Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Bilgisayar Korsanları Siber Casusluk Saldırısı İçin Fortinet Zero-Day Kusurundan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Bilgisayar Korsanları Siber Casusluk Saldırısı İçin Fortinet Zero-Day Kusurundan Yararlanıyor

GenelSiber Güvenlik

Çinli Bilgisayar Korsanları Siber Casusluk Saldırısı İçin Fortinet Zero-Day Kusurundan Yararlanıyor

teknomers
Son güncelleme: 18 Mart 2023 18:57
teknomers
Paylaş
Paylaş


18 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Casusluk

Fortinet’te artık yama uygulanmış orta düzey güvenlik açığının sıfır günlük istismarı FortiOS işletim sistemi şüpheli bir Çinli bilgisayar korsanlığı grubuyla ilişkilendirildi.

İlişkilendirmeyi yapan tehdit istihbaratı firması Mandiant, etkinlik kümesinin Fortinet ve VMware çözümlerine arka kapılar yerleştirmek ve kurban ortamlarına sürekli erişimi sürdürmek için tasarlanmış daha geniş bir kampanyanın parçası olduğunu söyledi.

Google’ın sahibi olduğu tehdit istihbaratı ve olay müdahale şirketi, kötü niyetli operasyonu kategorize edilmemiş takma adı altında izliyor UNC3886bir China-nexus tehdit aktörü.

Mandiant araştırmacıları, “UNC3886, ağ üzerinde nasıl çalıştıkları ve kampanyalarında kullandıkları araçlar konusunda benzersiz yeteneklere sahip gelişmiş bir siber casusluk grubudur.” söz konusu teknik analizde.

“UNC3886’nın, EDR desteği olmayan güvenlik duvarı ve sanallaştırma teknolojilerini hedef aldığı gözlemlendi. Güvenlik duvarı sabit yazılımını manipüle etme ve sıfır-günden yararlanma yetenekleri, bu tür teknolojilere ilişkin daha derin bir anlayış düzeyine sahip olduklarını gösteriyor.”

Düşmanın daha önce VIRTUALPITA ve VIRTUALPIE gibi arka kapıları kapatmak için tasarlanmış bir hyperjacking kampanyasının parçası olarak VMware ESXi ve Linux vCenter sunucularını hedef alan başka bir saldırı setine bağlı olduğunu belirtmekte fayda var.

Mandiant’tan gelen son açıklama, Fortinet’in, devlet kurumlarının ve büyük kuruluşların Fortinet FortiOS yazılımındaki sıfır günlük bir hatadan yararlanarak veri kaybına, işletim sistemi ve dosya bozulmasına neden olan kimliği belirsiz bir tehdit aktörü tarafından mağdur edildiğini ortaya çıkarmasıyla geldi.

Şu şekilde izlenen güvenlik açığı: CVE-2022-41328 (CVSS puanı: 6.5), FortiOS’ta rastgele kod yürütülmesine yol açabilecek bir yol geçişi hatasıyla ilgilidir. 7 Mart 2023’te Fortinet tarafından yamalandı.

Mandiant’a göre, UNC3886 tarafından düzenlenen saldırılar, THINCRUST ve CASTLETAP gibi iki farklı implant yerleştirmek için Fortinet’in FortiGate, FortiManager ve FortiAnalyzer cihazlarını hedef aldı. Bu da FortiManager cihazının internete açık olması sayesinde mümkün oldu.

THINCRUST, keyfi komutları yürütmenin yanı sıra diskteki dosyalara okuma ve yazma yeteneğine sahip bir Python arka kapısıdır.

THINCRUST tarafından sağlanan kalıcılık, daha sonra, meşru dosyaların üzerine yazmak ve ürün yazılımı görüntülerini değiştirmek için FortiOS yol geçiş kusurunu silah haline getiren FortiManager komut dosyalarını sunmak için kullanılır.

Bu, “/bin/fgfm” (CASTLETAP olarak anılır) adlı ve komutları çalıştırmasına, yükleri almasına ve güvenliği ihlal edilmiş sunucudan veri sızdırmasına izin veren gelen talimatları kabul etmek için aktör kontrollü bir sunucuya işaret eden yeni eklenen bir yükü içerir. ev sahibi.

Araştırmacılar, “CASTLETAP, FortiGate güvenlik duvarlarına konuşlandırıldıktan sonra, tehdit aktörü ESXi ve vCenter makinelerine bağlandı” dedi. “Tehdit aktörü, kalıcılık sağlamak için VIRTUALPITA ve VIRTUALPIE’yi konuşlandırdı ve hipervizörlere ve konuk makinelere sürekli erişime izin verdi.”

Alternatif olarak, internet erişim kısıtlamaları uygulayan FortiManager cihazlarında, tehdit aktörünün erişimi yeniden kazanmak için ağ yönetim sistemine REPTILE (“/bin/klogd”) adlı bir ters kabuk arka kapısını bırakmak için CASTLETAP ile güvenliği ihlal edilmiş bir FortiGate güvenlik duvarından döndüğü söylenir. .

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

UNC3886 tarafından bu aşamada ayrıca, erişim kontrol listesinden bağımsız olarak FortiManager aygıtına doğrudan bağlanmak için bir ağ trafiği yeniden yönlendirme yazılımı olan TABLEFLIP adlı bir yardımcı program da kullanılır (EKL) kurallar konulmuştur.

Bu, Çinli hasım topluluklarının, Fortinet ve SonicWall cihazlarındaki diğer güvenlik açıklarından yararlanan son saldırılarla birlikte, ısmarlama kötü amaçlı yazılımları dağıtmak için ağ ekipmanlarını hedef aldığı ilk sefer değil.

Açıklama ayrıca, tehdit aktörlerinin açıkları her zamankinden daha hızlı geliştirip devreye almaları ve kamuya ifşa edildikten sonraki yedi gün içinde 28’e yakın güvenlik açığından yararlanılmasıyla geldi – 2021’e göre %12 ve 2020’ye göre %87 artış. hızlı7.

Bu aynı zamanda önemlidir, çünkü Çin’e bağlı bilgisayar korsanlığı ekipleri, sıfırıncı gün güvenlik açıklarından yararlanma ve kullanıcı kimlik bilgilerini çalmak ve hedef ağlara uzun vadeli erişimi sürdürmek için özel kötü amaçlı yazılımları dağıtma konusunda “özellikle yetkin” hale geldi.

“Aktivite […] Mandiant, gelişmiş siber casusluk tehdit aktörlerinin, özellikle EDR çözümlerini desteklemeyen teknolojiler olmak üzere, bir hedef ortamı sürdürmek ve aşmak için mevcut tüm teknolojilerden yararlandığının bir başka kanıtıdır” dedi.



siber-2

Fortnite, Cadılar Bayramı için Jason Voorhees ve Ghostface’i alabilir.
Yeni tam boyutlu Chevrolet Tahoe SUV duyuruldu. Bu ailenin modelleri binlerce film ve dizide rol aldı.
Araştırmacılar ChatGPT ve Diğer LLM’leri Jailbreak için Yapay Zekayı Kullanıyor
Norton LifeLock, Parola Yöneticisi Hesabının Ele Geçirilmesi Durumunda Uyardı
Call of Duty ve Chase & Status, Modern Warfare 3’ün yaklaşan lansmanını kutlamak için gizli bir gösteri için ortak oluyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukÇinlifidye yazılımı kötü amaçlı yazılımFortinethack haberlerihacker haberleriiçinKorsanlarıkusurundanNasıl heklenirsaldırısıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Favori Lance Reddick Rolünüz Hangisi?
Sonraki Makale Sonsuz üzüntüme göre, muhtemelen bu yılın sonlarına kadar teknoloji halka arzları alamayacağız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?