Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Hedefli Saldırılarda Yeni UEFI Ürün Yazılımı İmplantı Kullandığını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Hedefli Saldırılarda Yeni UEFI Ürün Yazılımı İmplantı Kullandığını Gördü

GenelSiber Güvenlik

Çinli Hackerlar Hedefli Saldırılarda Yeni UEFI Ürün Yazılımı İmplantı Kullandığını Gördü

teknomers
Son güncelleme: 21 Ocak 2022 15:03
teknomers
Paylaş
Paylaş


Hedeflenen bir casusluk kampanyasının bir parçası olarak gizli kalıcılığı korumak için dağıtılan daha önce belgelenmemiş bir üretici yazılımı implantı, Çince konuşan Winnti gelişmiş kalıcı tehdit grubuyla ilişkilendirildi (APT41).

Rootkit’i kodlayan Kaspersky Ay sıçraması, karakterize kötü amaçlı yazılım “en gelişmiş UEFI bugüne kadar vahşi ortamda keşfedilen bellenim implantı”, “implantın amacı, internetten indirilen diğer yüklerin yürütülmesini aşamalandıran kullanıcı modu kötü amaçlı yazılımların dağıtımını kolaylaştırmaktır.”

Bir zamanlar tehdit ortamında nadir görülen bellenim tabanlı rootkit’ler, yalnızca tespit edilmesi zor değil, aynı zamanda kaldırılması da zor bir şekilde uzun süreli dayanak elde etmeye yardımcı olmak için sofistike aktörler arasında hızla kazançlı araçlar haline geliyor.

LoJax olarak adlandırılan ilk üretici yazılımı düzeyinde rootkit, 2018’de vahşi doğada keşfedildi. O zamandan beri, MosaicRegressor, FinFisher ve ESPecter dahil olmak üzere şimdiye kadar üç farklı UEFI kötü amaçlı yazılım örneği ortaya çıkarıldı.

UEFI Ürün Yazılımı İmplantı

MoonBounce birkaç nedenden dolayı endişe vericidir. EFI Sistem Bölümünü hedefleyen FinFisher ve ESPecter’ın aksine (ESP), LoJax ve MosaicRegressor gibi yeni keşfedilen rootkit, SPI flaşı, sabit sürücüye harici kalıcı bir depolama.

UEFI Ürün Yazılımı İmplantı

Bu tür son derece kalıcı bootkit kötü amaçlı yazılımları, bir bilgisayarın ana kartına lehimlenmiş SPI flash depolama alanına yerleştirilmiştir, bu da sabit disk değiştirme yoluyla kurtulmayı etkin bir şekilde imkansız hale getirir ve hatta işletim sisteminin yeniden kurulmasına karşı dirençli hale getirir.

Rus siber güvenlik şirketi, geçen yıl tek bir olayda ürün yazılımı rootkit’inin varlığını tespit ettiğini ve bu, saldırının yüksek oranda hedeflenen doğasının göstergesi olduğunu söyledi. Bununla birlikte, UEFI ürün yazılımının bulaştığı kesin mekanizma belirsizliğini koruyor.

Gizliliğine ek olarak, önyükleme dizisinin yürütme akışını enjekte eden kötü niyetli bir “bulaşma zincirine” yönlendirmek amacıyla, görüntüye yeni bir sürücü eklemek yerine davranışını değiştirmek için mevcut bir üretici yazılımı bileşeninin kurcalanması gerçeğidir. sistem başlatma sırasında kullanıcı modundaki kötü amaçlı yazılım, daha sonra bir sonraki aşama yükünü almak için sabit kodlanmış bir uzak sunucuya ulaşır.

“Bileşenleri yalnızca bellekte çalıştığından, enfeksiyon zincirinin kendisi sabit sürücüde herhangi bir iz bırakmaz, bu nedenle küçük bir ayak izi ile dosyasız bir saldırıyı kolaylaştırır,” diyen araştırmacılar, hedeflenen diğer UEFI olmayan implantları ortaya çıkardığını da sözlerine ekledi. evreleme yükünü barındıran aynı altyapıyla iletişim kuran ağ.

UEFI Ürün Yazılımı İmplantı

Ağdaki birden fazla düğümde konuşlandırılan bu bileşenlerin başlıcaları arasında ScrambleCross (aka Yaya Geçidi) olarak izlenen bir arka kapı ve bir dizi istismar sonrası kötü amaçlı yazılım implantı yer alır; bu, saldırganların belirli bir sistemden veri sızdırmak için bir ilk erişim elde ettikten sonra yanal hareket gerçekleştirdiğini düşündürür. makineler.

Bu tür bellenim düzeyindeki değişikliklere karşı koymak için, UEFI bellenimini düzenli olarak güncellemeniz ve aşağıdakiler gibi korumaları etkinleştirmeniz önerilir. Önyükleme Koruması, Güvenli Önyüklemeve Güven Platformu Modülleri (TPM).

“MoonBounce, öncekilere kıyasla daha karmaşık bir saldırı akışı ve UEFI önyükleme sürecinde yer alan daha ince ayrıntıları tam olarak anladığını gösteren yazarları tarafından daha yüksek düzeyde teknik yeterlilik sunarak bu tehdit grubunda belirli bir evrimi işaret ediyor, ” dedi araştırmacılar.



siber-2

Granblue Fantasy Relink yeni nesil aksiyon deneyimi sunuyor
Meta’nın şimdiye kadarki en iyi Oculus Quest 2 anlaşması nihayet Kara Cuma için yayında
Evil Dead Oyun İncelemesi: Düşük Gaz (PS5)
Görünüşe göre Shin Megami Tensei Masaüstü RPG Sonunda Batıya Geliyor
Fromsoftware’in Elden Yüzüğü Altın Oldu, Birinci Gün Yama Üzerinde Çalışılıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlifidye yazılımıGördühack haberlerihacker haberleriHackerlarHedefliİmplantıkullandığınıNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUEFIÜrünveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BT, enflasyonu hedeflemek için sözleşme ortasında fiyat artışları planlıyor
Sonraki Makale Samsung, yeni gibi yeni bir katil turu başlattı Galaxy Watch 4 fırsatları
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?