Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Sliver C2 Çerçevesini Dağıtmak İçin Sunlogin’deki Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Sliver C2 Çerçevesini Dağıtmak İçin Sunlogin’deki Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Sliver C2 Çerçevesini Dağıtmak İçin Sunlogin’deki Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 7 Şubat 2023 17:04
teknomers
Paylaş
Paylaş


07 Şubat 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Tehdit aktörleri, istismar sonrası faaliyetleri yürütmek için Sliver komuta ve kontrol (C2) çerçevesini devreye almak üzere Sunlogin yazılımındaki bilinen kusurlardan yararlanıyor.

Bulgular, Çin’de geliştirilen bir uzak masaüstü programı olan Sunlogin’deki güvenlik açıklarının çok çeşitli yükleri dağıtmak için kötüye kullanıldığını tespit eden AhnLab Güvenlik Acil Durum Müdahale Merkezi’nden (ASEC) geliyor.

Araştırmacılar, “Tehdit aktörleri yalnızca Sliver arka kapısını kullanmakla kalmadı, aynı zamanda güvenlik ürünlerini devre dışı bırakmak ve ters mermi yüklemek için BYOVD (Kendi Savunmasız Sürücünüzü Getirin) kötü amaçlı yazılımını da kullandılar.” söz konusu.

Saldırı zincirleri, v11.0.0.33’ten önceki Sunlogin sürümlerinde (CNVD-2022-03672 ve CNVD-2022-10270) iki uzaktan kod yürütme hatasının kullanılmasıyla başlar ve ardından Sliver veya aşağıdakiler gibi diğer kötü amaçlı yazılımların dağıtılmasıyla başlar: Gh0st Sıçan ve XMRig kripto para madencisi.

Bir örnekte, tehdit aktörünün Sunlogin açıklarını bir PowerShell betiği yüklemek için silah haline getirdiği ve bunun da sistemde yüklü güvenlik yazılımını devre dışı bırakmak ve Powercat kullanarak bir ters kabuk bırakmak için BYOVD tekniğini kullandığı söyleniyor.

BYOVD yöntemi, yükseltilmiş izinler elde etmek ve virüsten koruma işlemlerini sonlandırmak için geçerli bir sertifikayla imzalanmış meşru ancak savunmasız bir Windows sürücüsü olan mhyprot2.sys’yi kötüye kullanır.

Trend Micro tarafından ifşa edildiği gibi, Genshin Impact video oyununun hile önleme sürücüsünün daha önce fidye yazılımı dağıtımının öncüsü olarak kullanıldığını burada belirtmekte fayda var.

Araştırmacılar, “Aynı tehdit aktörü tarafından yapılıp yapılmadığı doğrulanmadı, ancak birkaç saat sonra bir kayıt, aynı sisteme bir Sunlogin RCE güvenlik açığından yararlanma yoluyla bir Sliver arka kapısının kurulduğunu gösteriyor” dedi.

Bulgular, tehdit aktörlerinin Cobalt Strike ve Metasploit’e alternatif olarak Go tabanlı meşru bir penetrasyon testi aracı olan Sliver’ı benimsemesiyle ortaya çıktı.

Araştırmacılar, “Sliver, tıpkı Cobalt Strike gibi, hesap bilgileri hırsızlığı, dahili ağ hareketi ve dahili şirket ağını ele geçirme gibi gerekli adım adım özellikleri sunuyor” dedi.



siber-2

Merkez bankası parası olarak planlanan dijital euro
İş yerinde azarlanan kadın ‘katı, tahta adam’ oluyor: Katatonik sersemlik nedir?
“Talep üzerine” üretim, nihayet daha kişiselleştirilmiş ve sorumlu bir endüstri için bir araç
Redmi Note 14 Pro, 2 metre derinliğe ve 1,8 metre yükseklikten düşmeye 24 saat boyunca dayanacak. Şirket, ilk alıcılara kırık ekranları ücretsiz değiştirecek.
The Witcher, Liam Hemsworth’un Geralt rolüyle Netflix’te Beşinci Sezonu İçin Yenilendi
ETİKETLENDİ:Açıklarındanağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriçerçevesiniDağıtmakfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKorsanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSliverSunlogindekiveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale $1000 Atari 50th Anniversary Collectible 2600 Kartuş Kutu Seti Şimdi Ön Sipariş Verilebilir
Sonraki Makale AMD Ryzen 7040 Phoenix Mobil Özellikleri PCIe 5.0’dan Bir İşaret Göstermiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OKX Kripto Borsası AI Ajanlarıyla İşe Alım ve Ödemeleri Hedefliyor
Genel
Acil: CISA, Windows BlueHammer açığı ransomware çeteleri tarafından kullanılıyor
Siber Güvenlik
Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?