Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı

Liste

Çinli hacker grubu StormBamboo, bir İSS’nin otomatik yazılım güncellemelerini arka kapı kötü amaçlı yazılımları ve kötü Chrome uzantılarıyla ele geçirerek alt akış hedefine ulaşmayı başardı

teknomers
Son güncelleme: 4 Ağustos 2024 18:43
teknomers
Paylaş
Paylaş



Siber güvenlik kuruluşunun bildirdiğine göre, önde gelen Çinli hacker grubu StormBamboo (diğer adıyla StormCloud veya Evasive Panda), bir İSS’yi ve bu ağlardaki birkaç MacOS ve Windows cihazını başarıyla tehlikeye attı VolexityÖzellikle, HTTP gibi güvenli olmayan protokoller, DNS sorgu yanıtlarını değiştirmek ve amaçlanan otomatik yazılım güncellemelerini MACMA (MacOS hedefli kötü amaçlı yazılım) ve MGBot/POCOSTICK (Windows hedefli kötü amaçlı yazılım) ile desteklemek ve ardından kötü amaçlı Google Chrome uzantısı yüklemek için ele geçirildi.

Saldırının özü ve nasıl gerçekleştiği bu, ancak bu hikayeden çıkarılacak daha büyük dersler nelerdir? Bulmacanın önemli bir parçası, şifrelenmemiş ağ iletişimlerinin özellikle de temel altyapıda kullanıldığında ne kadar feci derecede güvensiz olabileceğini fark etmektir. Şifreleme kendi başına güvenliği garanti etmese de, hiç olmamasından kat kat daha iyidir. HTTPS yerine temel HTTP kullanmak çoğu kullanıcı için zararsız olurdu, ancak bu durumda saldırganlara hedeflenen alt akış hedefine saldırmak için etkilenen İSS altyapısının tam kontrolünü sağlamaya doğru çığ gibi büyüdü.

Bir cihaz ihlal edildiğinde, pazar lideri Google Chrome tarayıcısı gibi güvenli olduğu düşünülen yazılımlar ve işlemler bile, özellikle de herhangi bir şeyin ters gittiğini fark etmemişlerse, nihai hedefin tarafında gerçek bir başvuru yolu olmadan kullanıcılara karşı etkili bir şekilde zehirlenebilir. Burada kullanılan kötü amaçlı uzantı, tarayıcı çerezlerinin (güvenli bilgiler dahil) artık saldırgan tarafından şifrelenen üçüncü bir tarafa gönderilmesine izin vermek için bir “Güvenli Tercihler” dosyasını değiştiren RELOADEXT olarak adlandırılır.

Bu tür saldırılar ayrıca otomatik süreçlerin, özellikle de güvenli olmayan otomatik süreçlerin getirdiği içsel tehlikeden de bahseder. Otomatik yazılım güncellemeleri için altyapının yerinde olması yeterli değildir veya bu otomatik yazılım güncellemelerinin (görünüşte) çalıştığını doğrulamak yeterli midir?

StormBamboo’nun kanıtladığı gibi, otomatik altyapı, yalnızca amaçlanan yazılım güncelleme görevlerinden daha fazlasını sunmak için ele geçirildiğinde bile amaçlandığı gibi çalışabilir. Bu, otomatik yazılım güncellemelerinin doğası gereği bir kötü Bu, bu süreci güvence altına almamanın en iyi ihtimalle ihmalkarlık olduğunu, özellikle de bir İnternet Servis Sağlayıcısı (İSS) gibi, aksi takdirde güvence altına alınmış birkaç hedefin tehlikeye girebileceği bir alt akış ağı kurulduğunda gösteriyor.

Volexity’nin bu ihlale ilişkin ilk genel bakışında, kurban kuruluşun güvenlik duvarının basitçe ihlal edildiği görülüyordu. Çoğu kişi, bu tür ihlallerin bir dereceye kadar söz konusu kurban kuruluşun “hatası” (ya da en azından masum bir hatası) olduğunu varsayar. Bunun yerine, DNS’in hedefe hizmet veren İSS’yi zehirlemesiyle StormBamboo, önceki saldırılarda olduğu gibi son kullanıcı hatasına bile güvenmeye gerek kalmadan hedefi etkili bir şekilde tehlikeye atabildi.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

Apple iMessage: yakında metin mesajları sesinizle okunacak
Haftalık fırsatlar özeti: Yeni yıl, Galaxy Z Fold 5, ThinkPhone ve daha fazlasında yeni muhteşem indirimler
Google Pixel Fold: Şaşırtıcı Fiyatla Eşsiz Bir Katlanabilir Telefon
Pokemon Anime Reboot İlk Fragmanı Yeni Kötü Adamı Onayladı
Seagate, M&E işletmeleri için Exos Corvault 5U84 depolama çözümünü tanıttı
ETİKETLENDİ:akışAltAmaçlıArkabaşardıBirChromeÇinlieleGeçirerekGrubuGüncellemeleriniHackerhedefineISSninkapıKötüotomatikStormBambooulaşmayıuzantılarıylaYazılımYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Olimpiyatları’nda pist bisikleti canlı yayınlarını çevrimiçi ve ücretsiz olarak nasıl izleyebilirsiniz?
Sonraki Makale Siber suçlular OTP kodlarını çalmak için 100 binden fazla kötü amaçlı yazılım Android uygulaması dağıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?