Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım İçeren Yamasız SonicWall SMA Cihazlarını Hedefleyen Çin Bağlantılı Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım İçeren Yamasız SonicWall SMA Cihazlarını Hedefleyen Çin Bağlantılı Bilgisayar Korsanları

GenelSiber Güvenlik

Kötü Amaçlı Yazılım İçeren Yamasız SonicWall SMA Cihazlarını Hedefleyen Çin Bağlantılı Bilgisayar Korsanları

teknomers
Son güncelleme: 11 Mart 2023 03:26
teknomers
Paylaş
Paylaş


10 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Tehdit

Yama uygulanmamış SonicWall’ı hedef alan Çin bağlantılı şüpheli bir bilgisayar korsanlığı kampanyası gözlemlendi Güvenli Mobil Erişim (SMA) 100 cihazları kötü amaçlı yazılımı bırakmak ve uzun vadeli kalıcılık sağlamak.

Siber güvenlik şirketi Mandiant, “Kötü amaçlı yazılım, kullanıcı kimlik bilgilerini çalma, kabuk erişimi sağlama ve ürün yazılımı yükseltmeleri yoluyla devam etme işlevlerine sahiptir.” söz konusu bu hafta yayınlanan bir teknik raporda.

Google’ın sahibi olduğu olay müdahale ve tehdit istihbaratı firması, etkinliği kategorize edilmemiş takma adı altında izliyor UNC4540.

Bir bash betikleri koleksiyonu ve TinyShell arka kapısı olarak tanımlanan tek bir ELF ikili dosyasından oluşan kötü amaçlı yazılım, saldırganın SonicWall cihazlarına ayrıcalıklı erişim sağlaması için tasarlandı.

Özel araç setinin arkasındaki genel amaç, kötü amaçlı yazılımın, saldırganın oturum açmış tüm kullanıcıların kriptografik olarak hashlenmiş kimlik bilgilerini sifonlamasına izin vermesiyle, kimlik bilgisi hırsızlığı gibi görünüyor. Ayrıca, güvenliği ihlal edilmiş cihaza kabuk erişimi sağlar.

Mandiant ayrıca, saldırganın cihaz yazılımını derinlemesine anladığının yanı sıra, üretici yazılımı güncellemelerinde kalıcılık sağlayabilen ve ağ üzerinde bir dayanak noktası sağlayabilen özel kötü amaçlı yazılım geliştirme becerilerini de vurguladı.

Saldırıda kullanılan tam ilk izinsiz giriş vektörü bilinmiyor ve kötü amaçlı yazılımın, bazı durumlarda 2021 gibi erken bir tarihte, bilinen güvenlik açıklarından yararlanılarak cihazlara yerleştirildiğinden şüpheleniliyor.

Açıklamayla aynı zamana denk gelen SonicWall, yayınlanan güncellemeler (sürüm 10.2.1.7), Dosya Bütünlüğü İzleme (FIM) ve anormal işlem tanımlama gibi yeni güvenlik geliştirmeleriyle birlikte gelir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Gelişme, başka bir China-nexus tehdit aktörünün, Fortinet FortiOS SSL-VPN’deki artık yamalanmış bir güvenlik açığından, bir Avrupa devlet kuruluşunu ve Afrika’da yerleşik bir yönetilen hizmet sağlayıcıyı (MSP) hedef alan saldırılarda sıfır gün olarak yararlandığının tespit edilmesinden yaklaşık iki ay sonra geldi. .

Mandiant, “Son yıllarda Çinli saldırganlar, tam kurumsal izinsiz girişe giden bir yol olarak, internete bakan çeşitli ağ aygıtları için birden çok sıfır gün açıklarından yararlanma ve kötü amaçlı yazılım dağıttı.”



siber-2

Amazon, GPT-4 ile rekabet etmeye hazır bir dil modeli geliştiriyor – Siècle Digital
GeForce RTX 4090 veya RTX 5090 alev almaya karar verirse bu cihaz kullanıcıyı bilgilendirecektir. Thermal Grizzly WireView Pro GPU denetleyicisi tanıtıldı

Samsung Galaxy Z Fold 7: Tanıtım, Ön Sipariş ve Gönderim Tarihleri Hakkında Tahminler

Samsung, 2024 iPad Pro Modelleri İçin OLED Panellere Odaklanma Planlarını Değiştiriyor
TV’de UHD ve 4K arasındaki fark
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlericihazlarınıçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyeniçerenKorsanlarıKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSMASonicWallveri ihlaliYamasızYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil 4 Remake’in süresi ne kadar?
Sonraki Makale Bunlar Şimdi İzlenecek En İyi Ücretsiz Roku Kanalları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?