Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor

GenelSiber Güvenlik

Magnet Goblin Hacker Grubu, Nerbian RAT’ı Dağıtmak İçin 1 Günlük Suistimallerden Yararlanıyor

teknomers
Son güncelleme: 12 Mart 2024 09:46
teknomers
Paylaş
Paylaş


11 Mart 2024Haber odasıSıfır Gün / Uç Nokta Güvenliği

Finansal motivasyona sahip bir tehdit aktörü aradı Mıknatıslı Goblin Uç cihazları ve halka açık hizmetleri fırsatçı bir şekilde ihlal etmek ve güvenliği ihlal edilmiş ana bilgisayarlara kötü amaçlı yazılım dağıtmak için bir günlük güvenlik açıklarını hızla cephaneliğine alıyor.

Check Point, “Tehdit aktörü grubu Magnet Goblin’in ayırt edici özelliği, özellikle halka açık sunucuları ve uç cihazları hedef alarak yeni ortaya çıkan güvenlik açıklarından hızla yararlanma becerisidir.” söz konusu.

“Bazı durumlarda, açıklardan yararlanmanın dağıtımı bir sonraki 1 gün içinde gerçekleşir. [proof-of-concept] yayınlanması, bu aktörün oluşturduğu tehdit düzeyini önemli ölçüde artırıyor.”

Düşman tarafından gerçekleştirilen saldırılar, yetkisiz erişim elde etmek için ilk enfeksiyon vektörü olarak yamalı Ivanti Connect Secure VPN, Magento, Qlik Sense ve muhtemelen Apache ActiveMQ sunucularından yararlandı. Grubun en az Ocak 2022’den beri aktif olduğu söyleniyor.

Başarılı bir istismarın ardından, ilk kez Mayıs 2022’de Proofpoint tarafından açıklanan Nerbian RAT adlı platformlar arası uzaktan erişim truva atının (RAT) ve bunun MiniNerbian adı verilen basitleştirilmiş varyantının konuşlandırılması izledi. Nerbian RAT’ın Linux versiyonunun kullanımı önceden vurgulanmış Darktrace tarafından.

1 Günlük Güvenlik Açıkları

Her iki tür de bir komuta ve kontrol (C2) sunucusundan alınan keyfi komutların yürütülmesine ve ona desteklenen sonuçların dışarı sızmasına olanak tanır.

Magnet Goblin tarafından kullanılan diğer araçlardan bazıları arasında WARPWIRE JavaScript kimlik bilgisi hırsızı, Ligolo olarak bilinen Go tabanlı tünelleme yazılımı ve AnyDesk ve ScreenConnect gibi meşru uzak masaüstü teklifleri yer alıyor.

Şirket, “Kampanyaları finansal motivasyona sahip görünen Magnet Goblin, özel Linux kötü amaçlı yazılımları Nerbian RAT ve MiniNerbian’ı sunmak için 1 günlük güvenlik açıklarını hızla benimsedi” dedi.

“Bu araçlar çoğunlukla uç cihazlarda bulunduklarından radar altında çalışıyorlar. Bu, tehdit aktörlerinin şimdiye kadar korumasız bırakılan alanları hedefleme yönünde süregelen eğiliminin bir parçası.”



siber-2

Peter Zatko, Twitter’da Whistleblowing’in Elon Musk için olmadığını Söyledi
Bilgisayar korsanları Tutu.ru hizmet istemcilerinin verilerini sızdırdı
Hedef Darts Omni Otomatik Skorlama Sistemi ile Darts Oyununu Keşfedin!
Google Cloud, kullanıcıların Web3 ürünlerini geliştirmesine yardımcı olmak için tüm Polygon protokollerini destekler
Google’ın Pixel 7 ve Pixel 7 Pro için ABD fiyatları ve ön sipariş fırsatları sızdırılıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDağıtmakfidye yazılımı kötü amaçlı yazılımGoblinGrubugünlükhack haberleriHackerhacker haberleriiçinMagnetNasıl heklenirNerbianRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuistimallerdenveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, Gelecekteki Galaxy Saatlerinde Kare Şekilli Tasarıma Geri Dönmeyi Planlıyor: Rapor
Sonraki Makale Wazzup tarafından yapılan bir araştırmaya göre Rusların üçte biri yatmadan önce yüzüne akıllı telefonla vuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?