Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Knotweed: Microsoft, Avusturyalı bir şirketin faaliyetlerini kınıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Knotweed: Microsoft, Avusturyalı bir şirketin faaliyetlerini kınıyor

Genel

Knotweed: Microsoft, Avusturyalı bir şirketin faaliyetlerini kınıyor

teknomers
Son güncelleme: 28 Temmuz 2022 18:07
teknomers
Paylaş
Paylaş


Contents
  • Cephanelikte sıfır gün güvenlik açıkları
  • İpucu Paketi

Casus yazılımlara karşı mücadelesinde, Microsoft artık görünüşe ayak uydurmakla uğraşmıyor. Yayıncı dün yayınladı bir blog yazısı “Private Sector Offensive Actor” veya Fransızca’da özel sektörden kötü niyetli bir aktörün kısaltması olan “PSOA”nın eylemlerini kınamak. Şirket, grubu Knotweed olarak adlandırdı, ancak sadece bir kod adıyla sınırlı değil ve şirketin adını da yayınlıyor: DSIRF, web sitesinde çok uluslu şirketler için kırmızı ekip oluşturma ve durum tespiti sunan bir şirket olarak kendini sunan Avusturyalı bir şirket. teknoloji, finans, perakende ve enerji sektörleri.

Microsoft’un gözünde bu şirket, NSO veya Candiru gibi şirketler gibi “siber paralı askerler” tarafında sınıflandırılmayı tercih ederdi. Ancak ikincisinden farklı olarak, DSİRF müşterilerine kötü amaçlı yazılımları yeniden satmakla yetinmeyecek, aynı zamanda belirli hedeflere sızmakla da doğrudan ilgilenecektir.

Cephanelikte sıfır gün güvenlik açıkları

Microsoft, blogunda, Subzero adlı kötü amaçlı yazılımın kullanımını içeren 2021’den 2022’ye kadar uzanan birkaç saldırı tespit ettiğini belirtiyor. Bu, tespit riskini sınırlamak için yalnızca cihazın RAM’inde bulunan modüler kötü amaçlı yazılım biçiminde gelir. Microsoft, “KNOTWEED’in C2 sunucusundan indirilen keylogging, ekran görüntüleri, dosya sızdırma, uzaktan kabuk yürütme ve keyfi eklentilerin yürütülmesi gibi çeşitli özellikler içeriyor,” diye açıklıyor Microsoft.

Bu kötü amaçlı yazılımı hedeflenen cihazlarda başarılı bir şekilde yürütmek için Knotweed (veya DSIRF), Windows sistemlerine sızmak için çeşitli güvenlik açıkları kullandı. 2021’de Microsoft, Windows’ta iki ayrıcalık yükselmesi güvenlik açığı (CVE-2021-31199 ve CVE-2021-31201) ve Subzero yazılımıyla bir hedefe bulaşmak için birlikte kullanılan Adobe Reader’da (CVE-2021-28550) bir güvenlik açığı belirledi. Microsoft, bu çeşitli güvenlik açıklarının ekipleri tarafından Haziran 2021’de yayınlanan bir yamayla çözüldüğünü belirtiyor. 2022’de Knotweed yine de Windows’taki bir ayrıcalık yükseltme kusurundan (CVE -2022-22047) ve Adobe’deki başka bir kusurdan yararlanarak suçlamaya geri döndü. Microsoft’un resmi olarak tanımlayamadığı okuyucu.

İpucu Paketi

Diğer saldırılarda Microsoft, kullanıcı makroları etkinleştirirse Subzero kötü amaçlı yazılımını yükleyebilecek bubi tuzağına sahip Excel belgelerini de belirledi. Cihazlara kötü amaçlı yazılım bulaştıktan sonra, izinsiz girişin arkasındaki kötü niyetli kişiler, makinede kayıtlı şifreleri kurtarmaya ve olası oturum açma bilgilerini ve şifreleri içeren e-postalara erişmeye çalıştı.

Microsoft, güvenlik ekipleri ve RiskIQ şirketi tarafından toplanan bir dizi ipucuna dayanarak, saldırıların arkasındaki şirketi belirlemeyi başardı. Microsoft’un güvenlik ekibi tarafından analiz edilen saldırılardan birinde bir kontrol sunucusu tarafından kullanılan alan adına dayanarak RiskIQ, “SSL sertifikalarının ve diğer ağ izlerinin kullanımında yinelenen kalıplara” dayalı olarak aynı grup tarafından kullanılan birkaç IP adresini tanımlamayı başardı. analistler, Subzero kötü amaçlı yazılımının test edilmesi ve geliştirilmesi için DSIRF şirketi tarafından kullanılan birkaç alan adı bulmayı başardılar. Makalelerle eşleşen ipuçları‘Çevrimiçi İstihbarat, Çevrimiçi Odaklan ve Netzpolitik.de bu, DSIRF ile Subzero kötü amaçlı yazılımı arasında bir bağlantı olduğunu zaten bildirdi.



genel-15

iOS 18 Notlarında ses kaydı nasıl yapılır
Durov, kullanıcıların yalnızca %0,001’inin Telegram’ın imajını bozduğunu söyledi. Ve geri kalan herkes suçlu değil
Çin, yüksek hızlı iletişim için en son uyduyu yörüngeye getirdi
Intel, Apple’ın M2’sini devirebilecek Meteor Lake CPU’larıyla cesurlaşıyor
Teksaslılar 1.500’den fazla yarasayı kış kıyametinden kurtarmak için bir araya geldi
ETİKETLENDİ:#microsoftAvusturyalıBirFaaliyetlerinikınıyorKnotweedŞirketin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo Immortal Geliri 100 Milyon Doları Aştı, Veriler Açıklandı
Sonraki Makale Epic’ten gelecek haftanın ücretsiz oyunu Trenlerle Aşırı Pişmiş

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?