Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin bağlantılı saldırganlar, Shadowpad ve Fidye Yazılımını Dağıtmak İçin Kontrol Noktası Koşulunu İstismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin bağlantılı saldırganlar, Shadowpad ve Fidye Yazılımını Dağıtmak İçin Kontrol Noktası Koşulunu İstismar

GenelSiber Güvenlik

Çin bağlantılı saldırganlar, Shadowpad ve Fidye Yazılımını Dağıtmak İçin Kontrol Noktası Koşulunu İstismar

teknomers
Son güncelleme: 20 Şubat 2025 17:10
teknomers
Paylaş
Paylaş


20 Şub 2025Ravie LakshmananFidye Yazılımı / Güvenlik Açığı

Daha önce bilinmeyen bir tehdit faaliyet kümesi, Avrupa kuruluşlarını, özellikle de sağlık sektöründeyken, PLAGX ve halefi ShadowPad’i dağıtmak için, müdahalelerle sonuçta bazı durumlarda Nailaolocker adı verilen bir fidye yazılımının konuşlandırılmasına yol açtı.

Orange CyberDefense Cert tarafından kodlanan Green Nailao kampanyası, Check Point Network Gateway Güvenlik Ürünlerinde (CVE-2024-24919, CVSS Puanı: 7.5) yeni paketlenmiş bir güvenlik kusurunun kullanılmasını içeriyordu. Saldırılar Haziran ve Ekim 2024 arasında gözlendi.

Şirket, “Kampanya, ShadowPad ve Plugx’u dağıtmak için DLL arama siparişi kaçırmaya dayanıyordu-genellikle Çin-Nexus hedefli müdahalelerle ilişkili iki implant,” söz konusu Hacker News ile paylaşılan bir teknik raporda.

Savunmasız kontrol noktası örneklerinin kullanımı ile sağlanan ilk erişimin, tehdit aktörlerinin kullanıcı kimlik bilgilerini almasına ve meşru bir hesap kullanarak VPN’ye bağlanmasına izin verdiği söylenir.

Bir sonraki aşamada, saldırganlar yüksek ayrıcalıklar elde etmek için uzak masaüstü protokolü (RDP) yoluyla ağ keşif ve yanal hareket gerçekleştirdi, ardından bir haydut ikili (“logger.exe”) bir haydut dll (“logexts.dll” ) Bu daha sonra ShadowPad kötü amaçlı yazılımının yeni bir sürümü için bir yükleyici görevi görür.

Ağustos 2024’te tespit edilen saldırıların önceki yinelemelerinin, “mcutil.dll” yan yüklemek için bir McAfee yürütülebilir (“mcoemcpy.exe”) kullanarak DLL yan yükleme kullanan Plugx sunmak için benzer tradecraft’tan yararlandığı bulunmuştur.

Plugx gibi, ShadowPad de en az 2015’ten beri Çin casusluk aktörleri tarafından sadece kullanılan özel olarak satılan bir kötü amaçlı yazılımdır. Turuncu CyberDefense sertifikası ile tanımlanan varyant, sofistike gizleme ve anti-debug önlemlerine sahiptir, yanı sıra uzak bir sunucu ile iletişim kurmanın yanı sıra, uzak bir sunucu ile iletişim kurmanın yanı sıra, kalıcı bir uzaktan erişim oluşturmak için. kurban sistemleri.

Tehdit aktörlerinin dosya sistemine erişerek ve zip arşivleri oluşturarak verileri sunmaya çalıştıklarını gösteren kanıtlar var. İntelemeler, Nailaoloader (“sensapi.dll”) adlı bir yükleyici olan Pekin Huorong Network Technology Co., Ltd (“Usysdiag.exe”) tarafından imzalanan meşru bir yürütülebilir dosyası olan üç dosyayı iletmek için Windows Management Enstrümantasyonu (WMI) kullanımı ile sonuçlanır. ve Nailaolocker (“Usysdiag.exe.dat”).

Bir kez daha, DLL dosyası “Usysdiag.exe” aracılığıyla, dosyaları şifreleyen, onları “.locked” uzatma ile ekleyen ve kurban talep eden bir fidye notu bırakan C ++ tabanlı bir fidye yazılımı olan Nailaolocker’ın yürütülmesini şifresini çözmek ve tetiklemek için kenar yüklenir. Bitcoin ödemesi yapmak veya bir Proton posta adresinden bunlarla iletişime geçin.

Araştırmacılar Marine Pichon ve Alexis Bonnefoi, “Nailaolocker nispeten sofistike ve kötü tasarlanmış, görünüşte tam şifrelemeyi garanti etmeyi amaçlamıyor.” Dedi.

“Ağ paylaşımlarını taramıyor, bazı önemli dosyaların şifrelemesini önleyebilecek hizmetleri veya süreçleri durdurmaz, [and] Hata ayıklayıp çıkmadığını kontrol etmiyor. “

Orange, ShadowPad implantının kullanımı, DLL yan yükleme tekniklerinin kullanımı ve benzer fidye yazılımı şemalarının bronz olarak adlandırılan başka bir Çin tehdit grubuna atfedildiği gerçeği nedeniyle Çince hizalanmış bir tehdit oyuncusuna orta güvenle ilişkilendirdi. Starlight.

Dahası, “UsysDiag.exe” nin yandan yüklenmesi için kullanımı, daha önce Sophos tarafından izlenen (STAC1248, aka STAC1248), Sophos tarafından izlenen Çin bağlantılı bir izinsiz giriş seti tarafından monte edilen saldırılarda daha önce gözlemlenmiştir.

Casus-cum-Ransomware kampanyasının kesin hedefleri belirsiz olsa da, tehdit aktörlerinin yan tarafta hızlı kar elde etmek istediklerinden şüpheleniliyor.

Araştırmacılar, “Bu, Shadowpad ve Nailaolocker arasındaki sofistike kontrastı açıklamaya yardımcı olabilir, Nailaolocker bazen Shadowpad’in yükleme tekniklerini taklit etmeye çalışır.” Dedi. Diyerek şöyle devam etti: “Bu tür kampanyalar bazen fırsatçı bir şekilde yürütülebilirken, tehdit gruplarının daha sonra diğer saldırı operasyonlarını yürütmek için kullanılabilecek bilgi sistemlerine erişmesine izin verir.”



siber-2

PlayStation Plus Abone Sayıları Düştü Ama Sony Endişeli Değil
Sadece 7 $ karşılığında Kontrol’e ve diğer birçok harika oyuna sahip olmak için son şans
218 hp, 6 vitesli “otomatik” ve sadece dört tekerlekten çekiş. Rusya için geçit Hongqi HS5’in özelliklerini açıkladı
P’nin Wo Long ile İşbirliğinin Yalanları: Fallen Dynasty Sevgililer Günü’ne Zamanında Geliyor
Şu anda alışveriş yapabileceğiniz 5 tatil OLED TV fırsatı – 549 $’dan başlayan fiyatlarla
ETİKETLENDİ:ağ güvenliğiBağlantılıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçinDağıtmakFidyeFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinistismarkontrolkoşulununasıl hacklenirNoktasıSaldırganlarShadowPadsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere sağlık devi HCRG, fidye yazılımı çetesi hassas verilerin hırsızlığını iddia ettikten sonra hack’i teyit eder
Sonraki Makale İPhone 16E Pil ve Şarj: Özellikler ve yükseltmeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?