios hizmetini 22 yeni eyalete genişletti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?