Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Rootkit Dağıtmak için Log4Shell ile VMware Horizon Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Rootkit Dağıtmak için Log4Shell ile VMware Horizon Sunucularını Hedefliyor

GenelSiber Güvenlik

Çinli Hackerlar Rootkit Dağıtmak için Log4Shell ile VMware Horizon Sunucularını Hedefliyor

teknomers
Son güncelleme: 1 Nisan 2022 13:55
teknomers
Paylaş
Paylaş


Deep Panda olarak izlenen bir Çinli gelişmiş kalıcı tehdidin, hassas verileri çalmak amacıyla virüslü makinelere bir arka kapı ve yeni bir kök kullanıcı takımı dağıtmak için VMware Horizon sunucularındaki Log4Shell güvenlik açığından yararlandığı gözlemlendi.

“Hedeflemenin doğası, aynı tarihlerde birkaç ülkede ve çeşitli sektörlerde birden fazla enfeksiyonun meydana geldiği ölçüde fırsatçıydı.” dedim Fortinet’in FortiGuard Labs araştırmacıları Rotem Sde-Or ve Eliran Voronovitch, bu hafta yayınlanan bir raporda. “Kurbanlar finans, akademik, kozmetik ve seyahat sektörlerine ait.”

derin pandaShell Crew, KungFu Kittens ve Bronze Firestone takma adları tarafından da bilinen, son zamanlarda “veri hırsızlığı için yasal firmaları ve komuta ve kontrol altyapısı inşası için teknoloji sağlayıcıları hedef alan” saldırılarla en az 2010’dan beri aktif olduğu söyleniyor. binaen Secureworks’e.

Panda temalı ismi Temmuz 2014’te gruba atayan siber güvenlik firması CrowdStrike, isminde “Çin’in en gelişmiş ulus devlet siber saldırı gruplarından biri.”

Fortinet tarafından belgelenen en son saldırı dizisi, enfeksiyon prosedürünün, savunmasız VMware Horizon sunucularında Log4j uzaktan kod yürütme kusurunun (aka Log4Shell) istismar edilmesini içerdiğini ve sonuçta Milestone adlı bir arka kapının konuşlandırılmasına yol açan bir ara aşama zinciri oluşturduğunu gösteriyor. (“1.dll”).

Rezil olanın sızdırılmış kaynak koduna dayanarak hayalet Sıçan ancak kullanılan komut ve kontrol (C2) iletişim mekanizmasındaki dikkate değer farklılıklar ile Milestone, sistemdeki mevcut oturumlar hakkında uzak sunucuya bilgi göndermek için de tasarlanmıştır.

Saldırılar sırasında ayrıca, oyun geliştirme şirketlerinden çalınan sertifikalarla dijital olarak imzalanan ve güvenlik yazılımı tarafından tespit edilmekten kaçınmasını ve kötü niyetli dosya işlemlerini, işlemlerini, kayıt defteri anahtarı eklemelerini ve ağ bağlantılarını gizlemesini sağlayan “Fire Chili” adlı bir çekirdek rootkit’i de tespit edildi.

Bu, şu yollarla elde edilir: ioctl (giriş/çıkış denetimi) sistem, sürücü kök setinin kayıt anahtarını, Milestone arka kapı dosyalarını ve implantı başlatmak için kullanılan yükleyici dosyasını ve işlemi gizlemek için çağrı yapar.

Fortinet’in Deep Panda’ya atfedilmesi, Milestone ve 2010’ların başında sofistike bilgisayar korsanlığı kolektifi tarafından kullanılan uzaktan erişim truva atı Infoadmin RAT arasındaki çakışmalardan kaynaklanıyor ve Winnti grubunun taktiksel benzerliklerine işaret eden ek ipuçları var.

Bu, oyun şirketlerine ait güvenliği ihlal edilmiş dijital imzaların kullanımıyla desteklenir, Winnti için bir tercih hedefidir ve ayrıca bir C2 etki alanı (gnisoft)[.]com), olan daha önce bağlantılı 2020’de Çin devlet destekli aktöre.

Araştırmacılar, “Bu araçların iki farklı grupla bağlantılı olmasının nedeni şu anda belirsiz” dedi. “Grup geliştiricilerinin, çalınan sertifikalar ve C2 altyapısı gibi kaynakları birbirleriyle paylaşmış olması mümkündür. Bu, örneklerin derlendikten birkaç saat sonra neden imzalandığını açıklayabilir.”

Açıklama, VMware’in sanallaştırma platformunu hedefleyen Log4Shell güvenlik açığından yararlanan uzun bir bilgisayar korsanlığı grupları listesine eklenir.

Aralık 2021’de CrowdStrike, Aquatic Panda adlı bir düşman tarafından üstlenilen ve hedeflenen sistemlerde keşif ve kimlik bilgisi toplama dahil olmak üzere çeşitli sömürü sonrası operasyonları gerçekleştirmek için kusurdan yararlanan başarısız bir kampanyayı anlattı.

O zamandan beri, yama uygulanmamış VMware Horizon sunucularını fidye yazılımıyla tehlikeye atmak için Log4j günlük kitaplığı kusurundan aktif olarak yararlandığı gözlemlenen İranlı TunnelVision grubu da dahil olmak üzere birden fazla grup mücadeleye katıldı.

Son zamanlarda, siber güvenlik şirketi Sophos vurgulanmış Ocak ayından bu yana devam eden ve tehdit aktörleri tarafından yasadışı bir şekilde kripto para birimi madenciliği yapmak, PowerShell tabanlı ters mermiler yüklemek veya Atera aracılarını uzaktan ek yükler sağlamak üzere dağıtmak için kurulan savunmasız Horizon sunucularına yönelik bir dizi saldırı.

Sophos araştırmacıları, “Ufuk sunucularını tehlikeye atma girişimleri, doğası gereği Log4Shell güvenlik açıklarının daha çok hedeflenen istismarları arasında yer alıyor” diyen Sophos araştırmacıları, “Ufuk gibi platformlar, yaygın oldukları için her tür kötü niyetli aktör için özellikle çekici hedeflerdir. savunmasız) iyi test edilmiş araçlarla kolayca bulunur ve kullanılır.”



siber-2

“Apple Watch ile Verimliliğinizi Artıracak En İyi 10 Uygulama”

Google, Airtable’a rakip olan Tables’ı kapatıyor.
Şimdi Intel %20-40’lık bir artış ve hatta daha fazlasını vaat ediyor ama bu AMD canavarlarını yakalamak için yeterli mi? Emerald Radips nesil Xeon CPU’ya ilişkin bir belge internete sızdırıldı
Quordle bugün – 22 Mart Çarşamba için ipuçları ve cevaplar (422 numaralı oyun)
Samsung, yeni ultra hızlı UFS 4.0 flash depolama teknolojisini tanıtıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliDağıtmakfidye yazılımıhack haberlerihacker haberleriHackerlarHedefliyorHorizoniçinileLog4ShellNasıl heklenirRootkitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıveri ihlaliVMwareyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hero MotoCorp, 5 Nisan’dan itibaren fiyatları yükseltecek
Sonraki Makale Elden Ring oyuncusu, DDR pad ile Tree Sentinel ile savaşır, kazanır
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
Kamuya Açık Bir SaaS Motoru Geliştirmek: Faturalama Sürecini Değil, Faturalama Arayüzünü Yayınlamak
Yazılım
Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?