Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kaçış için Yanıltıcı VMware Alanını Kullanan Yeni BIFROSE Linux Kötü Amaçlı Yazılım Varyantı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kaçış için Yanıltıcı VMware Alanını Kullanan Yeni BIFROSE Linux Kötü Amaçlı Yazılım Varyantı

GenelSiber Güvenlik

Kaçış için Yanıltıcı VMware Alanını Kullanan Yeni BIFROSE Linux Kötü Amaçlı Yazılım Varyantı

teknomers
Son güncelleme: 2 Mart 2024 04:49
teknomers
Paylaş
Paylaş


01 Mart 2024Haber odasıLinux / Siber Tehdit

Siber güvenlik araştırmacıları, VMware’i taklit eden aldatıcı bir alan adı kullanan BIFROSE (aka Bifrost) adı verilen bir uzaktan erişim truva atının (RAT) yeni bir Linux versiyonunu keşfettiler.

Palo Alto Networks Unit 42 araştırmacıları Anmol Maurya ve Siddharth Sharma, “Bifrost’un bu son sürümü, güvenlik önlemlerini aşmayı ve hedeflenen sistemleri tehlikeye atmayı amaçlıyor.” söz konusu.

BİFROZ 2004’ten bu yana aktif olan uzun süredir devam eden tehditlerden biri. Bir rapora göre geçmişte yeraltı forumlarında 10.000 dolara kadar satışa sunuluyordu. rapor Aralık 2015’te Trend Micro’dan.

Kötü amaçlı yazılım, BlackTech (diğer adıyla Circuit Panda, HUAPI, Manga Taurus, Palmerworm, PLEAD, Red Djinn ve Temp.Overboard) olarak takip edilen Çin’deki devlet destekli bir bilgisayar korsanlığı grubu tarafından kullanılmaya başlandı. Japonya, Tayvan ve ABD

Tehdit aktörünün 2010 civarında kaynak kodunu satın aldığından veya bu koda erişim sağladığından ve kötü amaçlı yazılımı KIVARS ve XBOW gibi özel arka kapılar aracılığıyla kendi kampanyalarında kullanılmak üzere yeniden kullandığından şüpheleniliyor.

BIFROSE’un (diğer adıyla ELF_BIFROSE) Linux çeşitleri gözlemlendi o zamandan beri en az 2020 Uzak kabukları başlatma, dosyaları indirme/yükleme ve dosya işlemlerini gerçekleştirme yetenekleriyle.

Araştırmacılar, “Saldırganlar Bifrost’u genellikle e-posta ekleri veya kötü amaçlı web siteleri aracılığıyla dağıtıyor” dedi. “Bir kurbanın bilgisayarına yüklendikten sonra Bifrost, saldırganın kurbanın ana bilgisayar adı ve IP adresi gibi hassas bilgileri toplamasına olanak tanıyor.”

En son varyantı dikkat çekici kılan ise “download.vmfare” adıyla bir komuta-kontrol (C2) sunucusuna ulaşmasıdır.[.]VMware kılığına girme girişiminde bulunan “com”. Aldatıcı alan adı, 168.95.1 IP adresine sahip Tayvan merkezli bir genel DNS çözümleyiciyle iletişime geçilerek çözümlenir.[.]1.

Ünite 42, Ekim 2023’ten bu yana Bifrost aktivitesinde bir artış tespit ettiğini ve telemetrisinde en az 104 eserin tespit edildiğini söyledi. Ayrıca kötü amaçlı yazılımın Arm sürümünün de keşfedilmesi, tehdit aktörlerinin muhtemelen saldırı yüzeylerini genişletmek istediklerini gösteriyor.

BIFROSE Linux Varyantı

Araştırmacılar, “Yazım hatası gibi aldatıcı alan adı stratejilerini kullanan yeni varyantlarla, Bifrost etkinliğinde yakın zamanda yaşanan artış, bu kötü amaçlı yazılımın tehlikeli doğasını vurguluyor” dedi.

Geliştirme McAfee Labs olarak geliyor detaylı E-posta mesajlarındaki kötü amaçlı SVG dosya ekleri aracılığıyla kötü amaçlı yazılımı yayan yeni bir GuLoader kampanyası. Kötü amaçlı yazılımın, çok aşamalı yük dağıtımının bir parçası olarak VBS komut dosyaları aracılığıyla dağıtıldığı da gözlemlendi.

Trustwave SpiderLabs, “Bu son artış, daha geniş erişim ve kaçınmaya yönelik gelişen taktiklerini vurguluyor.” söz konusu Bu hafta başında X’te yayınlanan bir gönderide.

BIFROSE Linux Varyantı

Bifrost ve GuLoader saldırıları şu tarihlerle örtüşüyor: serbest bırakmak Yakın zamanda iki operatörü tutuklanan ve altyapısı ABD hükümeti tarafından çökertilen Warzone RAT’ın yeni bir versiyonu.





siber-2

Gotham Knights PC bağlantı noktası artık çevrimiçi olarak oynanamaz olmalıdır
Bir M2 Mac Mini, gelecek haftaki Apple March etkinliğinde gösteriyi çalabilir mi?
ZD Tech: Stuxnet, siber savaşın kökenleri
Samsung Galaxy S26, 2nm Samsung Tethys çipini alabilir
Başarılı Ay Geçişinden Sonra NASA’nın BioSentinel Misyonu Devam Ediyor
ETİKETLENDİ:ağ güvenliğialanınıAmaçlıBIFROSEbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkaçışKötüKullananLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliVMwareYanıltıcıYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gmail’de arşivlenmiş e-postalar nasıl bulunur ve gelen kutusuna döndürülür
Sonraki Makale Yeni Helldivers 2 Stratagem’leri Oyuna Girmeye Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?