Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Conti Sızıntıları Fidye Yazılım Çetesinin Ürün Yazılımı Tabanlı Saldırılara İlgisini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Conti Sızıntıları Fidye Yazılım Çetesinin Ürün Yazılımı Tabanlı Saldırılara İlgisini Ortaya Çıkardı

GenelSiber Güvenlik

Conti Sızıntıları Fidye Yazılım Çetesinin Ürün Yazılımı Tabanlı Saldırılara İlgisini Ortaya Çıkardı

teknomers
Son güncelleme: 5 Haziran 2022 04:42
teknomers
Paylaş
Paylaş


Kötü üne sahip Conti fidye yazılımı grubundan bu yılın başlarında sızdırılan sohbetlerin bir analizi, sendikanın güvenliği ihlal edilmiş cihazlarda ayrıcalıklı koda erişmenin bir yolunu sunabilecek bir dizi donanım yazılımı saldırı tekniği üzerinde çalıştığını ortaya çıkardı.

Firmware ve donanım güvenliği firması Eclypsium, “Firmware üzerinde kontrol, saldırganlara hem doğrudan hasar verme hem de diğer uzun vadeli stratejik hedeflere olanak sağlama konusunda neredeyse eşsiz güçler veriyor” söz konusu The Hacker News ile paylaşılan bir raporda.

“Böyle bir erişim seviyesi, bir düşmanın bir sisteme onarılamaz hasar vermesine veya işletim sistemi için neredeyse görünmez olan sürekli bir kalıcılık oluşturmasına izin verir.”

Spesifik olarak, bu, Intel gibi gömülü mikro denetleyicilere yönelik saldırıları içerir. Yönetim Motoru (BEN), şirketin işlemci yonga setlerinin bir parçası olan ve işletim sistemini tamamen atlayabilen ayrıcalıklı bir bileşen.

Bu gelişen odaklanmanın nedeninin Intel yonga setlerinde yeni güvenlik açıkları olmasından değil, “kuruluşların yonga seti donanım yazılımlarını yazılımlarını ve hatta yazılımlarını yaptıkları aynı düzenlilikle güncellememeleri” olasılığına dayandığını belirtmekte fayda var. UEFI/BIOS sistem bellenimi.”

Conti fidye yazılımı grubu

Grubun Ukrayna’yı işgalinde Rusya’ya destek sözü verdikten sonra sızdırılan Conti üyeleri arasındaki konuşmalar, sendikanın ME bellenimi ve BIOS yazma korumasıyla ilgili güvenlik açıkları için madencilik yapma girişimlerine ışık tuttu.

Bu, ME arayüzünde belgelenmemiş komutları ve güvenlik açıklarını bulmayı, ME’de SPI flash belleğine erişmek ve yeniden yazmak için kod yürütmeyi ve hatta çekirdeği değiştirmek için kullanılabilecek Sistem Yönetim Modu (SMM) düzeyinde implantları bırakmayı gerektirdi.

Conti fidye yazılımı grubu

Araştırma, nihayetinde, kimlik avı, kötü amaçlı yazılım gibi geleneksel vektörler aracılığıyla ana bilgisayara ilk erişim elde ettikten sonra ME üzerinde kontrol kazanarak SMM kod yürütmesi kazanabilen Haziran 2021’de bir kavram kanıtı (PoC) kodu biçiminde ortaya çıktı. veya bir tedarik zinciri uzlaşması, sızdırılan sohbetler gösteriyor.

Araştırmacılar, “Odağı Intel ME’ye kaydırarak ve BIOS’un yazmaya karşı korumalı olduğu cihazları hedefleyerek, saldırganlar çok daha fazla kullanılabilir hedef cihazı kolayca bulabilirler” dedi.

Hepsi bu değil. Ürün yazılımı üzerindeki kontrol, uzun vadeli kalıcılık elde etmek, güvenlik çözümlerinden kaçınmak ve onarılamaz sistem hasarına neden olmak için de kullanılabilir, bu da tehdit aktörünün Rus-Ukrayna savaşında görüldüğü gibi yıkıcı saldırılar gerçekleştirmesini sağlar.

Araştırmacılar, “Conti sızıntıları, ürün yazılımı saldırılarını geleneksel güvenlik araçlarının meraklı gözlerinden daha da uzağa taşıyan stratejik bir değişimi ortaya çıkardı” dedi.

“ME donanım yazılımına geçiş, saldırganlara saldırabilecekleri çok daha büyük bir potansiyel kurban havuzu ve modern sistemlerde bulunan en ayrıcalıklı kod ve yürütme modlarına ulaşmak için yeni bir yol sağlıyor.”



siber-2

18 metrekare yaşam alanı, özel teras, 8.7 litre dizel motor kapasitesi ve 2000 km menzil. SAIC Maxus Everest çift katlı karavan Çin’de tanıtıldı
Sızdırılan belge: Microsoft, Azure’da çalışan birine kıyasla bir AI yazılım mühendisine yılda ortalama 120.000 dolar daha fazla ödüyor
Çok kültürlü ve çok kanallı: İtalyanların dijital diyeti böyle değişiyor
Yüksek Performanslı RAM’e Yönelik PNY DDR5 SODIMM Kitleri Duyuruldu
TESS uzay teleskobu ilk serbest dolaşan gezegenini keşfetti
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇetesininÇıkardıContiFidyefidye yazılımıhack haberlerihacker haberleriilgisiniNasıl heklenirortayasaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsızıntılarıtabanlıÜrünveri ihlaliYazılımyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Excel, en kullanışlı para tasarrufu özelliklerinden birini kaybediyor
Sonraki Makale Bezos’un Blue Origin’i uzaya 5. mürettebatlı uçuş yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknomers: Undead Labs’ın Geleceği Tehlikede Mi?
Oyun
Kullanıcıdan, istekten kiracıyı çözümleyin.
Yazılım
OpenAI Yeni Donanımını Tanıtıyor… Codex İçin Ne Sunacak?
Liste
İfşa Edilen iPhone 18 Pro Fotoğrafları Karşısında Şok Edici Gelişme
Liste
Deadpool’da Gizli Referanslarla Dolu Marvel Dönemi Başlıyor
Oyun
Meta’nın Gençler Gibi Davranarak Rakip Chatbotları Test Etme Skandalı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?