Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Bilgisayar Korsanları, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Bilgisayar Korsanları, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor

GenelSiber Güvenlik

İranlı Bilgisayar Korsanları, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor

teknomers
Son güncelleme: 13 Ocak 2022 13:33
teknomers
Paylaş
Paylaş


İran devlet destekli bir aktörün, şimdiye kadar belgelenmemiş PowerShell tabanlı modüler bir arka kapı dağıtmak için halka açık Java uygulamalarında Log4Shell kusurunu taradığı ve kötüye kullanmaya çalıştığı gözlemlendi.ÇekicilikGüç“Sömürü sonrası takip için.

Check Point’ten araştırmacılar, “Sömürü için temel açık kaynak aracını kullandıkları ve operasyonlarını önceki altyapıya dayandırdıkları için, oyuncunun saldırı kurulumu açıkça aceleye getirildi, bu da saldırının tespit edilmesini ve ilişkilendirilmesini kolaylaştırdı.” söz konusu Bu hafta yayınlanan bir raporda.

İsrailli siber güvenlik şirketi, saldırıyı şu anda bilinen bir grupla ilişkilendirdi. APT35Ayrıca, daha önce tehdit aktörü tarafından kullanılan altyapı olarak tanımlanan araç setleriyle çakışmalara atıfta bulunarak Charming Kitten, Phosphorus ve TA453 kod adları kullanılarak izlenir.

Log4Shell aka CVE-2021-44228 (CVSS puanı: 10.0), popüler Log4j günlük kitaplığındaki, başarıyla kullanılırsa, güvenliği ihlal edilmiş sistemlerde rastgele kodun uzaktan yürütülmesine yol açabilecek kritik bir güvenlik açığıyla ilgilidir.

Log4j kütüphanesinin yaygın kullanımıyla birleşen sömürünün kolaylığı, son kamuya açıklanmasından bu yana baş döndürücü bir dizi saldırı gerçekleştirme fırsatını yakalayan kötü aktörler sürüsünü cezbetse bile, geniş bir hedef havuzu yarattı. ay.

Microsoft daha önce APT35’in Log4j istismarını edinme ve değiştirme çabalarına dikkat çekmiş olsa da, en son bulgular, bilgisayar korsanlığı grubunun, sonraki aşama modüllerini alabilen ve verileri bir komuta ve kontrole aktarabilen PowerShell implantını dağıtmak için kusuru operasyonel hale getirdiğini gösteriyor ( C2) sunucu.

Log4j Güvenlik Açığı

CharmPower’ın modülleri ayrıca sistem bilgilerini toplama, kurulu uygulamaları listeleme, ekran görüntüleri alma, çalışan süreçleri numaralandırma, C2 sunucusundan gönderilen komutları yürütme ve bu bileşenler tarafından oluşturulan kanıt işaretlerini temizleme özellikleri de dahil olmak üzere çeşitli istihbarat toplama işlevlerini destekler.

Açıklama, Microsoft ve NHS’nin, VMware Horizon çalıştıran internete yönelik sistemlerin web kabuklarını ve NightSky adlı bir fidye yazılımı türünü dağıtmayı hedeflediği konusunda uyardığı sırada geldi. geçmişte LockFile, AtomSilo ve Rook fidye yazılımlarını da dağıttı.

Dahası, Çin dışında faaliyet gösteren bir başka tehdit aktörü grubu olan Hafnium’un da tipik hedeflemelerini genişletmek için sanallaştırma altyapısına saldırmak için güvenlik açığını kullandığı gözlemlendi, Microsoft kayıt edilmiş.

Araştırmacılar, “Log4j güvenlik açığından yararlanma yeteneklerine ve CharmPower arka kapısının kod parçalarına bakılırsa, aktörler vites değiştirebiliyor ve saldırılarının her aşaması için aktif olarak farklı uygulamalar geliştirebiliyor” dedi.

.



siber-2

Opal’in küçük, dizüstü bilgisayar dostu Tadpole web kamerası şimdiden yüzde 20 indirimli
Google Pixel Tablet Soru-Cevap eksik özellikleri açıklıyor
Nvidia RTX 4070 görüntüsü, orta sınıf GeForce GPU’ya ilk bakış sağlar
Realme’den Dizo, Hindistan’da Akıllı Saatler ve Ses Giyilebilir Cihazlar Üretmek için Optiemus Electronics ile Ortak Oldu
Lies Of P Ön Siparişlerinde İlk Kez İndirim Yapıldı, Bedava Oyunla Geliyor
ETİKETLENDİ:Açığınıağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinİranlıKapısınıKorsanlarıKullanıyorLog4jNasıl heklenirPowerShellsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dell Technologies ile 2022’de işletmenize donanım yükseltmesi sunun
Sonraki Makale AWS, Yüksek Performanslı Bilgi İşlem için Yeni EC2 Bulut Sunucusu Türünü Başlattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?