Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, yeni kurnaz Windows kötü amaçlı yazılımı için alarm veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, yeni kurnaz Windows kötü amaçlı yazılımı için alarm veriyor

Genelİşletim Sistemleri

Microsoft, yeni kurnaz Windows kötü amaçlı yazılımı için alarm veriyor

teknomers
Son güncelleme: 13 Nisan 2022 16:09
teknomers
Paylaş
Paylaş

Microsoft, Çin devlet destekli tehdit aktörü Hafnium’un, gizli zamanlanmış görevlerin yardımıyla, ihlal edilmiş bir Windows uç noktasına erişimi sürdürmek için yepyeni bir kötü amaçlı yazılım kullandığının tespit edildiğini duyurdu.

Microsoft Algılama ve Yanıt Ekibi (DART), grubun saldırılarında şimdiye kadar bilinmeyen bir güvenlik açığından (sıfır gün) yararlandığını söylüyor.

“Soruşturma, yanal hareket ve yürütme için Impacket araçlarının kullanımının adli eserlerini ve ‘gizli’ zamanlanmış görevler oluşturan Tarrask adlı bir savunma kaçırma kötü amaçlı yazılımının keşfini ve görev niteliklerini kaldırmak, zamanlanmış görevleri geleneksel görevlerden gizlemek için sonraki eylemleri ortaya koyuyor. tanımlama araçları,” diye açıkladı DART.

Kötü amaçlı yazılımı tespit etme

Tarrask, herhangi bir Güvenlik Tanımlayıcı kayıt defteri değerini silerek etkinliğini “schtasks / sorgu” ve Görev Zamanlayıcı’dan gizler.

Çinli suçlular, cihaz yeniden başlatıldıktan sonra C2 ile bağlantıyı yeniden kurmak için bu gizli görevleri kullanıyorlar.

Gizli görevleri bulmanın yollarından biri, Görev Anahtarlarında Güvenlik Tanımlayıcı Değeri olmayan zamanlanmış görevler için Windows Kayıt Defteri’ni manuel olarak incelemektir, ayrıca açıklanmıştır.

Kötü amaçlı yazılımı tespit etmenin başka bir yolu, Security.evtx ve Microsoft-Windows-TaskScheduler/Operational.evtx günlüklerini etkinleştirmek ve Tarrask kullanılarak “gizlenen” herhangi bir görevle bağlantılı olarak önemli olayları aramaktır.

Redmond devi ayrıca Microsoft-Windows-TaskScheduler/Operational Task Scheduler günlüğünde ‘TaskOperational’ için günlük kaydının etkinleştirilmesini ve kritik Katman 0 ve Katman 1 varlıklarından giden bağlantılara dikkat edilmesini önerdi.

DART, “Bu kampanyadaki tehdit aktörleri, C&C altyapısıyla giden iletişimleri düzenli olarak yeniden kurarak internete maruz kalan kritik varlıklara erişimi sürdürmek için gizli zamanlanmış görevleri kullandılar” diyor.

“Zamanlanmış görevlerin, sürekliliği sağlarken belirli görevleri otomatikleştirmek için rakipler için etkili bir araç olduğunun farkındayız, bu da bizi bu genellikle gözden kaçan teknik hakkında farkındalığı artırmaya getiriyor.”

Aynı duyuruda Microsoft, Hafnium’un, Unit42’nin daha önce keşfettiği benzer özelliklere sahip bir Godzilla web kabuğu yerleştirmek için Zoho Manage Engine Rest API kimlik doğrulamasını atlama güvenlik açığını hedeflediğini de ekledi.

Microsoft, Ağustos 2021’den bu yana Hafnium’un telekomünikasyon, internet servis sağlayıcısı ve veri hizmetleri sektörlerindeki kuruluşları hedeflediğini ve grubun ilgi alanını genişlettiği sonucuna vardığını ekliyor.

Aracılığıyla: BleeBilgisayar



işletim-sistemi-1

SEC Başkanı Yalnızca Elon Musk’a dava açmak için oy kullanmayan komiserdi
Gözlemciler Korkularını Artırmak İçin İrlanda Folklorunu Nasıl Keşfediyor?
Xur Bugün Nerede? (6-10 Ekim) Destiny 2 Egzotik Öğeler ve Xur Konum Rehberi
Gece yarısı sona eriyor: Google Nest Learning Thermostat’ta 50 ABD doları indirim
Detechtive 2112, şimdi oynayabileceğiniz bir siberpunk cinayet gizemi
ETİKETLENDİ:#microsoftAlarmAmaçlıiçinKötükurnazVeriyorWindowsYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sivil Ölümlerden Ukrayna’yı Suçlayan Viral ‘BBC’ Videosu Sahte
Sonraki Makale No Man’s Sky Güncellemesi 3.85 Bu 13 Nisan’da Haydutlar İçin Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?