Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, SAP NetWeaver açığını kullanarak Linux Auto-Color kötü yazılımı yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, SAP NetWeaver açığını kullanarak Linux Auto-Color kötü yazılımı yayıyor.

Siber Güvenlik

Hackerlar, SAP NetWeaver açığını kullanarak Linux Auto-Color kötü yazılımı yayıyor.

teknomers
Son güncelleme: 29 Temmuz 2025 20:01
teknomers
Paylaş
Paylaş

SAP NetWeaver Açıklarından Yararlanan Saldırılar

Siber güvenlik alanında yaşanan yenilikler ve tehditler sürekli gelişiyor. Son zamanlarda, ABD merkezli bir kimya şirketine yönelik yapılan siber saldırılar, kritik öneme sahip bir SAP NetWeaver açığının kötüye kullanılmasıyla gerçekleşti. Bu olayda, CVE-2025-31324 olarak takip edilen bir güvenlik açığı, saldırganlar tarafından kullanıldı ve Auto-Color Linux zararlısının dağıtılmasına yol açtı.

Contents
  • SAP NetWeaver Açıklarından Yararlanan Saldırılar
  • Olayın Keşfi ve Gelişmeler
  • Auto-Color Zararlısının Özellikleri
  • Olayın Zaman Çizelgesi
  • Yeni Kaçış Önlemleri ve Gizlilik Teknikleri
  • Sonuç Olarak Yapılması Gerekenler

Olayın Keşfi ve Gelişmeler

Darktrace isimli siber güvenlik firması, bu saldırıyı Nisan 2025’te bir olay müdahalesi sırasında tespit etti. Yapılan araştırmalar, Auto-Color zararlısının gelişerek yeni ileri düzey kaçış taktiklerini içerecek şekilde evrim geçirdiğini ortaya koydu. Saldırının başlangıcı 25 Nisan tarihinde gerçekleşti, ancak aktif kötüye kullanım iki gün sonra başladı ve hedef makineye bir ELF (Linux yürütülebilir) dosyasının yüklenmesine neden oldu.

Palo Alto Networks’ün Unit 42 araştırmacıları, Auto-Color zararlısını Şubat 2025’te ilk kez belgeleyerek, zararlının kaçıcı doğası ve bir makinede kök saldıktan sonra ortadan kaldırılmasının zorluğunu vurguladılar.

Auto-Color Zararlısının Özellikleri

Auto-Color, çalıştığı kullanıcı yetki seviyesine göre davranışını ayarlayabilen bir arka kapıya sahiptir. ‘ld.so.preload’ mekanizmasını kullanarak paylaşılan nesne enjeksiyonu yoluyla gizli kalmasına olanak tanır. Bu zararlı, rasgele komut yürütme, dosya değiştirme, tam uzaktan erişim için ters kabuk (reverse shell) oluşturma, proxy trafiğini yönlendirme ve dinamik yapılandırma güncellemeleri gibi yetenekler içerir. Ayrıca, zararlı faaliyetlerini güvenlik araçlarından gizlemek için bir rootkit modülüne sahiptir.

Unit 42, gözlemledikleri saldırılarda başlangıç enfeksiyon vektörünü tespit edemedi. Bu saldırılar, Kuzey Amerika ve Asya’daki üniversiteleri ve devlet kuruluşlarını hedef alıyordu. Darktrace‘in son araştırmalarına göre, Auto-Color zararlısının arkasındaki tehdit aktörleri, CVE-2025-31324 güvenlik açığını kullanarak kimlik doğrulaması olmayan saldırganların uzaktan kod çalıştırmasına (RCE) olanak sağlayan kritik bir açığı kötüye kullanıyor.

Olayın Zaman Çizelgesi

Olayın zamanlaması, saldırının nasıl geliştiğini gözler önüne seriyor. SAP, bu açığı Nisan 2025‘te düzeltmesine rağmen, güvenlik firmaları ReliaQuest, Onapsis ve watchTowr etkin kötüye kullanım girişimlerini rapor etti. Bu girişimler, birkaç gün sonra yoğunlaştı. Mayıs ayında ise fidye yazılımı aktörleri ve Çin devlet hacker’ları etkinliğe katıldı. Mandiant, en azından Mart 2025 ortalarından bu yana CVE-2025-31324 için sıfır gün kötüye kullanımına dair kanıtlar ortaya çıkardı.

Yeni Kaçış Önlemleri ve Gizlilik Teknikleri

Darktrace, Auto-Color’un son versiyonunda uygulanan yeni bir kaçış önlemi keşfetti. Eğer Auto-Color, sabit kodlanmış Komut ve Kontrol (C2) sunucusuna bağlanamazsa, kötü niyetli davranışlarının çoğunu baskılar. Bu, sanal ortamlar ve hava boşluklu ortamlarda geçerlidir; bu durum, zararlının analistlere masum görünmesini sağlar. Darktrace’ın açıklamasına göre, “C2 sunucusu ulaşılamaz hale gelirse, Auto-Color etkili bir şekilde durur ve tam kötü niyetli işlevselliğini dağıtmaz.”

Bu davranış, ters mühendislik çabalarının zararlının yüklerini, kimlik bilgisi toplama mekanizmalarını veya kalıcılık tekniklerini ifşa etmesini engeller. Ayrıca, bu durum daha önce Unit 42 tarafından belgelenmiş özelliklerin üstüne gelmektedir. Bunlar arasında, yetki farkı göz önünde bulundurularak execute mantığı, masum dosya adları kullanma, libc fonksiyonlarını yakalama, sahte günlük dizini kullanma, TLS üzerinden C2 bağlantıları kurma ve her bir örnek için benzersiz hashler üretme bulunmaktadır.

Sonuç Olarak Yapılması Gerekenler

Auto-Color’un CVE-2025-31324 güvenlik açığını aktif bir şekilde kötüye kullanması, yönetici olarak sapmaları önlemek için acil önlemler almanız gerektiğini gösteriyor. SAP’in müşteri özelinde sağladığı güvenlik güncellemelerini veya önlemlerini uygulayarak sistemlerinizi korumanız büyük bir önem taşıyor. Bu tür gelişmeler, iş dünyasında güvenliği artırmak için sürekli olarak takip edilmelidir.

Güncel Siber Güvenlik Haberleri – 2

Bilgisayar Korsanları Sahte LinkedIn Recruiter Profilleriyle Siber Güvenlik Araştırmacılarını Çekiyor
Yeni Linux Hatası Kullanıcı Parolası Sızıntılarına ve Pano Ele Geçirilmesine Neden Olabilir
İngiltere’de “seri hacker” 3,000 site için 20 ay hapis cezası aldı.
Chromium Tarayıcılar, Yer İşareti Senkronizasyonu yoluyla Veri Sızmasına İzin Veriyor
Korsan, WIRED Veritabanını 2.3 Milyon Kayıtla Sızdırdığını İddia Etti!
ETİKETLENDİ:AçığınıAutocolorHackerlarKötüKullanarakLinuxNetWeaverSAPyayıyorYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ağustos 2025’te Netflix’te İzlenmesi Gereken 10 Dizi
Sonraki Makale Motorola’nın 2025’teki en ucuz telefonu, beklenenden daha uygun fiyatlı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?