Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD, Çinli bilgisayar korsanlarının şimdiye kadarki ‘en gelişmiş’ arka kapılarına sahip oldukları konusunda uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD, Çinli bilgisayar korsanlarının şimdiye kadarki ‘en gelişmiş’ arka kapılarına sahip oldukları konusunda uyardı

Genelİşletim Sistemleri

ABD, Çinli bilgisayar korsanlarının şimdiye kadarki ‘en gelişmiş’ arka kapılarına sahip oldukları konusunda uyardı

teknomers
Son güncelleme: 2 Mart 2022 21:04
teknomers
Paylaş
Paylaş

Araştırmacılar, gelişmiş tehdit algılama çözümlerinden kaçınabilen “eski” bir Çin kötü amaçlı yazılımının bir kez daha vahşi doğada tespit edildiğini söylüyor.

Symantec uzmanları bir yayınlamış rapor Şirketin şimdiye kadar gözlemleme şansına sahip olduğunu söylediği “en gelişmiş kötü amaçlı yazılım parçası” Daxin hakkındaki bulgularını detaylandırıyor.

Ekip, Daxin’in kırılması zor kurumsal ağlardaki uç noktalardan veri sızdırmak ve bunlar üzerinde kontrol kazanmak için tasarlanmış gizli bir arka kapı olduğunu iddia ediyor.

Sonunda görüldü

Rapora göre Daxin, Çin hükümetiyle bağları olan bir tehdit aktörü olan Owlproxy olarak da bilinen Slug tarafından oluşturuldu. İlk olarak 2013’te tespit edildi ve on yıl önce bile, son teknoloji antivirüs çözümlerinden algılanmayı önleyebiliyordu.

2020 ve 2021 boyunca telekomünikasyon, ulaşım ve üretim şirketlerini hedef alarak yeniden ortaya çıktığında 2019’un sonlarına kadar (veya güvenlik uzmanları onu tespit edemedi, ki bu da büyük olasılıkla) hareketsiz kaldı.

Daxin’i diğer kötü amaçlı yazılımlardan ayıran şey, atipik formu ve C2 sunucusuyla iletişimini gizleme şeklidir. Kötü amaçlı yazılım, ağ trafiğindeki kalıpları arayan bir Windows çekirdek sürücüsü olarak tanımlanır.

Bir kalıp tespit ettiğinde, meşru TCP bağlantısını ele geçirecek ve veri göndermek ve daha fazla talimat almak için bunu kullanacaktır.

Symantec, “Yetenekleri ve konuşlandırılmış saldırılarının doğası göz önüne alındığında, Daxin, sertleştirilmiş hedeflere karşı kullanım için optimize edilmiş gibi görünüyor ve saldırganların bir hedefin ağının derinliklerine inmesine ve şüphe uyandırmadan verileri sızdırmasına izin veriyor” diyor.

“Daxin’in ele geçirilmiş TCP bağlantılarını kullanması, iletişimlerine yüksek derecede gizlilik sağlıyor ve katı güvenlik duvarı kurallarına sahip ağlarda bağlantı kurulmasına yardımcı oluyor. Ayrıca, ağ anormalliklerini izleyen SOC analistleri tarafından keşfedilme riskini de azaltabilir.”

Daxin’i özellikle tehlikeli yapan başka bir şey de, çok sayıda uç nokta üzerinden karmaşık bir iletişim kanalı kurarak yüksek düzeyde korunan ağlarda kalıcılık sağlama yeteneğidir.

Symantec, grubun bu sefer hedeflediği kuruluşların isimlerini söylemedi.



işletim-sistemi-1

MTS yılda 20 bine kadar baz istasyonu üretmeyi planlıyor
Valve, Japonya, Güney Kore, Hong Kong ve Tayvan’da Steam Deck için sipariş almaya başladı.
Amazon, Prime üyesi olmayan müşteriler için ücretsiz kargo minimumunu artırdı
Dredge yeni bir genişleme paketi ve gösterişli bir koleksiyoncu sürümüyle geliyor
Macross Plus Ultimate Edition Blu-ray Kutu Seti Sadece ABD’de Crunchyroll Mağazasına Geliyor
ETİKETLENDİ:ABDArkaBilgisayarÇinliGelişmişkadarkikapılarınakonusundaKorsanlarınınolduklarısahipşimdiyeuyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale League of Legends yeni Anima Squad görünümleri alıyor
Sonraki Makale CoD: Warzone Yama Notları Vanguard Royale’a Gelen Büyük Değişiklikleri Açıkladı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ServiceNow AI Platform’daki Açık Kötüye Kullanılıyor!
Siber Güvenlik
GPU Maliyetleri AI Veri Merkezlerinden Daha Fazlasını Anlatıyor
Liste
Ordu AI Token’larını Hızla Tüketiyor: Nedenleri ve Sonuçları
Genel
LG monitörleri bilgisayarınıza gizlice zararlı yazılım yüklüyor
Oyun
Laravel’de Webhook Yüklerini İmzalama – Sessizce Bozan Hata
Yazılım
Microsoft’tan Acil Çözüm: WSUS Senkronizasyon Gecikmeleri ve Zaman Aşımı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?