Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HelloKitty Fidye Yazılımı Grubu Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HelloKitty Fidye Yazılımı Grubu Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

HelloKitty Fidye Yazılımı Grubu Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 3 Kasım 2023 11:33
teknomers
Paylaş
Paylaş


02 Kasım 2023Haber odasıTehdit İstihbaratı / Güvenlik Açığı

Siber güvenlik araştırmacıları, Apache ActiveMQ açık kaynaklı mesaj komisyoncusu hizmetinde yakın zamanda açıklanan ve uzaktan kod yürütülmesine neden olabilecek kritik bir güvenlik kusurunun istismar edildiğinden şüphelenildiği konusunda uyarıda bulunuyor.

Siber güvenlik firması Rapid7, “Her iki durumda da, saldırgan, kurban kuruluşlara fidye ödemek amacıyla hedef sistemlere fidye yazılımı ikili dosyalarını yerleştirmeye çalıştı.” açıklandı Çarşamba günü yayınlanan bir raporda.

“Fidye notuna ve mevcut kanıtlara dayanarak, bu etkinliği, kaynak kodu Ekim başında bir forumda sızdırılan HelloKitty fidye yazılımı ailesine bağlıyoruz.”

İzinsiz girişlerin istismarı içerdiği söyleniyor CVE-2023-46604Apache ActiveMQ’da bir tehdit aktörünün rastgele kabuk komutları çalıştırmasına izin veren bir uzaktan kod yürütme güvenlik açığı.

Şunu belirtmek gerekir ki güvenlik açığı Maksimum ciddiyeti gösteren 10.0 CVSS puanına sahiptir. Olmuştur ele alinan ActiveMQ’nun geçen ayın sonlarında yayımlanan 5.15.16, 5.16.7, 5.17.6 veya 5.18.3 sürümlerinde.

Güvenlik açığı aşağıdaki sürümleri etkiliyor:

  • Apache ActiveMQ 5.18.0, 5.18.3’ten önce
  • Apache ActiveMQ 5.17.0, 5.17.6’dan önce
  • Apache ActiveMQ 5.16.0, 5.16.7’den önce
  • Apache ActiveMQ 5.15.16’dan önce
  • Apache ActiveMQ Eski OpenWire Modülü 5.18.0, 5.18.3’ten önce
  • Apache ActiveMQ Eski OpenWire Modülü 5.17.0, 5.17.6’dan önce
  • Apache ActiveMQ Eski OpenWire Modülü 5.16.0, 5.16.7’den önce
  • Apache ActiveMQ Eski OpenWire Modülü 5.8.0, 5.15.16’dan önce

Hatanın ortaya çıkmasından bu yana, bir kavram kanıtı (PoC) yararlanma kodu Ve ek teknik özellikler Rapid7, iki kurban ağında gözlemlediği davranışın “CVE-2023-46604’ün kullanılmasından bekleyeceğimiz davranışlara benzer” olduğunu belirterek, kamuya açık hale getirildi.

Başarılı bir şekilde yararlanmanın ardından, saldırgan, Windows Installer’ı kullanarak M2.png ve M4.png adlı uzak ikili dosyaları yüklemeye çalışır (msiexec).

Her iki MSI dosyası da dllloader adlı 32 bitlik bir .NET yürütülebilir dosyası içerir; bu dosya, fidye yazılımına benzer şekilde çalışan, şifreleme işlemini başlatmadan ve şifrelenmiş verileri eklemeden önce belirli bir dizi işlemi arayıp sonlandıran EncDLL adlı Base64 kodlu bir veri yükünü yükler. “.locked” uzantılı dosyalar.

HelloKitty Fidye Yazılımı
Görüntü Kaynağı: Shadowserver Vakfı

Shadowserver Vakfı söz konusu O buldu 3.326 internetten erişilebilen ActiveMQ örneği 1 Kasım 2023 itibarıyla CVE-2023-46604’e duyarlıdır. savunmasız sunucular Çin, ABD, Almanya, Güney Kore ve Hindistan’da bulunmaktadır.

Kusurun aktif olarak kullanıldığı göz önüne alındığında, kullanıcıların mümkün olan en kısa sürede ActiveMQ’nun sabit sürümüne güncellemeleri ve güvenlik ihlali göstergeleri için ağlarını taramaları önerilir.



siber-2

WWE 2K25 Season Pass, 80’lerin efsaneleri, eski AEW yıldızları ve NBA oyuncuları ekleyecek
Bir sonraki Dreamlight Valley güncellemesi çıkış tarihi nedir?
Mega Man Battle Network Legacy Collection Hakkında Yeni Detaylar Açıklandı
İngiltere’ye Düşen Göktaşında “Yaşamın Yapı Taşları” Bulundu
MTS gelecek yıl kurumsal mesajlaşma programını yayınlayacak
ETİKETLENDİ:AçıklarındanActiveMQağ güvenliğiApachebilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımGrubugüvenlikhack haberlerihacker haberleriHelloKittyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cinsel şantaj davası: İki sanığa ikisi ertelenmiş olmak üzere üç yıl hapis cezası
Sonraki Makale Giyilebilir cihazlar astronotların uzayda ‘kaybolmasını’ engelleyebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?