Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimsuky APT, Güney Kore Siber Saldırılarında Linux Arka Kapısı Gomir’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimsuky APT, Güney Kore Siber Saldırılarında Linux Arka Kapısı Gomir’i Kullanıyor

GenelSiber Güvenlik

Kimsuky APT, Güney Kore Siber Saldırılarında Linux Arka Kapısı Gomir’i Kullanıyor

teknomers
Son güncelleme: 18 Mayıs 2024 08:39
teknomers
Paylaş
Paylaş


17 Mayıs 2024Haber odasıLinux / Kötü Amaçlı Yazılım

Kuzey Kore’nin Genel Keşif Bürosuna (RGB) bağlı olan Kimsuky (diğer adıyla Springtail) gelişmiş kalıcı tehdit (APT) grubunun, Güney Koreli kuruluşları hedef alan bir kampanyanın parçası olarak GoBear arka kapısının Linux versiyonunu dağıttığı gözlemlendi.

Kod adı verilen arka kapı GomirBroadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi, “kötü amaçlı yazılım çeşitleri arasında kapsamlı kod paylaşımıyla yapısal olarak GoBear ile neredeyse aynı” olduğunu söylüyor. söz konusu yeni bir raporda. “GoBear’ın işletim sistemine bağlı tüm işlevleri ya eksiktir ya da Gomir’de yeniden uygulanmıştır.”

GoBear, ilk olarak Güney Koreli güvenlik firması S2W tarafından Şubat 2024’ün başlarında, AppleSeed ve AlphaSeed gibi bilinen Kimsuky kötü amaçlı yazılım aileleriyle örtüşen Troll Stealer (diğer adıyla TrollAgent) adlı bir kötü amaçlı yazılım yayan bir kampanyayla bağlantılı olarak belgelendi.

AhnLab Güvenlik İstihbarat Merkezi (ASEC) tarafından yapılan daha sonraki bir analiz, kötü amaçlı yazılımın, Güney Kore inşaatla ilgili bir derneğin web sitesinden indirilen truva atı haline getirilmiş güvenlik programları aracılığıyla dağıtıldığını ortaya çıkardı.

Buna nProtect Online Security, NX_PRNMAN, TrustPKI, UbiReport ve WIZVERA VeraPort dahildir; bunlardan sonuncusu daha önce 2020’de Lazarus Grubu tarafından bir yazılım tedarik zinciri saldırısına maruz kalmıştı.

Symantec, Troll Stealer kötü amaçlı yazılımının Wizvera VeraPort için hileli yükleyiciler aracılığıyla dağıtıldığını da gözlemlediğini, ancak kurulum paketlerinin teslim edildiği tam dağıtım mekanizmasının şu anda bilinmediğini söyledi.

Şirket, “GoBear ayrıca, C++ ile yazılmış, BetaSeed olarak bilinen eski bir Springtail arka kapısına benzer işlev adları içeriyor; bu da her iki tehdidin de ortak bir kökene sahip olduğunu gösteriyor” dedi.

Uzak bir sunucudan alınan komutları yürütme yeteneklerini destekleyen kötü amaçlı yazılımın, Koreli bir ulaşım organizasyonuna yönelik bir uygulamanın sahte yükleyicisi gibi davranan damlalıklar yoluyla da yayıldığı söyleniyor.

Linux’taki muadili Gomir, 17’ye kadar komutu destekleyerek operatörlerinin dosya işlemlerini gerçekleştirmesine, ters proxy başlatmasına, belirli bir süre boyunca komut ve kontrol (C2) iletişimlerini duraklatmasına, kabuk komutlarını çalıştırmasına ve kendi iletişimini sonlandırmasına olanak tanır. işlem.

Symantec, “Bu son Springtail kampanyası, yazılım yükleme paketlerinin ve güncellemelerinin artık Kuzey Koreli casusluk aktörleri için en çok tercih edilen enfeksiyon vektörleri arasında olduğuna dair daha fazla kanıt sağlıyor” dedi.

“Hedeflenen yazılım, amaçlanan Güney Kore merkezli hedeflere bulaşma şansını en üst düzeye çıkarmak için dikkatlice seçilmiş gibi görünüyor.”



siber-2

Çin’in insanlı uzay aracı “Shenzhou-18” başarıyla fırlatıldı
Kıvrımcı dostlar, özel kötü amaçlı yazılımlarla devlet kurumlarına saldırdı.
House of the Dragon’un keşfedebileceği daha fazla Targaryen bilgisi
Luton Town vs Chelsea canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Nvidia GeForce Now Steam Deck’te nasıl kurulur
ETİKETLENDİ:ağ güvenliğiAPTArkabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGomiriGüneyhack haberlerihacker haberleriKapısıKimsukyKoreKullanıyorLinuxNasıl heklenirSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk’un Neuralink’i Yeni Bir Cyborg Arıyor
Sonraki Makale Lada Aura’nın bir benzeri olan geniş Volkswagen sedan’ın Rusya’daki fiyatı önemli ölçüde düştü. 6 vitesli otomatik şanzımana sahip Volkswagen Lavida’nın maliyeti 2,36 milyon rubleye düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?