Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım İçeren Yamasız SonicWall SMA Cihazlarını Hedefleyen Çin Bağlantılı Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım İçeren Yamasız SonicWall SMA Cihazlarını Hedefleyen Çin Bağlantılı Bilgisayar Korsanları

GenelSiber Güvenlik

Kötü Amaçlı Yazılım İçeren Yamasız SonicWall SMA Cihazlarını Hedefleyen Çin Bağlantılı Bilgisayar Korsanları

teknomers
Son güncelleme: 11 Mart 2023 03:26
teknomers
Paylaş
Paylaş


10 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Tehdit

Yama uygulanmamış SonicWall’ı hedef alan Çin bağlantılı şüpheli bir bilgisayar korsanlığı kampanyası gözlemlendi Güvenli Mobil Erişim (SMA) 100 cihazları kötü amaçlı yazılımı bırakmak ve uzun vadeli kalıcılık sağlamak.

Siber güvenlik şirketi Mandiant, “Kötü amaçlı yazılım, kullanıcı kimlik bilgilerini çalma, kabuk erişimi sağlama ve ürün yazılımı yükseltmeleri yoluyla devam etme işlevlerine sahiptir.” söz konusu bu hafta yayınlanan bir teknik raporda.

Google’ın sahibi olduğu olay müdahale ve tehdit istihbaratı firması, etkinliği kategorize edilmemiş takma adı altında izliyor UNC4540.

Bir bash betikleri koleksiyonu ve TinyShell arka kapısı olarak tanımlanan tek bir ELF ikili dosyasından oluşan kötü amaçlı yazılım, saldırganın SonicWall cihazlarına ayrıcalıklı erişim sağlaması için tasarlandı.

Özel araç setinin arkasındaki genel amaç, kötü amaçlı yazılımın, saldırganın oturum açmış tüm kullanıcıların kriptografik olarak hashlenmiş kimlik bilgilerini sifonlamasına izin vermesiyle, kimlik bilgisi hırsızlığı gibi görünüyor. Ayrıca, güvenliği ihlal edilmiş cihaza kabuk erişimi sağlar.

Mandiant ayrıca, saldırganın cihaz yazılımını derinlemesine anladığının yanı sıra, üretici yazılımı güncellemelerinde kalıcılık sağlayabilen ve ağ üzerinde bir dayanak noktası sağlayabilen özel kötü amaçlı yazılım geliştirme becerilerini de vurguladı.

Saldırıda kullanılan tam ilk izinsiz giriş vektörü bilinmiyor ve kötü amaçlı yazılımın, bazı durumlarda 2021 gibi erken bir tarihte, bilinen güvenlik açıklarından yararlanılarak cihazlara yerleştirildiğinden şüpheleniliyor.

Açıklamayla aynı zamana denk gelen SonicWall, yayınlanan güncellemeler (sürüm 10.2.1.7), Dosya Bütünlüğü İzleme (FIM) ve anormal işlem tanımlama gibi yeni güvenlik geliştirmeleriyle birlikte gelir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Gelişme, başka bir China-nexus tehdit aktörünün, Fortinet FortiOS SSL-VPN’deki artık yamalanmış bir güvenlik açığından, bir Avrupa devlet kuruluşunu ve Afrika’da yerleşik bir yönetilen hizmet sağlayıcıyı (MSP) hedef alan saldırılarda sıfır gün olarak yararlandığının tespit edilmesinden yaklaşık iki ay sonra geldi. .

Mandiant, “Son yıllarda Çinli saldırganlar, tam kurumsal izinsiz girişe giden bir yol olarak, internete bakan çeşitli ağ aygıtları için birden çok sıfır gün açıklarından yararlanma ve kötü amaçlı yazılım dağıttı.”



siber-2

Diablo Immortal sunucu birleştirmeleri, Blizzard RPG’de “veri” diyor genişletebilir
Yepyeni Chery Tiggo 4 Pro Rusya’ya geliyor, “güçlü bir güç ünitesi” alacak
Spider-Man 2 Patch 1 mücadele eden PC Port’un en büyük sıkıntısı
Sticky Wastwolf, Rusya ve Belarus’ta Lumma Stealer’ı dağıtmak için belgesiz implant kullanıyor
Don’t Starve Together 2.49 Güncellemesi, The Curse of Moon Quay’e Gizlice Çıkıyor (30 Haziran)
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlericihazlarınıçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyeniçerenKorsanlarıKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSMASonicWallveri ihlaliYamasızYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil 4 Remake’in süresi ne kadar?
Sonraki Makale Bunlar Şimdi İzlenecek En İyi Ücretsiz Roku Kanalları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kullanıcıdan, istekten kiracıyı çözümleyin.
Yazılım
OpenAI Yeni Donanımını Tanıtıyor… Codex İçin Ne Sunacak?
Liste
İfşa Edilen iPhone 18 Pro Fotoğrafları Karşısında Şok Edici Gelişme
Liste
Deadpool’da Gizli Referanslarla Dolu Marvel Dönemi Başlıyor
Oyun
Meta’nın Gençler Gibi Davranarak Rakip Chatbotları Test Etme Skandalı
Genel
T-Mobile Müşterilerini Eski Planlarından Çıkarıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?