Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

Siber Güvenlik

Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

teknomers
Son güncelleme: 27 Şubat 2026 19:58
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-0282 zafiyetini hedef alan RESURGE adlı zararlı yazılım hakkında yeni bilgiler yayımladı. Bu yazılım, Ivanti Connect Secure cihazlarına yönelik sıfırıncı gün saldırılarına ve gizli iletişim yöntemlerine imza atarak, ciddi bir tehdit oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

CISA’nın güncellenmiş bülteni, ilgili cihazlardan çıkarılan libdsupgrade.so adlı zararlı 32-bit Linux Paylaşımlı Nesne dosyasının detaylarını sunuyor. RESURGE, aşağıdaki yeteneklere sahip bir komut ve kontrol (C2) implantı olarak tanımlanıyor:

  • Rootkit
  • Bootkit
  • Arka kapı
  • Dropper
  • Proxying
  • Tünelleme

Zararlı yazılım, C2 sunucusuna bağlanmak yerine belirli bir TLS bağlantısının beklenmesini sağlıyor ve bu sayede ağ gözlemlemesini aşmayı başarıyor. CISA’ya göre, implant web sürecinde yüklendiğinde, gelen TLS paketlerini incelemek için ‘accept()’ fonksiyonunu kullanıyor ve uzaktan bir saldırgandan gelen belirli bağlantı denemelerini CRC32 TLS parmak izi hashing şemasıyla tanımlıyor.

Eğer parmak izi eşleşmezse, trafik meşru Ivanti sunucusuna yönlendiriliyor. CISA, saldırganların implant ile etkileşimde bulunabilmesi için sahte bir Ivanti sertifikası kullandığını açıklıyor. Bu sertifika, sadece kimlik doğrulama ve doğrulama amacıyla kullanılıyor ve iletişimi şifrelemek için kullanılmıyor.

Etkilenen Sistemler

Zararlı yazılım, Ivanti Connect Secure cihazları üzerinde aktif bir tehdit oluşturuyor ve cihazların reboottan sonra bile aktif kalabileceği vurgulanıyor. CISA, CVE-2025-0282 zafiyetinin Aralık 2024’ten beri bir tehdit aktörü tarafından istismar edildiğini bildiriyor. Araştırmalara göre bu aktör, Çin ile bağlantılı ve içsel olarak UNC5221 olarak izleniyor.

Çözüm ve Korunma

CISA, sistem yöneticilerinin güncellenmiş zararlı yazılım tespit göstergelerini (IoCs) kullanarak, bekleyen RESURGE enfeksiyonlarını keşfetmelerini ve bunları Ivanti cihazlarından temizlemelerini öneriyor. Zararlı yazılımın, sistemlerde gizli kalabileceği ve bir uzaktan saldırgan bağlantı kurana kadar bekleyebileceği unutulmamalıdır.

Sonuç olarak, sistem yöneticileri aşağıdaki adımları atmalıdır:

  • Ivanti devre dışı özelliklerini kontrol etmek ve güncellemeleri uygulamak.
  • Sertifika doğrulama mekanizmalarını gözden geçirmek ve güncellemek.
  • Ağ trafiğini izleyerek, tekil bağlantı taleplerini analiz etmek.

Bu tür bir tehditin önlenmesinde, cihazların düzenli olarak güncellenmesi ve ağ gözlemleme sistemlerinin etkin bir şekilde kullanılması kritik öneme sahiptir.

Otomobil Üreticilerinin Fidye Yazılımlarına Karşı Kapılarını Kilitlemeleri Gerekiyor
Samsung Galaxy S24 FE’nin sızdırılan bu görüntüsü oldukça tanıdık görünüyor, ancak bu kötü bir şey mi?
Belaruslu-Ukraynalı Hacker, Fidye Yazılımı ve Siber Suçlamaları Nedeniyle ABD’ye İade Edildi
Nadir NFT Pazar Yeri Kusurları, Saldırganların Kripto Cüzdanlarını Ele Geçirmesine İzin Verebilirdi
Nvidia’nın yeni oyunu hazır sürücüleri o kadar kötü görünüyor ki, oyun geliştiricileri oyuncuları uzak durmaları için uyarıyor
ETİKETLENDİ:AcilçektiCihazlarındaCISADikkatIvantiKötüResurgetehlikesineYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: Kötü Amaçlı Go Modülü Şifreleri Çalıyor ve Rekoobe Yüklüyor
Sonraki Makale Nintendo Switch 2 İçin 2027’de Pokémon Rüzgarlar ve Dalgalar Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?