Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı

Liste

Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı

teknomers
Son güncelleme: 4 Ağustos 2024 18:43
teknomers
Paylaş
Paylaş



Siber güvenlik kuruluşunun bildirdiğine göre, önde gelen Çinli hacker grubu StormBamboo (diğer adıyla StormCloud veya Evasive Panda), bir İSS’yi ve bu ağlardaki birkaç MacOS ve Windows cihazını başarıyla tehlikeye attı VolexityÖzellikle, HTTP gibi güvenli olmayan protokoller, DNS sorgu yanıtlarını değiştirmek ve amaçlanan otomatik yazılım güncellemelerini MACMA (MacOS hedefli kötü amaçlı yazılım) ve MGBot/POCOSTICK (Windows hedefli kötü amaçlı yazılım) ile desteklemek ve ardından kötü amaçlı Google Chrome uzantısı yüklemek için ele geçirildi.

Saldırının özü ve nasıl gerçekleştiği bu, ancak bu hikayeden çıkarılacak daha büyük dersler nelerdir? Bulmacanın önemli bir parçası, şifrelenmemiş ağ iletişimlerinin özellikle de temel altyapıda kullanıldığında ne kadar feci derecede güvensiz olabileceğini fark etmektir. Şifreleme kendi başına güvenliği garanti etmese de, hiç olmamasından kat kat daha iyidir. HTTPS yerine temel HTTP kullanmak çoğu kullanıcı için zararsız olurdu, ancak bu durumda saldırganlara hedeflenen alt akış hedefine saldırmak için etkilenen İSS altyapısının tam kontrolünü sağlamaya doğru çığ gibi büyüdü.

Bir cihaz ihlal edildiğinde, pazar lideri Google Chrome tarayıcısı gibi güvenli olduğu düşünülen yazılımlar ve işlemler bile, özellikle de herhangi bir şeyin ters gittiğini fark etmemişlerse, nihai hedefin tarafında gerçek bir başvuru yolu olmadan kullanıcılara karşı etkili bir şekilde zehirlenebilir. Burada kullanılan kötü amaçlı uzantı, tarayıcı çerezlerinin (güvenli bilgiler dahil) artık saldırgan tarafından şifrelenen üçüncü bir tarafa gönderilmesine izin vermek için bir “Güvenli Tercihler” dosyasını değiştiren RELOADEXT olarak adlandırılır.

Bu tür saldırılar ayrıca otomatik süreçlerin, özellikle de güvenli olmayan otomatik süreçlerin getirdiği içsel tehlikeden de bahseder. Otomatik yazılım güncellemeleri için altyapının yerinde olması yeterli değildir veya bu otomatik yazılım güncellemelerinin (görünüşte) çalıştığını doğrulamak yeterli midir?

StormBamboo’nun kanıtladığı gibi, otomatik altyapı, yalnızca amaçlanan yazılım güncelleme görevlerinden daha fazlasını sunmak için ele geçirildiğinde bile amaçlandığı gibi çalışabilir. Bu, otomatik yazılım güncellemelerinin doğası gereği bir kötü Bu, bu süreci güvence altına almamanın en iyi ihtimalle ihmalkarlık olduğunu, özellikle de bir İnternet Servis Sağlayıcısı (İSS) gibi, aksi takdirde güvence altına alınmış birkaç hedefin tehlikeye girebileceği bir alt akış ağı kurulduğunda gösteriyor.

Volexity’nin bu ihlale ilişkin ilk genel bakışında, kurban kuruluşun güvenlik duvarının basitçe ihlal edildiği görülüyordu. Çoğu kişi, bu tür ihlallerin bir dereceye kadar söz konusu kurban kuruluşun “hatası” (ya da en azından masum bir hatası) olduğunu varsayar. Bunun yerine, DNS’in hedefe hizmet veren İSS’yi zehirlemesiyle StormBamboo, önceki saldırılarda olduğu gibi son kullanıcı hatasına bile güvenmeye gerek kalmadan hedefi etkili bir şekilde tehlikeye atabildi.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

Sesli mesajı savunmak için
OpenAI, ChatGPT’nin biyolojik silah yaratmaya yardımcı olma şansının yalnızca küçük olduğunu söylüyor
Imax, Nature Doc “The Elephant Odyssey” İçin Çinli Stüdyoyla Ortak Oldu
Fallout London sonunda burada, ancak Steam kullanıcıları için bir sorun var
Afrika ve Avrupa Agritech çevresinde stratejik bir ortaklık kuruyor
ETİKETLENDİ:akışAltAmaçlıArkabaşardıBirChromeÇinlieleGeçirerekGrubuGüncellemeleriniHackerhedefineISSninkapıKötüotomatikStormBambooulaşmayıuzantılarıylaYazılımYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Olimpiyatları’nda pist bisikleti canlı yayınlarını çevrimiçi ve ücretsiz olarak nasıl izleyebilirsiniz?
Sonraki Makale Siber suçlular OTP kodlarını çalmak için 100 binden fazla kötü amaçlı yazılım Android uygulaması dağıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?