Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Japonya’nın teknolojisi, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Japonya’nın teknolojisi, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE kusuru

GenelSiber Güvenlik

Japonya’nın teknolojisi, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE kusuru

teknomers
Son güncelleme: 8 Mart 2025 21:19
teknomers
Paylaş
Paylaş


07 Mart 2025Ravie LakshmananTehdit Zekası /Güvenlik Açığı

Bilinmeyen provenansa sahip tehdit aktörleri, Ocak 2025’ten beri ağırlıklı olarak Japonya’daki kuruluşları hedefleyen kötü niyetli bir kampanyaya atfedildi.

Cisco Talos araştırmacısı Chetan Raghuprasad, “Saldırgan, kurban makinelerine ilk erişim elde etmek için PHP’nin PHP-CGI uygulamasında bir uzaktan kod yürütme (RCE) kusuru olan güvenlik açığı CVE-2024-4577’den yararlandı.” söz konusu Perşembe günü yayınlanan bir teknik raporda.

“Saldırgan, halka açık olan eklentileri kullanıyor Kobalt grev kiti ‘taowu’ Post sömürü faaliyetleri için. “

Kötü niyetli etkinliğin hedefleri, Japonya’daki teknoloji, telekomünikasyon, eğlence, eğitim ve e-ticaret sektörleri genelindeki şirketleri kapsamaktadır.

Her şey, tehdit edilen uç noktaya kendilerine kalıcı bir uzaktan erişim sağlamak için Kobalt Strike Ters HTTP Shellcode yükünü yürütmek için ilk erişim elde etmek ve PowerShell komut dosyalarını çalıştırmak için CVE-2024-4577 güvenlik açığından yararlanan tehdit aktörleri ile başlar.

Bir sonraki adım, juicypotato, rottenpotato, sweetpotato, fscan ve emniyet kemeri gibi araçları kullanarak keşif, ayrıcalık artış ve yanal hareket gerçekleştirmeyi gerektirir. Taowu adı verilen Cobalt Strike kitinin eklentilerini kullanarak Windows kayıt defteri değişiklikleri, planlanan görevler ve ısmarlama hizmetler aracılığıyla ek kalıcılık kurulur.

RaghuPrasad, “Gizliliği korumak için, Wevtutil komutlarını kullanarak olay günlüklerini siler, eylemlerinin izlerini Windows güvenlik, sistem ve uygulama günlüklerinden kaldırırlar.” “Sonunda, parolaları ve NTLM karmalarını kurbanın makinesindeki bellekten dökmek ve dışarı atmak için Mimikatz komutlarını yürütüyorlar.”

Saldırılar, enfekte olmuş ana bilgisayarlardan şifreler ve NTLM karmalar çalan hack mürettebatı ile sonuçlanıyor. Kobalt grev aracı ile ilişkili komut ve kontrol (C2) sunucularının daha fazla analizi, tehdit oyuncusunun internet üzerinden erişilebilir dizin listelerini bıraktığını ve böylece Alibaba bulut sunucularında barındırılan rakip araç ve çerçevelerin tam paketini ortaya çıkardığını ortaya koydu.

Araçlar arasında dikkate değer aşağıda listelenmiştir –

  • Tarayıcı bağlamında komutları yürütmek için halka açık bir pentest yazılımı olan tarayıcı sömürü çerçevesi (sığır eti)
  • Viper C2, uzaktan komut yürütmeyi ve metrepreter ters kabuk yüklerinin üretilmesini kolaylaştıran modüler bir C2 çerçevesi
  • Blue-lotus, JavaScript Siteler Arası Komut Dosyası (XSS) Saldırı Çerçevesi, XSS saldırıları yürütmek, ekran görüntülerini yakalamak, Ters Kabuk almak ve İçerik Yönetim Sisteminde (CMS) yeni hesaplar oluşturmak için JavaScript Web Kabuğu yüklerinin oluşturulmasını sağlayan saldırı çerçevesi

Raghuprasad, “Saldırganın nedeninin, kalıcılık oluşturmak, sistem seviyesi ayrıcalığına yükselme ve gelecekteki saldırılar olasılığını gösteren olumsuzluk çerçevelerine potansiyel erişim gibi diğer sömürme sonrası faaliyetleri gözlemlememize dayanarak, sadece kimlik bilgisi hasatının ötesine geçtiğini değerlendiriyoruz.” Dedi.



siber-2

The Last of Us 3. Bölüm Söylentileri Sallantılı Görünüyor, Druckmann “İçeriden Öğrenenlerden Gelen” Bilgilere Karşı Dikkatli Olmalı Uyarısında Bulunuyor
Bugün Quordle – 18 Nisan Perşembe için ipuçları ve cevaplar (oyun #815)
Buzun Kayganlığı: Nedenini Kimse Tam Olarak Bilmiyor?
Bugün Quordle – 24 Aralık Salı günü için ipuçlarım ve cevaplarım (oyun #1065)
50 yılı aşkın süredir ABD’nin ilk Ay iniş aracı ticari teslimatlarla Ay’a doğru roket attı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEticaretFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsJaponyanınkusurunasıl hacklenirPHPCGIRCESaldırılardaSektörlerinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarteknolojisitelekomveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Craig Federighi ve diğer Apple yöneticileri artık AI PR felaketi ile ilgili
Sonraki Makale Doge, ‘Verimlilik’ adına verimlilik programlarını keser

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?