Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor

GenelSiber Güvenlik

Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor

teknomers
Son güncelleme: 8 Ocak 2025 03:00
teknomers
Paylaş
Paylaş


07 Ocak 2025Ravie LakshmananSiber Saldırı / Hacking

Orta Doğu’daki İnternet servis sağlayıcıları (İSS’ler) ve devlet kurumları, EAGERBEE kötü amaçlı yazılım çerçevesinin güncellenmiş bir versiyonu kullanılarak hedef alındı.

EAGERBEE’nin yeni çeşidi (aka Thumtais) arka kapının ek yükleri dağıtmasına, dosya sistemlerini numaralandırmasına ve komut kabuklarını yürütmesine olanak tanıyan çeşitli bileşenlerle donatılmış olarak gelir ve bu da önemli bir gelişmeyi gösterir.

Kaspersky araştırmacıları Saurabh Sharma ve Vasily Berdnikov, “Önemli eklentiler, işlevleri açısından şu gruplara ayrılabilir: Eklenti Orkestratörü, Dosya Sistemi Düzenleme, Uzaktan Erişim Yöneticisi, Süreç Araştırma, Ağ Bağlantısı Listeleme ve Hizmet Yönetimi.” söz konusu bir analizde.

Arka kapı, Rus siber güvenlik şirketi tarafından CoughingDown adlı bir tehdit grubuna orta düzeyde güvenle değerlendirildi.

EAGERBEE ilk olarak Elastic Security Labs tarafından, REF5961 adı verilen devlet destekli ve casusluk odaklı bir izinsiz giriş setine atfedilerek belgelendi. İleri ve geri komut ve kontrol ve SSL şifreleme yeteneklerine sahip “teknik olarak basit bir arka kapı” olan bu kapı, temel sistem numaralandırmasını yürütmek ve kullanım sonrası için sonraki yürütülebilir dosyaları sunmak üzere tasarlanmıştır.

Daha sonra, yüksek profilli bir hükümetin hassas askeri ve siyasi sırlarını çalmak amacıyla kod adı Crimson Palace olan daha geniş bir siber casusluk operasyonunun parçası olarak Cluster Alpha olarak takip edilen, Çin devleti ile uyumlu bir tehdit kümesinin saldırılarında kötü amaçlı yazılımın bir çeşidi gözlemlendi. Güneydoğu Asya’daki örgüt.

Sophos’a göre Cluster Alpha, BackdoorDiplomacy, REF5961, Worok ve TA428 olarak takip edilen tehdit gruplarıyla örtüşüyor. BackdoorDiplomacy’nin, Güney Asya’daki telekom endüstrisini hedef alan saldırılarda QSC olarak adlandırılan çoklu eklentili kötü amaçlı yazılım çerçevesine atfedilen CloudComputating (diğer adıyla Faking Dragon) kod adlı Çince konuşan başka bir grupla taktiksel benzerlikler sergilediği biliniyor. .

Kaspersky, “QSC, yalnızca ilk yükleyicinin diskte kaldığı, çekirdek ve ağ modüllerinin ise her zaman bellekte olduğu modüler bir çerçevedir.” not edildi Kasım 2024’te. “Eklenti tabanlı bir mimari kullanmak, saldırganlara ilgilendikleri hedefe bağlı olarak talep üzerine belleğe hangi eklentinin (modülün) yükleneceğini kontrol etme yeteneği verir.”

EAGERBEE’yi içeren en son saldırı dizisinde, arka kapı modülünü başlatmak için bir enjektör DLL’si tasarlandı; bu modül daha sonra sistem bilgilerini toplamak ve ayrıntıları bir TCP soketi aracılığıyla bağlantı kurulan uzak bir sunucuya sızdırmak için kullanıldı. Ancak bu izinsiz girişlerde kullanılan tam başlangıç ​​giriş noktası bu aşamada bilinmiyor.

Sunucu daha sonra, sunucuya sistemle ilgili bilgileri (örneğin, etki alanının NetBIOS adı; fiziksel ve sanal bellek kullanımı ve sistem yerel ayarı ve saat dilimi ayarları) raporlamanın yanı sıra, çalışan işlemlerle ilgili ayrıntıları toplayan bir Eklenti Orkestratörü ile yanıt verir. ve daha fazla talimat bekliyor –

  • Eklentileri alın ve belleğe enjekte edin
  • Belirli bir eklentiyi bellekten kaldırın, eklentiyi listeden kaldırın
  • Listedeki tüm eklentileri kaldır
  • Eklentinin yüklü olup olmadığını kontrol edin

Araştırmacılar, “Tüm eklentiler orkestratörden komut almak ve yürütmekten sorumludur” dedi ve bunların dosya işlemlerini gerçekleştirdiklerini, süreçleri yönettiklerini, uzak bağlantıları sürdürdüklerini, sistem hizmetlerini yönettiklerini ve ağ bağlantılarını listelediklerini ekledi.

Kaspersky, EAGERBEE’nin Doğu Asya’daki çeşitli kuruluşlarda konuşlandırıldığını da gözlemlediğini, bunlardan ikisinin ProxyLogon güvenlik açığını (CVE-2021-26855) kullanarak ihlal edildiğini ve daha sonra sunucularda komutları yürütmek için kullanılan web kabuklarını düşürdüğünü ve sonuçta arka kapı dağıtımı.

Araştırmacılar, EAGERBEE’nin “öncelikle bellekte çalışmak üzere tasarlanmış bir kötü amaçlı yazılım çerçevesi” olduğuna dikkat çekti. “Bu bellekte yerleşik mimari, gizlilik yeteneklerini geliştirerek geleneksel uç nokta güvenlik çözümlerinin tespitinden kaçmasına yardımcı oluyor.”

“EAGERBEE ayrıca meşru süreçlere kötü amaçlı kod enjekte ederek komut kabuğu faaliyetlerini de gizliyor. Bu taktikler, kötü amaçlı yazılımın normal sistem işlemleriyle sorunsuz bir şekilde bütünleşmesine olanak tanıyarak, tanımlanmasını ve analiz edilmesini önemli ölçüde zorlaştırıyor.”



siber-2

OpenAI yeni o3 modellerini duyurdu
Gizli bir gezegen açıkladı: Bu, uzaylı yaşamı bulma şansımızdan biri olabilir mi?
5000 mAh, 120 W, 1.5K 144 Hz ekran, Dimensity 9200 Plus, Wi-Fi 7. Dünyanın en güçlü akıllı telefonu tanıtıldı – iQOO Neo8 Pro’nun maliyeti yalnızca 440 ABD Doları
Bills vs Bengals canlı akışı: Pazartesi Gecesi Futbolu çevrimiçi nasıl izlenir
HTC, Gelişmiş Kamera ve Hızlı Şarj Özelliğine Sahip U24 Pro’yu Piyasaya Sürüyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiEagerBeefidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyorhükümetleriISSlerikapınasıl hacklenirsahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliyazılım güvenlik açığıYeniyeteneklerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia CEO’su yapay zeka çiplerinin Moore Yasasından daha hızlı geliştiğini söylüyor
Sonraki Makale Acer Oyun Serisini Nitro Blaze 8 ve Nitro Blaze 11 El Bilgisayarlarıyla Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?