Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Glutton Kötü Amaçlı Yazılımı Laravel ve ThinkPHP Gibi Popüler PHP Çerçevelerini İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Glutton Kötü Amaçlı Yazılımı Laravel ve ThinkPHP Gibi Popüler PHP Çerçevelerini İstismar Ediyor

GenelSiber Güvenlik

Yeni Glutton Kötü Amaçlı Yazılımı Laravel ve ThinkPHP Gibi Popüler PHP Çerçevelerini İstismar Ediyor

teknomers
Son güncelleme: 25 Aralık 2024 12:29
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları PHP tabanlı yeni bir arka kapı keşfettiler. Obur Çin, ABD, Kamboçya, Pakistan ve Güney Afrika’yı hedef alan siber saldırılarda kullanıldı.

Kötü amaçlı aktiviteyi Nisan 2024’ün sonlarında keşfeden QiAnXin XLab, daha önce bilinmeyen kötü amaçlı yazılımı makul bir güvenle Winnti’yi (diğer adıyla APT41) takip eden üretken Çin ulus devlet grubuna bağladı.

Şirket, “İlginç bir şekilde, araştırmamız Glutton’un yaratıcılarının siber suç pazarındaki sistemleri kasten hedef aldığını ortaya çıkardı” dedi. söz konusu. “Operasyonları zehirleyerek siber suçluların araçlarını kendilerine karşı kullanmayı amaçladılar; bu, klasik bir ‘hırsızlar arasında şeref yok’ senaryosu.”

Glutton, hassas sistem bilgilerini toplamak, bir ELF arka kapı bileşenini bırakmak ve Baota (BT), ThinkPHP, Yii ve Laravel gibi popüler PHP çerçevelerine karşı kod enjeksiyonu gerçekleştirmek için tasarlanmıştır. ELF kötü amaçlı yazılımı ayrıca PWNLNX olarak adlandırılan bilinen bir Winnti aracıyla “neredeyse tamamen benzerlik” paylaşıyor.

Winnti ile olan bağlantılarına rağmen XLab, grupla tipik olarak ilişkilendirilen gizlilik tekniklerinin eksikliği nedeniyle arka kapıyı kesinlikle düşmana bağlayamayacağını söyledi. Siber güvenlik şirketi, eksiklikleri “alışılmışın dışında vasat” olarak nitelendirdi.

Bu, şifrelenmiş komut ve kontrol (C2) iletişiminin eksikliğini, yüklerin indirilmesi için HTTP’nin (HTTPS yerine) kullanılmasını ve örneklerin herhangi bir gizleme içermemesini içerir.

Glutton, özünde, hedef cihazlardaki PHP dosyalarına ve ayrıca tesis arka kapılarına bulaşabilen modüler bir kötü amaçlı yazılım çerçevesidir. İlk erişimin sıfır gün ve N gün kusurlarından ve kaba kuvvet saldırılarından yararlanılarak sağlandığına inanılıyor.

Bir başka alışılmamış yaklaşım ise, PHP dosyalarına enjekte edilen bir arka kapı olan l0ader_shell’i içeren ve operatörlerin diğer siber suçlulara etkili bir şekilde saldırılar düzenlemesine olanak tanıyan, güvenliği ihlal edilmiş kurumsal ana bilgisayarların siber suç forumlarında reklam yapılmasını içerir.

Saldırıyı mümkün kılan birincil modül, yürütme ortamını değerlendirmek ve ELF tabanlı bir arka kapının indirilmesinden sorumlu olan “init_task” dahil olmak üzere ek bileşenleri getirmek için kullanılan “task_loader”dır. FastCGI Süreç Yöneticisi (“/lib/php-fpm”), daha fazla yük yürütmesi için PHP dosyalarına kötü amaçlı kod bulaştırmak ve hassas bilgileri toplamak ve sistem dosyalarını değiştirmek.

Saldırı zinciri ayrıca, güncellenmiş bir ağ altyapısından yararlanan ve arka kapılı bir istemciyi indirme ve çalıştırma yeteneğini içeren “init_task”ın yeniden düzenlenmiş bir sürümü olan “client_loader” adlı bir modülü de içerir. Kalıcılığı sağlamak için “/etc/init.d/network” gibi sistem dosyalarını değiştirir.

PHP arka kapısı, TCP ve UDP arasındaki C2 bağlantılarını değiştirmesine, bir kabuk başlatmasına, dosyaları indirmesine/yüklemesine, dosya ve dizin işlemlerini gerçekleştirmesine ve isteğe bağlı PHP kodu çalıştırmasına olanak tanıyan 22 benzersiz komutu destekleyen tam özellikli bir arka kapıdır. Ek olarak çerçeve, C2 sunucusunu periyodik olarak yoklayarak daha fazla PHP veri yükünün alınmasını ve çalıştırılmasını mümkün kılar.

XLab, “Bu yükler son derece modülerdir, bağımsız olarak çalışabilme veya kapsamlı bir saldırı çerçevesi oluşturmak için görev_loader aracılığıyla sırayla yürütülme kapasitesine sahiptir.” dedi. “Kod yürütmenin tamamı PHP veya PHP-FPM (FastCGI) işlemleri içinde gerçekleşir, hiçbir dosya yükünün geride bırakılmamasını sağlar, böylece gizli bir ayak izi elde edilir.”

Dikkate değer diğer bir husus da HackBrowserData aracının siber suç operatörleri tarafından gelecekteki kimlik avı veya sosyal mühendislik kampanyalarına bilgi sağlamak amacıyla hassas bilgileri çalmak için kullanılan sistemlerde kullanılmasıdır.

XLab, “Siber suç yoluyla geleneksel ‘beyaz şapkalı’ kurbanları hedeflemenin yanı sıra Glutton, siber suç kaynakları operatörlerinden yararlanmaya da stratejik bir odaklanma gösteriyor.” dedi. “Bu, saldırganların kendi aktivitelerini onlara karşı kullanan, özyinelemeli bir saldırı zinciri yaratıyor.”

Açıklama, Pekin merkezli firmanın Mélofée adlı APT41 kötü amaçlı yazılımının geliştirilmiş kalıcılık mekanizmaları ekleyen ve “dosyaların, süreçlerin ve ağ bağlantılarının izlerini maskelemek için RC4 şifreli bir çekirdek sürücüsü yerleştiren” güncellenmiş bir sürümünü ayrıntılı olarak açıklamasından haftalar sonra geldi.

Kurulduktan sonra Linux arka kapısı, cihaz ve işlem bilgilerinin toplanması, kabuğun başlatılması, süreçlerin yönetilmesi, dosya ve dizin işlemlerinin gerçekleştirilmesi ve kendisinin kaldırılması dahil olmak üzere çeşitli komutları almak ve yürütmek için bir C2 sunucusuyla iletişim kuracak şekilde donatılmıştır.

“Mélofée, son derece etkili gizlilik yetenekleriyle basit işlevsellik sunuyor”, söz konusu. “Bu kötü amaçlı yazılım ailesinin örnekleri nadirdir, bu da saldırganların kullanımını yüksek değerli hedeflerle sınırlandırabileceğini düşündürmektedir.”



siber-2

Green Man Gaming En İyi Oyun Fırsatları – Yeni Çıkanlardan, Ön Siparişlerden ve Daha Fazlasından Tasarruf Edin
Mario Kart 9 Söylentileri: Switch 2 Fragman İpuçları ve Şimdiye Kadar Bildiğimiz Her Şey
2022 MacBook Air’in M1 Yonga Setini Hâlâ Kullanması Bekleniyor
Resident Evil TV şovu fragmanı, ikonik oyun serisinden sonra bir dünya hayal ediyor
Lifx, Matter ile çalışan iki yeni 1.600 lümen ampulü piyasaya sürdü
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇerçeveleriniediyorfidye yazılımı kötü amaçlı yazılımgibiGluttonhack haberlerihacker haberleriistismarKötüLaravelnasıl hacklenirPHPpopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarThinkPHPveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA Parker Güneş Sondası Güneş’e Şimdiye Kadarki En Yakın Yaklaşımı Sağlayarak İnsanların Yaptığı En Hızlı Nesne Oldu
Sonraki Makale 8 vitesli Aisin otomatik şanzımana ve güçlü bir motora sahip geniş bir crossover. Yeni nesil Changan CS75 Plus’ın fiyatı piyasaya sürüldükten kısa süre sonra arttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?