Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni kötü amaçlı yazılım, kurumsal ağlara bulaşmak için ev yönlendiricilerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni kötü amaçlı yazılım, kurumsal ağlara bulaşmak için ev yönlendiricilerini hedefliyor

Genel

Bu yeni kötü amaçlı yazılım, kurumsal ağlara bulaşmak için ev yönlendiricilerini hedefliyor

teknomers
Son güncelleme: 30 Haziran 2022 10:42
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilen ZuoRAT adlı bir Truva atı, yönlendiricilerinde genellikle yeterince korunmayan kusurlardan yararlanarak evden çalışan profesyonelleri hedef alıyor. Lumen’in Black Lotus Labs siber güvenlik firmasındaki ekiplere göre ZuoRAT, neredeyse iki yıldır Avrupa ve Kuzey Amerika’daki profesyonelleri, yani sağlık krizinin başlamasını hedefleyen, oldukça hedefli ve karmaşık bir kampanyanın parçası.

Bu kötü amaçlı yazılımı Ekim 2020’nin başında ilk kez fark eden Lumen, “Analistlerin gözlemlediği taktikler, teknikler ve prosedürler çok karmaşık ve muhtemelen bir ulus devlet tehdidi aktörünün ayırt edici özelliklerini taşıyor” dedi. tele-çalışmanın artmasıyla birlikte, tehdit aktörleri, geleneksel ağ sınırları dışında bulundukları için kurumsal ağ yöneticileri tarafından nadiren izlenen veya düzeltilen ev yönlendiricilerini özel olarak hedefleme fırsatını yakaladılar.

Şirket, kötü amaçlı yazılımın yeteneklerinin, bunun çok karmaşık bir aktörün işi olduğunu gösterdiğine inanıyor. Bu yetenekler şunları içerir: “farklı marka ve modellerdeki SOHO cihazlarına erişim, hedeflemeyi bilgilendirmek için ana bilgisayar ve yerel ağ bilgilerini toplama, ülke içindeki cihazlara potansiyel olarak kalıcı erişim elde etmek için ağ iletişimlerini örnekleme ve ele geçirme ve yönlendiriciler arasındaki iletişimden yararlanan kasıtlı olarak gizli bir C2 altyapısı. çok katmanlı silolar.”

Birçok kurban zaten sayıldı

Lumen, bu kötü amaçlı yazılımın arkasındaki aktörün daha geniş yeteneklerini yalnızca dar bir şekilde okuyabildiğini kabul ediyor, ancak araştırmacıları, izlediği öğelerin daha büyük bir kampanyanın parçası olduğuna “yüksek güvenle” inanıyor. Şirket, ZuoRAT tabanlı kampanyanın halihazırda en az 80 kurban talep ettiğini tahmin ediyor, ancak daha fazlasının etkilenmiş olması muhtemel.

Black Lotus Labs, ASUS, Cisco, DrayTek ve Netgear dahil olmak üzere çok sayıda SOHO yönlendirici üreticisinden gelen enfeksiyonları gösteren telemetriyi gözlemledi. Araştırmacıların şimdiye kadar topladıkları kampanya öğeleri arasında ev yönlendiricilerine yönelik ZuoRAT saldırıları, Windows için C++ ile derlenmiş bir yükleyici ve cihaz numaralandırma, dosya indirme ve yüklemeyi sağlayan üç aracı yer alıyor. , ağ iletişimlerinin ele geçirilmesi (DNS/HTTP) ve işlem enjeksiyonu.

Üç ajan şunlardır:

  • CBeacon – Dosyaları indirme, rastgele komutlar yürütme ve bir bileşen-nesne modeli (COM) ele geçirme yöntemi aracılığıyla virüslü makinede kalıcı olma yeteneğine sahip, C++ ile yazılmış özel olarak geliştirilmiş bir RAT.
  • GoBeacon – Go’da yazılmış özel olarak geliştirilmiş bir RAT. Bu Truva Atı, CBeacon ile hemen hemen aynı işlevselliğe sahipti, ancak aynı zamanda Linux ve MacOS cihazlarında çapraz derlemeye izin verdi.
  • Cobalt Strike – Bazı durumlarda, CBeacon veya GoBeacon yerine bu hazır uzaktan erişim çerçevesi kullanıldı.

Lumen Black Lotus Labs’e yönelik tehditler istihbarat direktörü Mark Dehus, “Yönlendiricileri hedef alan kötü amaçlı kampanyalar işletmeler için ciddi bir tehdit oluşturuyor çünkü yönlendiriciler geleneksel güvenlik çevresinin dışında kalıyor ve genellikle onları tehlikeye atmayı nispeten kolay hale getiren zayıf yönleri var” dedi.

“Kuruluşlar cihazları uzaktan yakından izlemeli ve bu çalışmada açıklanan herhangi bir faaliyet belirtisi aramalı. Bu karmaşıklık düzeyi, bu kampanyanın az sayıda gözlenen kurbanla sınırlı kalmayabileceğine inanmamıza neden oluyor. Tehdidi azaltmak için, yama planlamasının yönlendiricileri içerdiğini ve bu cihazların mevcut en son yazılımı çalıştırdığını doğrulayın.”

Kaynak : ZDNet.com



genel-15

Cerebras, en büyük üretken yapay zeka çipi WSE-3’ü tanıttı
Yüzüklerin Efendisi: The Rings of Power Fragmanı 24 Saatte Yeni Rekorda 257 Milyon İzlenme Arttırdı
Bu Samsung Odyssey 27 inç QHD oyun monitörü 120 $ indirimli
Tüm Genshin Impact Yaoyao yükseliş malzemeleri
Kritik: FCC Yeni Yabancı Router’ları Siber Güvenlik Nedeniyle Yasakladı
ETİKETLENDİ:AğlaraAmaçlıbulaşmakHedefliyoriçinKötüKurumsalYazılımYeniYönlendiricilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fall Guys Fortnite etkinliği ücretsiz DLC ile yayında
Sonraki Makale Mercedes elektrikli araç yapmak için fabrikaları böyle hazırlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?