Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Yıl Boyu Süren Siber Kampanyada Güçlü Arka Kapı ve Özel İmplantı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Yıl Boyu Süren Siber Kampanyada Güçlü Arka Kapı ve Özel İmplantı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Yıl Boyu Süren Siber Kampanyada Güçlü Arka Kapı ve Özel İmplantı Ortaya Çıkardı

teknomers
Son güncelleme: 16 Mayıs 2023 10:06
teknomers
Paylaş
Paylaş


15 Mayıs 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Güney ve Güneydoğu Asya’da bulunan hükümet, havacılık, eğitim ve telekom sektörleri, 2022’nin ortalarında başlayan ve 2023’ün ilk çeyreğine kadar devam eden yüksek hedefli bir kampanyanın parçası olarak yeni bir bilgisayar korsanlığı grubunun radarına girdi.

Broadcom Software tarafından geliştirilen Symantec, etkinliği böcek temalı lakabıyla takip ediyor mızrak böceğiMerdoor adlı “güçlü” bir arka kapıdan yararlanan saldırılarla.

Şimdiye kadar toplanan kanıtlar, özel implantın 2018 yılına kadar kullanıldığını gösteriyor. Araçlara ve mağduriyet modeline dayanan kampanyanın nihai hedefinin istihbarat toplama olduğu değerlendiriliyor.

Symantec, “Arka kapı çok seçici bir şekilde kullanılıyor, yıllar içinde yalnızca bir avuç ağda ve az sayıda makinede görülüyor ve kullanımı oldukça hedeflenmiş gibi görünüyor.” söz konusu The Hacker News ile paylaşılan bir analizde.

“Bu kampanyadaki saldırganlar, ZXShell rootkit’in güncellenmiş bir sürümüne de erişebilir.”

Kullanılan tam ilk izinsiz giriş vektörü şu anda net olmasa da, kimlik avı tuzaklarının, SSH kaba zorlamanın veya internete açık sunucuların kötüye kullanılmasının kullanımını içerdiğinden şüpheleniliyor.

Saldırı zincirleri nihayetinde, daha fazla komut ve günlük tuş vuruşları için aktör kontrollü bir sunucuyla iletişim kurabilen tam özellikli bir kötü amaçlı yazılım olan ZXShell ve Merdoor’un konuşlandırılmasına yol açar.

ZXShell, ilk belgelenmiş Ekim 2014’te Cisco tarafından geliştirilen, virüs bulaşmış ana bilgisayarlardan hassas verileri toplamak için çeşitli özelliklerle birlikte gelen bir rootkit’tir. ZXShell’in kullanımı, aşağıdakiler gibi çeşitli Çinli aktörlerle ilişkilendirilmiştir: APT17 (Aurora Panda) ve APT27 (aka Budworm veya Temsilci Panda) geçmişte.

Symantec, “Bu rootkit’in kaynak kodu herkese açık olduğundan, birden çok farklı grup tarafından kullanılabilir” dedi. “Lancefly tarafından kullanılan rootkit’in yeni sürümünün boyutu daha küçük görünüyor, aynı zamanda ek işlevlere sahip ve ek antivirüs yazılımlarını devre dışı bırakmayı hedefliyor.”

Başka bir Çin bağlantısı, ZXShell rootkit’in “Wemade Entertainment Co. Ltd” sertifikasıyla imzalanmış olmasından kaynaklanmaktadır. önceden rapor edildi Ağustos 2019’da Mandiant tarafından APT41 (namı diğer Winnti) ile ilişkilendirilecek.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Lancefly’ın izinsiz girişlerinin, PlugX ve onun halefi ShadowPad’i kullandığı da belirlendi; ikincisi, 2015’ten beri çok sayıda Çin devlet destekli aktör arasında özel olarak paylaşılan modüler bir kötü amaçlı yazılım platformudur.

Bununla birlikte, şu da biliniyor ki sertifika ve araç paylaşımı Çin devlet destekli gruplar arasında yaygındır ve bilinen belirli bir saldırı ekibine atıfta bulunulmasını zorlaştırır.

Symantec, “Merdoor arka kapısı birkaç yıldır var gibi görünse de, o dönemde yalnızca az sayıda saldırıda kullanılmış gibi görünüyor” dedi. “Aracın bu ihtiyatlı kullanımı, Lancefly’ın faaliyetlerini radar altında tutma arzusunu gösterebilir.”



siber-2

ABD SEC’in X hesabı saldırıya uğradı, kripto hakkında yanlış paylaşımlar yapıldı ve platformdaki sahte haberler konusunda endişeler arttı
Dünyanın en büyük teleskopu ELT’nin kubbesi, koruyucu kaplamanın ve ana ayna desteklerinin kurulumu tüm hızıyla devam ederken şekilleniyor
Quordle bugün – 24 Mayıs Çarşamba için ipuçları ve cevaplar (485 numaralı oyun)
MTN Grubu, Siber Güvenlik Olayı ile Abonelerinin Kişisel Bilgilerini Tehdit Eden Durumu Açıkladı
Yeni Golang Tabanlı ‘Ajanda Fidye Yazılımı’ Her Kurban İçin Özelleştirilebilir
ETİKETLENDİ:ağ güvenliğiAraştırmacılarArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriboyuÇıkardıfidye yazılımı kötü amaçlı yazılımGüçlühack haberlerihacker haberleriİmplantıKampanyadakapıNasıl heklenirortayaÖzelSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürenveri ihlaliyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mail.ru Fiyatları Düşürdü ve Mail ve Cloud Mail.ru Kullanıcıları için Tek Posta Alanı Aboneliğini Başlattı
Sonraki Makale Logitech, Logitech G Cloud avuçiçi oyun bilgisayarını Avrupa’da piyasaya sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?