Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Conti Sızıntıları Fidye Yazılım Çetesinin Ürün Yazılımı Tabanlı Saldırılara İlgisini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Conti Sızıntıları Fidye Yazılım Çetesinin Ürün Yazılımı Tabanlı Saldırılara İlgisini Ortaya Çıkardı

GenelSiber Güvenlik

Conti Sızıntıları Fidye Yazılım Çetesinin Ürün Yazılımı Tabanlı Saldırılara İlgisini Ortaya Çıkardı

teknomers
Son güncelleme: 5 Haziran 2022 04:42
teknomers
Paylaş
Paylaş


Kötü üne sahip Conti fidye yazılımı grubundan bu yılın başlarında sızdırılan sohbetlerin bir analizi, sendikanın güvenliği ihlal edilmiş cihazlarda ayrıcalıklı koda erişmenin bir yolunu sunabilecek bir dizi donanım yazılımı saldırı tekniği üzerinde çalıştığını ortaya çıkardı.

Firmware ve donanım güvenliği firması Eclypsium, “Firmware üzerinde kontrol, saldırganlara hem doğrudan hasar verme hem de diğer uzun vadeli stratejik hedeflere olanak sağlama konusunda neredeyse eşsiz güçler veriyor” söz konusu The Hacker News ile paylaşılan bir raporda.

“Böyle bir erişim seviyesi, bir düşmanın bir sisteme onarılamaz hasar vermesine veya işletim sistemi için neredeyse görünmez olan sürekli bir kalıcılık oluşturmasına izin verir.”

Spesifik olarak, bu, Intel gibi gömülü mikro denetleyicilere yönelik saldırıları içerir. Yönetim Motoru (BEN), şirketin işlemci yonga setlerinin bir parçası olan ve işletim sistemini tamamen atlayabilen ayrıcalıklı bir bileşen.

Bu gelişen odaklanmanın nedeninin Intel yonga setlerinde yeni güvenlik açıkları olmasından değil, “kuruluşların yonga seti donanım yazılımlarını yazılımlarını ve hatta yazılımlarını yaptıkları aynı düzenlilikle güncellememeleri” olasılığına dayandığını belirtmekte fayda var. UEFI/BIOS sistem bellenimi.”

Conti fidye yazılımı grubu

Grubun Ukrayna’yı işgalinde Rusya’ya destek sözü verdikten sonra sızdırılan Conti üyeleri arasındaki konuşmalar, sendikanın ME bellenimi ve BIOS yazma korumasıyla ilgili güvenlik açıkları için madencilik yapma girişimlerine ışık tuttu.

Bu, ME arayüzünde belgelenmemiş komutları ve güvenlik açıklarını bulmayı, ME’de SPI flash belleğine erişmek ve yeniden yazmak için kod yürütmeyi ve hatta çekirdeği değiştirmek için kullanılabilecek Sistem Yönetim Modu (SMM) düzeyinde implantları bırakmayı gerektirdi.

Conti fidye yazılımı grubu

Araştırma, nihayetinde, kimlik avı, kötü amaçlı yazılım gibi geleneksel vektörler aracılığıyla ana bilgisayara ilk erişim elde ettikten sonra ME üzerinde kontrol kazanarak SMM kod yürütmesi kazanabilen Haziran 2021’de bir kavram kanıtı (PoC) kodu biçiminde ortaya çıktı. veya bir tedarik zinciri uzlaşması, sızdırılan sohbetler gösteriyor.

Araştırmacılar, “Odağı Intel ME’ye kaydırarak ve BIOS’un yazmaya karşı korumalı olduğu cihazları hedefleyerek, saldırganlar çok daha fazla kullanılabilir hedef cihazı kolayca bulabilirler” dedi.

Hepsi bu değil. Ürün yazılımı üzerindeki kontrol, uzun vadeli kalıcılık elde etmek, güvenlik çözümlerinden kaçınmak ve onarılamaz sistem hasarına neden olmak için de kullanılabilir, bu da tehdit aktörünün Rus-Ukrayna savaşında görüldüğü gibi yıkıcı saldırılar gerçekleştirmesini sağlar.

Araştırmacılar, “Conti sızıntıları, ürün yazılımı saldırılarını geleneksel güvenlik araçlarının meraklı gözlerinden daha da uzağa taşıyan stratejik bir değişimi ortaya çıkardı” dedi.

“ME donanım yazılımına geçiş, saldırganlara saldırabilecekleri çok daha büyük bir potansiyel kurban havuzu ve modern sistemlerde bulunan en ayrıcalıklı kod ve yürütme modlarına ulaşmak için yeni bir yol sağlıyor.”



siber-2

Samsung Galaxy S24, SoC Dimensity 9300 ile piyasaya sürülebilirdi. Bu platformun üretim hacminin düşük olması da dahil olmak üzere anlaşma gerçekleşmedi
The Crew 2 60 fps PS5/XSX Güncellemeleri, Kullanım İyileştirmeleri ve Daha Fazlasını Alıyor
Bu AI uygulaması, neye baktığımı görebileceğini iddia ediyor – ki
Space 4x Oyun Bir Güneş İmparatorluğunun Günahları 2 Yeni DLC’nin yanında kültür mekaniği ekliyor
Araştırmacılar Kazakistan’ın Gizli Siber Casusluk Grubu Hakkında Uyardı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇetesininÇıkardıContiFidyefidye yazılımıhack haberlerihacker haberleriilgisiniNasıl heklenirortayasaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsızıntılarıtabanlıÜrünveri ihlaliYazılımyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Excel, en kullanışlı para tasarrufu özelliklerinden birini kaybediyor
Sonraki Makale Bezos’un Blue Origin’i uzaya 5. mürettebatlı uçuş yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?