Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Bilgisayar Korsanları, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Bilgisayar Korsanları, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor

GenelSiber Güvenlik

İranlı Bilgisayar Korsanları, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor

teknomers
Son güncelleme: 13 Ocak 2022 13:33
teknomers
Paylaş
Paylaş


İran devlet destekli bir aktörün, şimdiye kadar belgelenmemiş PowerShell tabanlı modüler bir arka kapı dağıtmak için halka açık Java uygulamalarında Log4Shell kusurunu taradığı ve kötüye kullanmaya çalıştığı gözlemlendi.ÇekicilikGüç“Sömürü sonrası takip için.

Check Point’ten araştırmacılar, “Sömürü için temel açık kaynak aracını kullandıkları ve operasyonlarını önceki altyapıya dayandırdıkları için, oyuncunun saldırı kurulumu açıkça aceleye getirildi, bu da saldırının tespit edilmesini ve ilişkilendirilmesini kolaylaştırdı.” söz konusu Bu hafta yayınlanan bir raporda.

İsrailli siber güvenlik şirketi, saldırıyı şu anda bilinen bir grupla ilişkilendirdi. APT35Ayrıca, daha önce tehdit aktörü tarafından kullanılan altyapı olarak tanımlanan araç setleriyle çakışmalara atıfta bulunarak Charming Kitten, Phosphorus ve TA453 kod adları kullanılarak izlenir.

Log4Shell aka CVE-2021-44228 (CVSS puanı: 10.0), popüler Log4j günlük kitaplığındaki, başarıyla kullanılırsa, güvenliği ihlal edilmiş sistemlerde rastgele kodun uzaktan yürütülmesine yol açabilecek kritik bir güvenlik açığıyla ilgilidir.

Log4j kütüphanesinin yaygın kullanımıyla birleşen sömürünün kolaylığı, son kamuya açıklanmasından bu yana baş döndürücü bir dizi saldırı gerçekleştirme fırsatını yakalayan kötü aktörler sürüsünü cezbetse bile, geniş bir hedef havuzu yarattı. ay.

Microsoft daha önce APT35’in Log4j istismarını edinme ve değiştirme çabalarına dikkat çekmiş olsa da, en son bulgular, bilgisayar korsanlığı grubunun, sonraki aşama modüllerini alabilen ve verileri bir komuta ve kontrole aktarabilen PowerShell implantını dağıtmak için kusuru operasyonel hale getirdiğini gösteriyor ( C2) sunucu.

Log4j Güvenlik Açığı

CharmPower’ın modülleri ayrıca sistem bilgilerini toplama, kurulu uygulamaları listeleme, ekran görüntüleri alma, çalışan süreçleri numaralandırma, C2 sunucusundan gönderilen komutları yürütme ve bu bileşenler tarafından oluşturulan kanıt işaretlerini temizleme özellikleri de dahil olmak üzere çeşitli istihbarat toplama işlevlerini destekler.

Açıklama, Microsoft ve NHS’nin, VMware Horizon çalıştıran internete yönelik sistemlerin web kabuklarını ve NightSky adlı bir fidye yazılımı türünü dağıtmayı hedeflediği konusunda uyardığı sırada geldi. geçmişte LockFile, AtomSilo ve Rook fidye yazılımlarını da dağıttı.

Dahası, Çin dışında faaliyet gösteren bir başka tehdit aktörü grubu olan Hafnium’un da tipik hedeflemelerini genişletmek için sanallaştırma altyapısına saldırmak için güvenlik açığını kullandığı gözlemlendi, Microsoft kayıt edilmiş.

Araştırmacılar, “Log4j güvenlik açığından yararlanma yeteneklerine ve CharmPower arka kapısının kod parçalarına bakılırsa, aktörler vites değiştirebiliyor ve saldırılarının her aşaması için aktif olarak farklı uygulamalar geliştirebiliyor” dedi.

.



siber-2

Evri, teslimatlardan ‘sıradan’ görevleri kaldırmak için yapay zekaya 1 milyon £ yatırım yapıyor
Bugünün Wordle Yanıtı (#585) – 25 Ocak 2023
Bilim İnsanları Mars Göktaşındaki Çok Çeşitli Organik Bileşikleri Keşfediyor
The Witcher 3 Next-Gen Extreme Graphics Modu Çok Ötesine Geçiyor; Yeni Resmi Düzeltme Şimdi PC’de
HP’ OmniBook Ultra, 55’e Kadar NPU TOP’a Sahip AMD Ryzen AI 300 APU’lara Sahiptir, Bu da Onu En Hızlı “Yapay Zekalı Bilgisayar” Haline Getiriyor
ETİKETLENDİ:Açığınıağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinİranlıKapısınıKorsanlarıKullanıyorLog4jNasıl heklenirPowerShellsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dell Technologies ile 2022’de işletmenize donanım yükseltmesi sunun
Sonraki Makale AWS, Yüksek Performanslı Bilgi İşlem için Yeni EC2 Bulut Sunucusu Türünü Başlattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?