Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli bilgisayar korsanları, güvenli olmayan Windows cihazlarında isyan çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli bilgisayar korsanları, güvenli olmayan Windows cihazlarında isyan çıkarıyor

Genelİşletim Sistemleri

Çinli bilgisayar korsanları, güvenli olmayan Windows cihazlarında isyan çıkarıyor

teknomers
Son güncelleme: 5 Mayıs 2022 15:06
teknomers
Paylaş
Paylaş

Cybereason’dan araştırmacılar, en az üç yıldır aktif olan ve yeni kötü amaçlı yazılım türleri, belirli Windows özelliklerinin nadiren kötüye kullanımı ve “karmaşık bir enfeksiyon zinciri” içeren yeni bir casusluk kampanyasını ortaya çıkardı.

Şirketin raporuna göre, Winnti (aka APT 41, BARIUM veya Blackfly) olarak bilinen Çin devlet destekli bir aktör, en azından 2019’dan beri Kuzey Amerika, Avrupa ve Asya’da çok sayıda teknoloji ve üretim şirketini hedefliyor.

Amaç, mağdurlar tarafından geliştirilen fikri mülkiyet, hassas belgeler, planlar, diyagramlar, formüller ve üretimle ilgili özel veriler gibi hassas verileri belirlemek ve sızdırmaktı. Araştırmacılar, saldırganların yüzlerce gigabaytlık değerli istihbarat çaldığına inanıyor.

Nadiren görülen istismar

Bu veriler aynı zamanda saldırganların kurbanlarının ağlarını, organizasyon yapılarını ve uç noktaları haritasını çıkarmasına yardımcı oldu ve işleri daha da büyütmeye karar vermeleri durumunda (örneğin fidye yazılımı ile) onlara avantajlı bir başlangıç ​​sağladı.

Winnti gelişmiş kalıcı tehdit aktörü, kampanyasında zaten bilinen kötü amaçlı yazılımların (Spyder Loader, PRIVATELOG ve WINNKIT) yeni sürümlerini dağıttı, ancak aynı zamanda daha önce bilinmeyen kötü amaçlı yazılım – DEPLOYLOG’u da dağıttı.

Araştırmacılar, kötü amaçlı yazılımı dağıtmak için grubun Windows CLFS Özelliğinin “nadiren görülen” bir kötüye kullanımını tercih ettiğini söyledi. Görünüşe göre grup, Windows CLFS (Ortak Günlük Dosya Sistemi) mekanizmasından ve NTFS işlem manipülasyonlarından yararlanarak, yükleri gizlemesine ve güvenlik ürünleri tarafından algılanmaktan kaçınmasına izin verdi.

Yük dağıtımının kendisi, bir kart evini andıran “karmaşık ve birbirine bağlı” olarak tanımlandı. Sonuç olarak, araştırmacıların her bir bileşeni ayrı ayrı analiz etmeleri çok zordu.

Yine de, bulmacayı bir araya getirmeyi başardılar ve Winnti kötü amaçlı yazılım cephaneliğinin Spyder (sofistike bir modüler arka kapı), STASHLOG (Windows CLFS’de yükleri “saklayan” ilk dağıtım aracı), SPARKLOG (PRIVATELOG’u ayıklar ve dağıtır) içerdiğini iddia ediyorlar. ayrıcalıklar ve hedef uç noktada kalıcılık elde etme), PRIVATELOG (DEPLOYLOG’u ayıklar ve dağıtır) ve DEPLOYLOG (WINNKIT kök setini dağıtır). Son olarak, Winnti çekirdek düzeyi kök seti olan WINNKIT var.



işletim-sistemi-1

6500 mAh, termal kamera ve gece görüş kamerası, 120 Hz, IP69K. Öldürülemez özerklik canavarı Ulefone Armor 25T Pro sunuldu
Burnley – Manchester City canlı akışı ve Premier League 21/22 maçı çevrimiçi nasıl izlenir
Kara Delik Astronomisinin Gizemli Kayıp Bağlantılarının Kilidini Açmak
Bu 10 Bilgisayar Dehasını Bilmiyorsunuz
Apple’ın daha çıkmadan Vision Pro’dan kaldırmış olabileceği 5 özellik
ETİKETLENDİ:BilgisayarCihazlarındaÇinliÇıkarıyorGüvenliisyanKorsanlarıOlmayanWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Twitter Anlaşması İçin Yatırımcılardan 7 Milyar Dolarlık Finansman Sağladığını Söyledi
Sonraki Makale Boston Dynamics robot köpeği Spot dünyayı renkli görüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Govee’nin Akıllı Buz Makinesi ile Serin İçecekler Lükse Dönüşüyor
Genel
Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
DIY 3D Baskılı Steam Makinesi: Eğik Anakart Montajı ve Bileşenler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?