Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar GoMet Backdoor Kullanarak Ukraynalı Yazılım Şirketini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar GoMet Backdoor Kullanarak Ukraynalı Yazılım Şirketini Hedefliyor

GenelSiber Güvenlik

Hackerlar GoMet Backdoor Kullanarak Ukraynalı Yazılım Şirketini Hedefliyor

teknomers
Son güncelleme: 22 Temmuz 2022 04:01
teknomers
Paylaş
Paylaş


Yeni bir araştırmaya göre, yazılımları Ukrayna’da farklı devlet kurumları tarafından kullanılan büyük bir yazılım geliştirme şirketi, “nadir” bir kötü amaçlı yazılım parçasının alıcı tarafındaydı.

İlk olarak 19 Mayıs 2022 sabahı gözlemlenen kötü amaçlı yazılım, açık kaynaklı arka kapının özel bir çeşididir. GoMet ve ağa kalıcı erişimi sürdürmek için tasarlanmıştır.

Cisco Talos, “Bu erişim, daha derin erişim veya yazılım tedarik zincirinden ödün verme potansiyeli de dahil olmak üzere ek saldırılar başlatmak dahil olmak üzere çeşitli şekillerde kullanılabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

Saldırıyı tek bir aktöre veya gruba bağlayan somut göstergeler olmamasına rağmen, siber güvenlik firmasının değerlendirmesi Rus ulus-devlet faaliyetine işaret ediyor.

GoMet’in gerçek dünya saldırılarında kullanımına ilişkin kamuya açık raporlar bugüne kadar yalnızca iki belgelenmiş vakayı ortaya çıkardı: biri 2020’de, F5’in BIG-IP ağ iletişiminde kritik bir uzaktan kod yürütme kusuru olan CVE-2020-5902’nin açıklanmasıyla aynı zamana denk geliyor cihazlar.

İkinci örnek, Sophos Güvenlik Duvarı’ndaki bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-1040’ın bu yılın başlarında adsız bir gelişmiş kalıcı tehdit (APT) grubu tarafından başarılı bir şekilde kullanılmasını gerektirdi.

Nick Biasini, “GoMet’in yakın bir şekilde çalıştığımız ve izlediğimiz diğer kuruluşlar arasında konuşlandırıldığını görmedik, bu da bir şekilde hedeflendiği anlamına geliyor, ancak görünürlüğümüzün olmadığı ek hedeflere karşı kullanımda olabilir,” dedi Nick Biasini, The Hacker News’e verdiği demeçte, Cisco Talos’un sosyal yardım başkanı.

“Ayrıca nispeten titiz bir tarihsel analiz gerçekleştirdik ve GoMet’in tarihsel olarak çok az kullanıldığını görüyoruz, bu da onun çok hedefli şekillerde kullanıldığını gösteriyor.”

GoMet, adından da anlaşılacağı gibi, Go’da yazılmıştır ve dosya yükleme ve indirme, rastgele komutlar çalıştırma ve diğer ağlara ve sistemlere yayılmak için ilk dayanağı kullanma dahil olmak üzere saldırganın güvenliği ihlal edilen sisteme uzaktan komuta etmesine izin veren özelliklerle birlikte gelir. deniliyor Papatya zinciri.

İmplantın bir diğer dikkate değer özelliği, programlanmış işleri aşağıdakileri kullanarak çalıştırma yeteneğidir. cron. Orijinal kod saatte bir cron işlerini yürütecek şekilde yapılandırılırken, saldırıda kullanılan arka kapının değiştirilmiş versiyonu iki saniyede bir çalışacak ve kötü amaçlı yazılımın bir komut ve kontrol sunucusuna bağlı olup olmadığını tespit edecek şekilde oluşturulmuştur.

Biasini, “Son zamanlarda gördüğümüz saldırıların çoğu, doğrudan veya kimlik bilgisi edinimi yoluyla erişimle ilgilidir.” Dedi. “Bu, GoMet’in arka kapı olarak konuşlandırılmasının bir başka örneği.”

“Erişim kurulduktan sonra, ek keşif ve daha kapsamlı operasyonlar gelebilir. Saldırıları bu aşamaya gelmeden önce öldürmek için çalışıyoruz, bu nedenle sonraki saldırı türlerini tahmin etmek zor.”

Bulgular Çarşamba günü ABD Siber Komutanlığı olarak geldi paylaşılan Son aylarda Ukrayna ağlarını hedef alan GrimPlant, GraphSteel, Cobalt Strike Beacon ve MicroBackdoor gibi farklı kötü amaçlı yazılım türleriyle ilgili uzlaşma göstergeleri (IoC’ler).

Siber güvenlik firması Mandiant o zamandan beri atfedilen UNC1151 (diğer adıyla Ghostwriter) ve UNC2589 olarak izlenen iki casusluk aktörüne yönelik kimlik avı saldırıları, ikincisinin “Rus hükümetinin çıkarlarını desteklemek için hareket ettiğinden ve Ukrayna’da kapsamlı casusluk koleksiyonu yürüttüğünden” şüpheleniliyor.



siber-2

Büyük Google Pixel 10 Sızıntısı tüm modeller için kameraları devirdi
Dolby Atmos FlexConnect, kablosuz uzamsal ses sağlar ve bu özellik ilk olarak bu TV’lere geliyor
Virgin Galactic’in uzay turizmini desteklemek için “Genel Bakış Etkisi”ni kullanması korkunç bir ironi.
NASA sondaj roket görevi, iç galaksiden yayılan X-ışınlarının kaynağını arıyor
ZD Tech: DSİ gerçek bir casus yuvası olduğunda
ETİKETLENDİ:ağ güvenliğiBackdoorbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGoMethack haberlerihacker haberleriHackerlarHedefliyorKullanarakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞirketiniUkraynalıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Ryzen™ PRO 6000 Serisi işlemcilerle günümüzün bilgisayar yönetimi zorluklarının üstesinden gelin
Sonraki Makale Destiny 2 Oyuncusu Sonraki Denemeler Labs Haritası İçin Oy Verebilir ve Ücretsiz Bir Amblem Alabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?