Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Bilgisayar Korsanlarının 3CX Tedarik Zinciri Saldırısının Beyni Olduğu Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Bilgisayar Korsanlarının 3CX Tedarik Zinciri Saldırısının Beyni Olduğu Ortaya Çıktı

GenelSiber Güvenlik

Kuzey Koreli Bilgisayar Korsanlarının 3CX Tedarik Zinciri Saldırısının Beyni Olduğu Ortaya Çıktı

teknomers
Son güncelleme: 13 Nisan 2023 03:48
teknomers
Paylaş
Paylaş


12 Nis 2023Ravie LakshmananYazılım Güvenliği / Siber Saldırı

Kurumsal iletişim hizmeti sağlayıcısı 3CX, Windows ve macOS için masaüstü uygulamasını hedef alan tedarik zinciri saldırısının Kuzey Kore bağlantılı bir tehdit aktörünün işi olduğunu doğruladı.

Bulgular, izinsiz girişin geçen ayın sonlarında ortaya çıkmasından sonra hizmetleri kaydedilen Google’a ait Mandiant tarafından yürütülen bir ara değerlendirmenin sonucu. Tehdit istihbaratı ve olay müdahale birimi, etkinliği kategorize edilmemiş takma adı altında izliyor UNC4736.

Siber güvenlik firması CrowdStrike’ın, taktik örtüşmelere atıfta bulunarak saldırıyı Labyrinth Chollima adlı bir Lazarus alt grubuna bağladığını belirtmekte fayda var.

Birden fazla güvenlik satıcısından alınan analizlere dayanan saldırı zinciri, ICONIC Stealer olarak bilinen bir bilgi hırsızını yüklemek için DLL yandan yükleme tekniklerinin kullanılmasını ve ardından kripto şirketlerini hedef alan seçici saldırılarda Gopuram adlı ikinci bir aşamanın kullanılmasını gerektiriyordu.

Mandiant’ın adli soruşturması, tehdit aktörlerinin 3CX sistemlerine, COLDCAT etiketli “karmaşık bir indirici” içeren kabuk kodunun şifresini çözmek ve yüklemek için tasarlanmış, TAXHAUL kod adlı bir kötü amaçlı yazılım bulaştırdığını ortaya çıkardı.

“Windows’ta saldırgan, TAXHAUL kötü amaçlı yazılımına karşı kalıcılık elde etmek için DLL yandan yüklemeyi kullandı”, 3CX söz konusu. Kalıcılık mekanizması, saldırganın kötü amaçlı yazılımın sistem başlangıcında yüklenmesini sağlayarak, saldırganın virüs bulaşmış sisteme internet üzerinden uzaktan erişimini sürdürmesini sağlar.”

Şirket ayrıca kötü amaçlı DLL’nin (wlbsctrl.dll) olduğunu söyledi. yüklendi Windows IKE ve AuthIP IPsec Anahtarlama Modülleri tarafından (IKEEXT) aracılığıyla hizmet svchost.exeyasal bir sistem süreci.

Saldırıda hedef alınan macOS sistemlerinin, kabuk komutlarını çalıştırmak, dosya aktarmak ve yapılandırmaları güncellemek için HTTP aracılığıyla iletişim kuran C tabanlı bir kötü amaçlı yazılım olan SIMPLESEA olarak adlandırılan başka bir kötü amaçlı yazılım türü kullanılarak arka kapıdan kapatıldığı söyleniyor.

3CX ortamında tespit edilen kötü amaçlı yazılım ailelerinin en az dört komut ve kontrol (C2) sunucusuyla iletişim kurduğu gözlemlendi: azureonlinecloud[.]com, akamaicontainer[.]com, gazetecilik[.]org ve msboxonline[.]com.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

3CX CEO’su Nick Galea, bir forum gönderisi Geçen hafta, şirketin kötü amaçlı yazılımın gerçekten etkinleştirildiği “bir avuç vakadan” haberdar olduğunu ve “gelecekteki saldırılara karşı koruma sağlamak için politikalarımızı, uygulamalarımızı ve teknolojimizi güçlendirmek” için çalıştığını söyledi. Bir güncellenmiş uygulama beri müşterilerin kullanımına sunulmuştur.

Tehdit aktörlerinin 3CX’in ağına nasıl girmeyi başardıkları ve bunun bilinen veya bilinmeyen bir güvenlik açığını silahlandırmayı gerektirip gerektirmediği şu anda belirlenmedi. Tedarik zinciri uzlaşması tanımlayıcı altında izleniyor CVE-2023-29059 (CVSS puanı: 7.8).



siber-2

Ghosts Of New Eden Fragmanı Hikayeyi ve Oynanışı Öne Çıkarıyor
Activision, CMA’nın Microsoft birleşmesine ilişkin ön onayına yanıt verdi, CEO Bobby Kotick “iyimser” olmaya devam ediyor
Ne pahasına olursa olsun kaçınılması gereken 7 çamaşır kurutma makinesi hatası
Bugün 25 Eylül’de çerçeveli cevap – filmlerle ilgili ipuçları ve ipuçları
Elon Musk, Serbest Konuşma ve Küresel Tedarik Zinciri Sorunlarını Tartışmak İçin Bugün AB Endüstri Şefi Thierry Breton ile Buluşacak
ETİKETLENDİ:3CXağ güvenliğibeynibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriçıktıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKoreliKorsanlarınınKuzeyNasıl heklenirolduğuortayasaldırısınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartedarikveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Game of Thrones’ hayranları, Dunk ve Egg karakterlerine dayanan yeni bir spinoff alıyor
Sonraki Makale Nvidia RTX 4070 ekran kartı yarın resmi olarak geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?