Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor

Genelİşletim Sistemleri

Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor

teknomers
Son güncelleme: 15 Haziran 2022 03:12
teknomers
Paylaş
Paylaş

Tanınmış bir Çin devleti destekli tehdit aktörü, dünya çapındaki şirketlere karşı casusluk kampanyalarında yepyeni bir uzaktan erişim truva atı (RAT) kullanırken görüldü. Palo Alto Networks’ün siber güvenlik kolu olan Unit 42’den siber güvenlik araştırmacıları, yakın zamanda bir rapor yayınladı ve tehdit aktörü olarak bilinen Gallium’un kötü amaçlı yazılım kullandığını söyledi. (yeni sekmede açılır) PingPull denir.

PingPull, komuta ve kontrol (C2) sunucusuyla çok yaygın olmayan İnternet Kontrol Mesaj Protokolü (ICMP) aracılığıyla iletişim kuran “algılanması zor” bir arka kapıdır. C++ üzerine kuruludur ve tehdit aktörlerinin güvenliği ihlal edilmiş uç noktada keyfi komutlar çalıştırmasına izin verir. (yeni sekmede açılır).

Raporda, “C2 iletişimleri için ICMP kullanan PingPull örnekleri, C2 sunucusuna ICMP Yankı İsteği (ping) paketleri gönderir” deniyor. “C2 sunucusu, sisteme komutlar vermek için bu Yankı isteklerine bir Yankı Yanıt paketi ile yanıt verecektir.”

Telekom hedefleme

Unit 42 ayrıca HTTPS ve TCP üzerinden iletişim kuran PingPull sürümlerini ve 170’den fazla IP adresini buldu. (yeni sekmede açılır) Galyum ile ilişkilendirilebilir.

Yayın, devlet destekli tehdit aktörünün ilk olarak on yıl önce tespit edildiğini ve ardından Güneydoğu Asya’daki beş büyük telekomünikasyon şirketine yapılan saldırılarla bağlantılı olduğunu söylüyor. Galyumun ayrıca Afrika’nın yanı sıra Avrupa’daki işletmelere saldırdığı da gözlemlendi. Cybereason, buna Yumuşak Hücre de diyor.

Jüri, grubun hedef ağları nasıl tehlikeye atmayı başardığı konusunda hala kararsızken, medya, grubun internete maruz kalan uygulamalardan yararlanma konusundaki olağan metodolojisinden çok fazla sapmadığını düşünüyor. Daha sonra virüsleri dağıtmak için bu uygulamaları kullanır. (yeni sekmede açılır)veya China Chopper web kabuğu.

Araştırmacılar, “Galyum, Güneydoğu Asya, Avrupa ve Afrika’daki telekomünikasyon, finans ve hükümet kuruluşları için aktif bir tehdit olmaya devam ediyor” dedi. “ICMP tünelleme kullanımı yeni bir teknik olmasa da, PingPull, C2 iletişimlerini algılamayı daha zor hale getirmek için ICMP’yi kullanıyor, çünkü çok az kuruluş ağlarında ICMP trafiğinin denetimini uyguluyor.”

Aracılığıyla: Hacker Haberleri (yeni sekmede açılır)



işletim-sistemi-1

Resident Evil remakes için yeni bir güncelleme önemli bir özelliği bozdu
Çin, yüksek hızlı iletişim için en son uyduyu yörüngeye getirdi
TeamGroup’un Çarpıcı Hızlı DDR5-7200 CL34 T-Force DELTA RGB Belleği Newegg’i 350 ABD Doları’na Vurdu
Battlefield 6, her sınıf için bir tür özel yetenek ekleyecek.
Elon Musk’un beyin implantı girişimi Neuralink sessizce 43 milyon dolar daha topladı
ETİKETLENDİ:AmaçlıatıBirçinDahadolambaçlıGörülmemişhiçKötüKullanıyoröncetruvaYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring mod The Convergence, resmi DLC’den sonraki en iyi şey
Sonraki Makale “Yolcular yeni Rus uçakları için kendi ceplerinden para ödemek zorunda kalmayacak.” Sanayi ve Ticaret Bakanlığı Başkanı – havacılık endüstrisinde devlet düzeni ve %1,5 oranında tercihli krediler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?