Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor

Genelİşletim Sistemleri

Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor

teknomers
Son güncelleme: 15 Haziran 2022 03:12
teknomers
Paylaş
Paylaş

Tanınmış bir Çin devleti destekli tehdit aktörü, dünya çapındaki şirketlere karşı casusluk kampanyalarında yepyeni bir uzaktan erişim truva atı (RAT) kullanırken görüldü. Palo Alto Networks’ün siber güvenlik kolu olan Unit 42’den siber güvenlik araştırmacıları, yakın zamanda bir rapor yayınladı ve tehdit aktörü olarak bilinen Gallium’un kötü amaçlı yazılım kullandığını söyledi. (yeni sekmede açılır) PingPull denir.

PingPull, komuta ve kontrol (C2) sunucusuyla çok yaygın olmayan İnternet Kontrol Mesaj Protokolü (ICMP) aracılığıyla iletişim kuran “algılanması zor” bir arka kapıdır. C++ üzerine kuruludur ve tehdit aktörlerinin güvenliği ihlal edilmiş uç noktada keyfi komutlar çalıştırmasına izin verir. (yeni sekmede açılır).

Raporda, “C2 iletişimleri için ICMP kullanan PingPull örnekleri, C2 sunucusuna ICMP Yankı İsteği (ping) paketleri gönderir” deniyor. “C2 sunucusu, sisteme komutlar vermek için bu Yankı isteklerine bir Yankı Yanıt paketi ile yanıt verecektir.”

Telekom hedefleme

Unit 42 ayrıca HTTPS ve TCP üzerinden iletişim kuran PingPull sürümlerini ve 170’den fazla IP adresini buldu. (yeni sekmede açılır) Galyum ile ilişkilendirilebilir.

Yayın, devlet destekli tehdit aktörünün ilk olarak on yıl önce tespit edildiğini ve ardından Güneydoğu Asya’daki beş büyük telekomünikasyon şirketine yapılan saldırılarla bağlantılı olduğunu söylüyor. Galyumun ayrıca Afrika’nın yanı sıra Avrupa’daki işletmelere saldırdığı da gözlemlendi. Cybereason, buna Yumuşak Hücre de diyor.

Jüri, grubun hedef ağları nasıl tehlikeye atmayı başardığı konusunda hala kararsızken, medya, grubun internete maruz kalan uygulamalardan yararlanma konusundaki olağan metodolojisinden çok fazla sapmadığını düşünüyor. Daha sonra virüsleri dağıtmak için bu uygulamaları kullanır. (yeni sekmede açılır)veya China Chopper web kabuğu.

Araştırmacılar, “Galyum, Güneydoğu Asya, Avrupa ve Afrika’daki telekomünikasyon, finans ve hükümet kuruluşları için aktif bir tehdit olmaya devam ediyor” dedi. “ICMP tünelleme kullanımı yeni bir teknik olmasa da, PingPull, C2 iletişimlerini algılamayı daha zor hale getirmek için ICMP’yi kullanıyor, çünkü çok az kuruluş ağlarında ICMP trafiğinin denetimini uyguluyor.”

Aracılığıyla: Hacker Haberleri (yeni sekmede açılır)



işletim-sistemi-1

İki Daha Önce Yayınlanmamış Nintendo Oyunları eBay’i Vurdu
ELEX II’nin gruplarıyla tanışın – Albs ve Clerics
Nvidia RTX 4070 Ti tamamen verimlilikle ilgilidir
Emmanuel Macron, OpenAI veya Google modellerinin Fransız rakiplerini yaratmak istiyor
Oyun bilgisayarımı nasıl bir atari makinesine dönüştürdüm?
ETİKETLENDİ:AmaçlıatıBirçinDahadolambaçlıGörülmemişhiçKötüKullanıyoröncetruvaYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring mod The Convergence, resmi DLC’den sonraki en iyi şey
Sonraki Makale “Yolcular yeni Rus uçakları için kendi ceplerinden para ödemek zorunda kalmayacak.” Sanayi ve Ticaret Bakanlığı Başkanı – havacılık endüstrisinde devlet düzeni ve %1,5 oranında tercihli krediler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?