Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli bilgisayar korsanları, özel backdroors ve rootkits ile ardıç ağ yönlendiricilerini ihlal ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli bilgisayar korsanları, özel backdroors ve rootkits ile ardıç ağ yönlendiricilerini ihlal ediyor

GenelSiber Güvenlik

Çinli bilgisayar korsanları, özel backdroors ve rootkits ile ardıç ağ yönlendiricilerini ihlal ediyor

teknomers
Son güncelleme: 12 Mart 2025 22:53
teknomers
Paylaş
Paylaş


12 Mart 2025Ravie LakshmananSiber casusluk / güvenlik açığı

UNC3886 olarak izlenen Çin-Nexus Siber Casusluk Grubu, özel arka kapıları dağıtmak için tasarlanmış bir kampanyanın bir parçası olarak Juniper Networks’ten Yaşam Sonu MX yönlendiricilerini hedefleyen ve dahili ağ altyapısına odaklanma yeteneklerini vurguladı.

Google’a ait maniant, “Backdoors, aktif ve pasif arka kapı işlevleri de dahil olmak üzere değişen özel özelliklere ve hedef cihazdaki günlük mekanizmalarını devre dışı bırakan gömülü bir komut dosyasına sahipti.” söz konusu Hacker News ile paylaşılan bir raporda.

Tehdit istihbarat firması, gelişimi, Fortinet, Ivanti ve VMware cihazlarındaki sıfır gün güvenlik açıklarından yararlanan ve uzaktan erişim için kalıcılık oluşturmak için tarihsel olarak sıfır gün güvenlik açıklarından yararlanan düşmanlığın bir evrimi olarak nitelendirdi.

İlk olarak Eylül 2022’de belgelenen hack ekibi, “yüksek derecede usta” olarak değerlendiriliyor ve ABD ve Asya’da bulunan savunma, teknoloji ve telekomünikasyon organizasyonlarını ihlal etmek amacıyla kenar cihazlarını ve sanallaştırma teknolojilerini hedefleyebiliyor.

Bu saldırılar tipik olarak bu tür ağ çevre cihazlarının güvenlik izleme ve algılama çözümlerinden yoksundur, böylece engellenmemiş ve dikkat çekmeden çalışmalarına izin verir.

Mantiant, “Yönlendirme cihazlarının uzlaşması, casusluk motivasyonlu rakiplerin taktiklerinde, gelecekte daha fazla yıkıcı eylem potansiyeli olan önemli yönlendirme altyapısına uzun vadeli, üst düzey bir erişim sağladığı için yeni bir eğilimdir.” Dedi.

2014 ortasında görülen en son etkinlik, implantların kullanımını içerir. Tinyshellgeçmişte Liminal Panda ve Velvet Ant gibi çeşitli Çin hack grupları tarafından kullanıma alınan C tabanlı bir arka kapı.

Mantiant, her biri benzersiz bir yetenek taşıyan altı farklı Tinyshell tabanlı arka kapı tanımladığını söyledi –

  • Dosya yükleme/indirme, interaktif kabuk, çorap proxy ve yapılandırma değişikliklerini destekleyen appid (örneğin, komut ve kontrol sunucusu, bağlantı noktası numarası, ağ arayüzü vb.)
  • ek olarak, ancak farklı sert kodlu C2 sunucuları ile aynıdır
  • IRAD, ICMP paketlerinden cihazda yürütülecek komutları çıkarmak için libpcap tabanlı bir paket sniffer görevi gören pasif bir arka kapı
  • LMPAD, bir yardımcı program ve pasif bir arka kapı
  • Dosya aktarımı ve uzaktan kabuk özelliklerine sahip bir UDP arka kapısı uygulayan JDOSD
  • OEMD, C2 sunucusuyla TCP aracılığıyla iletişim kuran ve dosyaları yüklemek/indirmek ve bir kabuk komutunu yürütmek için standart Tinyshell komutlarını destekleyen pasif bir arka kapı

Ayrıca, Junos OS’nin doğrulanmış exec’ini atlatarak kötü amaçlı yazılımları yürütmek için adımlar atmak için de dikkat çekicidir (verexec) güvenilmeyen kodun yürütülmesini önleyen koruma. Bu, meşru kimlik bilgilerini kullanarak ağ cihazlarını yönetmek için kullanılan bir terminal sunucusundan bir yönlendiriciye ayrıcalıklı erişim elde ederek gerçekleştirilir.

Yüksek izinler daha sonra kötü amaçlı yükleri meşru bir kedi işleminin belleğine enjekte etmek için kullanılır, bu da Viexec etkinken LMPAD arka kapısının yürütülmesine neden olur.

Mantiant, “Bu kötü amaçlı yazılımların temel amacı, operatör uygulamalı etkinlikler gerçekleştirmek için yönlendiriciye bağlanmadan önce olası tüm günlüğü devre dışı bırakmak ve daha sonra operatör bağlantısı kesildikten sonra günlükleri geri yüklemektir.”

UNC3886 tarafından dağıtılan diğer araçlardan bazıları sürüngen ve Medusa gibi rootkits; SSH kimlik doğrulamalarını ele geçirmek ve SSH kimlik bilgilerini yakalamak için pithook; ve Ghosttown anti-forensics amaçları için.

Organizasyonların ardıç cihazlarını Son resimler Ardıç Kötü Amaçlı Yazılım Kaldırma Aracı için Hexations ve Güncellenmiş İmzalar içeren Juniper Networks tarafından yayınlandı (JMRT).

Geliştirme, Lumen Black Lotus Labs’ın kurumsal sınıf ardıç ağları yönlendiricilerinin CD00R adlı bilinen bir arka kapının bir varyantını sunan bir kampanyanın bir parçası olarak özel bir arka kapının hedefi haline geldiğini açıklamasından bir aydan biraz fazla bir süre sonra geliyor.

Mantian araştırmacıları, “Juniper Networks’ün Junos OS yönlendiricilerine dağıtılan kötü amaçlı yazılım, UNC3886’nın gelişmiş sistem iç kısımları hakkında derinlemesine bilgiye sahip olduğunu gösteriyor.” Dedi.

“Ayrıca, UNC3886, pasif arka kapı kullanılarak, log ve adli tıp artefaktı kurcalama ile birlikte, uzun vadeli kalıcılığa odaklanarak tespit riskini en aza indirirken, operasyonlarında gizliliğe öncelik vermeye devam ediyor.”



siber-2

Akıllı telefonlar: Galaxy S22 Plus ve Pixel 6 Pro’nun ikinci el satış değeri en düşük seviyede!
Asus Zenbook Duo 2024, dünyanın ilk çift ekranlı OLED dizüstü bilgisayarıdır
Clair Obscur Expedition 33 İçin Özel İndirim Fırsatı: Ön Siparişinizi Şimdi Verin!
Enshrouded’ın sürpriz yeni güncellemesi hayatta kalma oyununu sonunda daha zor hale getiriyor
NASA misyonu, yıllardır süren başarılı asteroit tespitlerinin ardından sona erdi
ETİKETLENDİ:Ağağ güvenliğiArdıçbackdroorsbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇinliediyorFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsİhlalileKorsanlarınasıl hacklenirÖzelrootkitssiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönlendiricilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HTC Wildfire E5 Plus: 90Hz ekran, 50 MP kamera ve 100 doların altında fiyat
Sonraki Makale Wheel of Time’ın üçüncü sezonunda büyüyü var ama orta noktaya çok benziyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın AMD merkezli oyun işletim sistemini Intel donanımda çalıştırma yolları
Donanım
Yeni Meksika’da Su Kullanımı Tartışmalı Proje: Oracle Neden Haklı?
Donanım
Xbox, Gamescom Dönüşüyle Oyun Dünyasında Heyecan Yarattı
Oyun
Midjourney Medical Yapay Zeka ile Ultrasona Geçiş Yaptı
Liste
Intel’in iptal edilen AI işlemcisi ‘Arctic Sound’ ile yeni GPU örneği
Donanım
AMD, Ryzen CPU’larda bellek şifrelemesini gizlice kaldırdı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?