Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Ticaret Şirketine Yönelik Saldırıda Yeni Bir Platformlar Arası Kötü Amaçlı Yazılım KTLVdoor Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Ticaret Şirketine Yönelik Saldırıda Yeni Bir Platformlar Arası Kötü Amaçlı Yazılım KTLVdoor Keşfedildi

GenelSiber Güvenlik

Çinli Ticaret Şirketine Yönelik Saldırıda Yeni Bir Platformlar Arası Kötü Amaçlı Yazılım KTLVdoor Keşfedildi

teknomers
Son güncelleme: 8 Eylül 2024 10:49
teknomers
Paylaş
Paylaş


05 Eyl 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Çince konuşan tehdit grubu Earth Lusca’nın, Çin merkezli ismi açıklanmayan bir ticaret şirketini hedef alan siber saldırının bir parçası olarak KTLVdoor adı verilen yeni bir arka kapı kullandığı gözlemlendi.

Daha önce bildirilmeyen kötü amaçlı yazılım Golang dilinde yazılmış olup, bu sayede hem Microsoft Windows hem de Linux sistemlerini hedef alabilen, platformlar arası bir silah olduğu ortaya çıkıyor.

Trend Micro araştırmacıları Cedric Pernet ve Jaromir Horejsi, “KTLVdoor, saldırganların dosya manipülasyonu, komut yürütme ve uzaktan bağlantı noktası taraması gibi çeşitli görevleri gerçekleştirmesine olanak tanıyan, farklı sistem yardımcı programları gibi görünen son derece gizli bir kötü amaçlı yazılımdır” dedi. söz konusu Çarşamba günü yayınlanan bir analizde.

KTLVdoor’un taklit ettiği araçlar arasında sshd, Java, SQLite, bash ve edr-agent gibi araçlar yer alırken, kötü amaçlı yazılım dinamik bağlantı kitaplığı (.dll) veya paylaşımlı nesne (.so) biçiminde dağıtılıyor.

Faaliyet kümesinin belki de en sıra dışı yönü, tamamı Çinli Alibaba şirketinde barındırılan ve kötü amaçlı yazılımın varyantlarıyla iletişim kurduğu tespit edilen 50’den fazla komuta ve kontrol (C&C) sunucusunun keşfedilmesidir; bu durum, altyapının diğer Çinli tehdit aktörleriyle paylaşılabileceği olasılığını gündeme getirmektedir.

Earth Lusca’nın en az 2021’den beri aktif olduğu ve Asya, Avustralya, Avrupa ve Kuzey Amerika’daki kamu ve özel sektör kuruluşlarına karşı siber saldırılar düzenlediği biliniyor. RedHotel ve APT27 (diğer adıyla Budworm, Emissary Panda ve Demir Kaplan).

Grubun kötü amaçlı yazılım cephaneliğine en son eklenen KTLVdoor, oldukça karmaşık bir yapıya sahip ve adını, bağlanılacak C&C sunucuları da dahil olmak üzere işlevlerini yerine getirmek için gerekli çeşitli parametreleri içeren yapılandırma dosyasında kullanılan “KTLV” adlı bir işaretten alıyor.

Başlatıldıktan sonra, kötü amaçlı yazılım, tehlikeye atılan ana bilgisayarda yürütülecek diğer talimatları bekleyerek bir döngüde C&C sunucusuyla iletişim başlatır. Desteklenen komutlar, dosyaları indirmesine/yüklemesine, dosya sistemini numaralandırmasına, etkileşimli bir kabuk başlatmasına, kabuk kodunu çalıştırmasına ve ScanTCP, ScanRDP, DialTLS, ScanPing ve ScanWeb gibi diğerlerini kullanarak taramayı başlatmasına olanak tanır.

Bununla birlikte, kötü amaçlı yazılımın nasıl dağıtıldığı ve dünya çapında diğer kuruluşları hedef almak için kullanılıp kullanılmadığı konusunda fazla bir şey bilinmiyor.

Araştırmacılar, “Bu yeni araç Earth Lusca tarafından kullanılıyor, ancak Çince konuşan diğer tehdit aktörleriyle de paylaşılabilir,” diye belirtti. “Tüm C&C sunucularının Çin merkezli sağlayıcı Alibaba’dan gelen IP adreslerinde olduğunu gördüğümüzde, bu yeni kötü amaçlı yazılımın ve C&C sunucusunun ortaya çıkmasının yeni araçların test edilmesinin erken bir aşaması olup olmadığını merak ediyoruz.”



siber-2

Acil! MoltBot Becerileriyle Şifre Hırsızlığına Karşı Kritik Uyarı
Tesla Cybertruck ilk kez Rus ERA-GLONASS sistemine bağlandı
Samsung Galaxy Z Fold 4 beklenmedik yeni bir adla piyasaya çıkabilir
Everton-Brentford canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Yeni Dragon Age: Veilguard Lansman Fragmanı, Oyunculara Kötü Adamlara İyi Bir Bakış Sunuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıArasıbilgi Güvenliğibilgisayar GüvenliğiBirÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfedildiKötüKTLVdoornasıl hacklenirPlatformlarsaldırıdasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketineTicaretveri ihlaliYazılımyazılım açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çığır Açan Toryum-229 Nükleer Saati Temel Sabitlerdeki Değişiklikleri Ortaya Çıkarabilir
Sonraki Makale Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?