Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.

Genelİşletim Sistemleri

Bu kurnaz kötü amaçlı yazılım, saldırıya geçmeden önce sistemlerinizde pusuya yatmış durumda.

teknomers
Son güncelleme: 1 Kasım 2022 15:09
teknomers
Paylaş
Paylaş

Symantec’ten siber güvenlik araştırmacıları, arka kapıları, kötü amaçlı yazılımları dağıtmadan önce aylarca gizlenen yepyeni bir damlalık keşfettiler. (yeni sekmede açılır)ve diğer kötü amaçlı araçlar.

İçinde Blog yazısı (yeni sekmede açılır)şirket, görünüşe göre Mayıs 2022’de Mandiant tarafından tanımlanan bir tehdit aktörü olan Cranefly tarafından kullanılan Geppei olarak bilinen damlalığın ana hatlarını verdi.

Şimdi Symantec, Cranefly’nin Geppei’yi diğer şeylerin yanı sıra Danfuan kötü amaçlı yazılımını düşürmek için kullandığını iddia ediyor – henüz tam olarak analiz edilmemiş yepyeni bir varyant.

Yeni yaklaşımlar

Cranefly, her şeyden önce kurumsal gelişim, birleşme ve satın almalar veya büyük kurumsal işlemler üzerinde çalışan kişileri hedefler. Amaç, mümkün olduğu kadar çok bilgi toplamak, dolayısıyla son derece uzun bekleme süresi.

Araştırmacılar, grubun tespit edilmeden önce 18 ay kadar uzun süre etrafta dolaşabileceğini söylüyor. Doğal olarak siber güvenlik araçlarını, virüsten koruma yazılımını desteklemeyen ağ içindeki uç noktalara arka kapılar kurarak bunu başarıyorlar. (yeni sekmede açılır), ve benzeri. Symantec, cihazların SANS dizilerini, yük dengeleyicilerini veya kablosuz erişim noktası denetleyicilerini içerdiğini söylüyor.

Bu kadar uzun süre ortalıkta kalmayı başarabilmelerinin bir başka nedeni de Geppei’ye komutları iletmek için yeni bir yaklaşımdan kaynaklanıyor. Görünüşe göre, damlalık meşru bir IIS günlüğünden komutları okuyor – “IIS günlüklerinden komut okuma tekniği, Symantec araştırmacılarının bugüne kadar gerçek dünya saldırılarında kullanıldığını gördükleri bir şey değil”, araştırmacılar doğruladı.

IIS günlükleri, web sayfaları ve uygulamalar gibi IIS’den gelen verileri kaydetmek için kullanılır. Geppei, güvenliği ihlal edilmiş bir web sunucusuna komutlar göndererek ve bunları web erişim istekleri olarak sunarak bunları gerçek komutlar olarak okuyabilir.

Araştırmacılar, grubun kalıcılığını da ciddiye aldığını ekledi. Hedef, izinsiz girişi her algıladığında ve saldırganları dışarı ittiğinde, veri hırsızlığı kampanyasını devam ettirmek için bir “çeşitli mekanizma” ile onu yeniden tehlikeye atarlardı.

Symantec şimdiye kadar yalnızca Geppei’yi Cranefly’ye bağlamayı başardı ve başka tehdit aktörlerinin de aynı yaklaşımı kullanıp kullanmadığını göreceğiz.



işletim-sistemi-1

Microsoft Store, yeni güncellemeyle turbo desteğine kavuşuyor ve daha hızlı ve daha şık bir performans vaat ediyor
Pacific Drive PC’de Dosya Konumunu Kaydetme
Yıldız gemisi cinsel ateş denemeleri Elon Musk’ın normal hayatına müdahale ediyor. Milyarder bir test videosu ve yeni bir meme yayınladı
Bakışlarınızla “duymanıza” yardımcı olan Audio Nuance gözlüklerini deneyin
Disney Dreamlight Valley, oyunun kurallarını değiştiren yeni özellik olan devasa genişletme kartını tanıtıyor
ETİKETLENDİ:AmaçlıdurumdageçmedenKötükurnazöncepusuyaSaldırıyasistemlerinizdeyatmışYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Unihertz Jelly 2E: 3 inçlik küçük Android akıllı telefon sunuldu
Sonraki Makale YouTube’un Primetime Kanalları, akışlı filmleri ve TV’yi YouTube uygulamasına getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?