Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı

Liste

Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı

teknomers
Son güncelleme: 4 Ağustos 2024 18:43
teknomers
Paylaş
Paylaş



Siber güvenlik kuruluşunun bildirdiğine göre, önde gelen Çinli hacker grubu StormBamboo (diğer adıyla StormCloud veya Evasive Panda), bir İSS’yi ve bu ağlardaki birkaç MacOS ve Windows cihazını başarıyla tehlikeye attı VolexityÖzellikle, HTTP gibi güvenli olmayan protokoller, DNS sorgu yanıtlarını değiştirmek ve amaçlanan otomatik yazılım güncellemelerini MACMA (MacOS hedefli kötü amaçlı yazılım) ve MGBot/POCOSTICK (Windows hedefli kötü amaçlı yazılım) ile desteklemek ve ardından kötü amaçlı Google Chrome uzantısı yüklemek için ele geçirildi.

Saldırının özü ve nasıl gerçekleştiği bu, ancak bu hikayeden çıkarılacak daha büyük dersler nelerdir? Bulmacanın önemli bir parçası, şifrelenmemiş ağ iletişimlerinin özellikle de temel altyapıda kullanıldığında ne kadar feci derecede güvensiz olabileceğini fark etmektir. Şifreleme kendi başına güvenliği garanti etmese de, hiç olmamasından kat kat daha iyidir. HTTPS yerine temel HTTP kullanmak çoğu kullanıcı için zararsız olurdu, ancak bu durumda saldırganlara hedeflenen alt akış hedefine saldırmak için etkilenen İSS altyapısının tam kontrolünü sağlamaya doğru çığ gibi büyüdü.

Bir cihaz ihlal edildiğinde, pazar lideri Google Chrome tarayıcısı gibi güvenli olduğu düşünülen yazılımlar ve işlemler bile, özellikle de herhangi bir şeyin ters gittiğini fark etmemişlerse, nihai hedefin tarafında gerçek bir başvuru yolu olmadan kullanıcılara karşı etkili bir şekilde zehirlenebilir. Burada kullanılan kötü amaçlı uzantı, tarayıcı çerezlerinin (güvenli bilgiler dahil) artık saldırgan tarafından şifrelenen üçüncü bir tarafa gönderilmesine izin vermek için bir “Güvenli Tercihler” dosyasını değiştiren RELOADEXT olarak adlandırılır.

Bu tür saldırılar ayrıca otomatik süreçlerin, özellikle de güvenli olmayan otomatik süreçlerin getirdiği içsel tehlikeden de bahseder. Otomatik yazılım güncellemeleri için altyapının yerinde olması yeterli değildir veya bu otomatik yazılım güncellemelerinin (görünüşte) çalıştığını doğrulamak yeterli midir?

StormBamboo’nun kanıtladığı gibi, otomatik altyapı, yalnızca amaçlanan yazılım güncelleme görevlerinden daha fazlasını sunmak için ele geçirildiğinde bile amaçlandığı gibi çalışabilir. Bu, otomatik yazılım güncellemelerinin doğası gereği bir kötü Bu, bu süreci güvence altına almamanın en iyi ihtimalle ihmalkarlık olduğunu, özellikle de bir İnternet Servis Sağlayıcısı (İSS) gibi, aksi takdirde güvence altına alınmış birkaç hedefin tehlikeye girebileceği bir alt akış ağı kurulduğunda gösteriyor.

Volexity’nin bu ihlale ilişkin ilk genel bakışında, kurban kuruluşun güvenlik duvarının basitçe ihlal edildiği görülüyordu. Çoğu kişi, bu tür ihlallerin bir dereceye kadar söz konusu kurban kuruluşun “hatası” (ya da en azından masum bir hatası) olduğunu varsayar. Bunun yerine, DNS’in hedefe hizmet veren İSS’yi zehirlemesiyle StormBamboo, önceki saldırılarda olduğu gibi son kullanıcı hatasına bile güvenmeye gerek kalmadan hedefi etkili bir şekilde tehlikeye atabildi.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

Persona 5 Sonunda Resmi Bir Tasarım Çalışması Kitabı Alıyor ve Bu Çok Büyük
Saldırganlar Kötü Amaçlı Yazılımları ‘Tarayıcı Güncellemelerinde’ Gizliyor
Yeni Sonic Frontiers fragmanı bir seriyi ilk kez gösteriyor – gerçekten eğlenceli bir dövüş
ABD federal makamları, Twitter’ın Musk tarafından ele geçirilmesini araştırıyor
Toyota Hilux ve Land Cruiser Prado’nun kökleri, çerçeve yapısı, dürüst otomatik şanzıman, dört tekerlekten çekiş. UAZ, Sollers ST6 ve ST8’i piyasaya sürmeye hazırlanıyor
ETİKETLENDİ:akışAltAmaçlıArkabaşardıBirChromeÇinlieleGeçirerekGrubuGüncellemeleriniHackerhedefineISSninkapıKötüotomatikStormBambooulaşmayıuzantılarıylaYazılımYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Olimpiyatları’nda pist bisikleti canlı yayınlarını çevrimiçi ve ücretsiz olarak nasıl izleyebilirsiniz?
Sonraki Makale Siber suçlular OTP kodlarını çalmak için 100 binden fazla kötü amaçlı yazılım Android uygulaması dağıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
Base44, AI girişimlerine güvenilirlik sunan yeni modelini tanıttı
Yapay Zeka
Teknomers: Undead Labs’ın Geleceği Tehlikede Mi?
Oyun
Kullanıcıdan, istekten kiracıyı çözümleyin.
Yazılım
OpenAI Yeni Donanımını Tanıtıyor… Codex İçin Ne Sunacak?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?