Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Candiru Casus Yazılımı Google Chrome Sıfırıncı Gününü Gazetecileri Hedef Almak İçin Kullanırken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Candiru Casus Yazılımı Google Chrome Sıfırıncı Gününü Gazetecileri Hedef Almak İçin Kullanırken Yakalandı

GenelSiber Güvenlik

Candiru Casus Yazılımı Google Chrome Sıfırıncı Gününü Gazetecileri Hedef Almak İçin Kullanırken Yakalandı

teknomers
Son güncelleme: 23 Temmuz 2022 15:38
teknomers
Paylaş
Paylaş


Bu ayın başında ortaya çıkan, aktif olarak kullanılan ancak şimdi düzeltilen Google Chrome sıfır gün hatası, bir İsrail casus yazılım şirketi tarafından silah haline getirildi ve Orta Doğu’daki gazetecileri hedef alan saldırılarda kullanıldı.

Çek siber güvenlik firması Avast, istismarı, Windows adlı kötü amaçlı yazılımı dağıtmak için daha önce bilinmeyen kusurlardan yararlanma geçmişine sahip olan Candiru’ya (diğer adıyla Saito Tech) bağladı. ŞeytanlarDilPegasus benzeri yeteneklere sahip modüler bir implant.

Candiru, NSO Group ile birlikte Bilgisayar Güvenliği Girişimi Danışmanlığı PTE. LTD. ve Positive Technologies, Kasım 2021’de ABD Ticaret Departmanı tarafından “kötü amaçlı siber faaliyetler” yürüttükleri için varlık listesine eklendi.

Kusurun keşfedildiğini bildiren güvenlik araştırmacısı Jan Vojtěšek, “Özellikle, saldırıların büyük bir kısmı gazetecilerin hedeflenen taraflar arasında yer aldığı Lübnan’da gerçekleşti.” söz konusu bir yazımda. “Saldırıların yüksek oranda hedef alındığına inanıyoruz.”

Söz konusu güvenlik açığı, CVE-2022-2294, bellek bozulmasıdır. WebRTC kabuk kodu yürütülmesine yol açabilecek Google Chrome tarayıcısının bileşeni. 4 Temmuz 2022’de Google tarafından ele alındı. Aynı sorun o zamandan beri Apple ve Microsoft tarafından Safari ve Edge tarayıcılarında düzeltildi.

Bulgular, İsrailli hack-for-kie satıcısının düzenlediği ve Mart 2022’de Lübnan, Türkiye, Yemen ve Filistin’deki kullanıcıları sıfır kullanarak sulama deliği saldırıları ile hedef almak için yenilenmiş bir araç seti ile geri döndüğü söylenen birden fazla saldırı kampanyasına ışık tuttu. Google Chrome için günlük istismarlar.

Candiru Casus Yazılım

Lübnan’da tespit edilen bulaşma dizisi, saldırganların, bir haber ajansı çalışanları tarafından, potansiyel kurbanları bir istismar sunucusuna yeniden yönlendirmekten sorumlu, aktör tarafından kontrol edilen bir alandan kötü amaçlı JavaScript kodu enjekte etmek için kullanılan bir web sitesini ele geçirmesiyle başladı.

Bu sulama deliği tekniği ile, diğerlerinin yanı sıra dil, saat dilimi, ekran bilgileri, cihaz türü, tarayıcı eklentileri, yönlendiren ve cihaz belleği gibi ayrıntılar da dahil olmak üzere yaklaşık 50 veri noktasından oluşan kurbanın tarayıcısının bir profili oluşturulur.

Avast, istismarın yalnızca amaçlanan hedeflere iletildiğinden emin olmak için bilgilerin toplandığını değerlendirdi. Toplanan veriler bilgisayar korsanları tarafından değerli kabul edilirse, sıfırıncı gün istismarı kurbanın makinesine şifreli bir kanal üzerinden iletilir.

İstismar, kabuk kodu yürütmesini sağlamak için WebRTC’deki yığın arabellek taşmasını kötüye kullanır. Sıfır gün kusurunun, DevilsTongue yükünü düşürmek için kullanarak ilk bir dayanak elde etmek için bir sandbox kaçış istismarı (hiç kurtarılmamış) ile zincirlendiği söyleniyor.

Gelişmiş kötü amaçlı yazılım, kurbanın web kamerasını ve mikrofonunu, tuş günlüğünü, mesajlarını sızdırma, tarama geçmişini, parolaları, konumları ve çok daha fazlasını kaydetme yeteneğine sahip olsa da, savunmasız bir imzalı çekirdek sürücüsü kurarak ayrıcalıklarını yükseltmeye çalıştığı da gözlemlenmiştir (“HW.sys“) üçüncü bir sıfır gün istismarı içeriyor.

Bu Ocak ayının başlarında, ESET açıkladı Ne kadar savunmasız imzalanmış çekirdek sürücüleri – Kendi Güvenlik Açığı Sürücünüzü Getirin adlı bir yaklaşım (BYOVD) – kötü niyetli aktörlerin Windows makinelerine yerleşik erişim elde etmeleri için korumasız ağ geçitleri olabilir.

Açıklama, Proofpoint’in Çin, İran, Kuzey Kore ve Türkiye ile uyumlu ulus devlet hack gruplarının 2021’in başından beri gazetecileri casusluk yapmak ve kötü amaçlı yazılım yaymak için hedeflediğini açıklamasından bir hafta sonra geldi.



siber-2

Rusya ve Çin hala geniş gövdeli uzun menzilli CR929 uçağı üzerinde çalışıyor
The Gathering’in bir sonraki genişlemesi – The Outerhaven
Akredite bir BT şirketinin erteleme gereksinimlerini karşılayan bir çalışanı zaten bir celp aldıysa ne olur? Mintsifra’yı anlatır
Minecraft Legends çeteleri – tüm kahramanlar, sunucular ve Piglinler
Web semineri: işe alım uzmanları, aday aramanızı Facebook Reklamlarıyla optimize edin
ETİKETLENDİ:#googleağ güvenliğialmakbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇandıruCasusChromefidye yazılımıGazetecileriGününühack haberlerihacker haberlerihedefiçinKullanırkenNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsıfırıncıveri ihlaliyakalandıyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Monster Hunter Paradise Bir Sonraki Seri Girişi Olabilir
Sonraki Makale ABD, Ukrayna’ya 580 sınıflandırılmış Phoenix Ghost uçağı gönderecek. Onlar hakkında ne biliniyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?