Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Resurge Kötü amaçlı yazılımlar, rootkit ve web kabuğu özellikleri ile Ivanti kusurunu kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Resurge Kötü amaçlı yazılımlar, rootkit ve web kabuğu özellikleri ile Ivanti kusurunu kullanır

GenelSiber Güvenlik

Resurge Kötü amaçlı yazılımlar, rootkit ve web kabuğu özellikleri ile Ivanti kusurunu kullanır

teknomers
Son güncelleme: 30 Mart 2025 09:38
teknomers
Paylaş
Paylaş


30 Mart 2025Ravie LakshmananGüvenlik Açığı / Sıfır Gün

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Yeniden şekillendirme Bu, Ivanti Connect Secure (ICS) cihazlarında şimdi paketlenmiş bir güvenlik kusurunu hedefleyen sömürü faaliyetinin bir parçası olarak dağıtılmıştır.

“Resurge, hayatta kalan yeniden başlatmalar da dahil olmak üzere Spawnchimera kötü amaçlı yazılım varyantının yeteneklerini içerir; ancak Resurge, davranışını değiştiren ayırt edici komutlar içerir.” söz konusu. “Dosya bir rootkit, damlalık, backdoor, bootkit, proxy ve tunneler özelliklerini içerir.”

Kötü amaçlı yazılımın dağıtımıyla ilişkili güvenlik açığı, Ivanti Connect Secure, Politika Güvenli ve ZTA ağ geçitlerini etkileyen yığın tabanlı bir tampon taşma güvenlik açığı olan CVE-2025-0282’dir.

Aşağıdaki sürümleri etkiler –

  • Ivanti Connect Secure 22.7R2.5 sürümünden önce
  • 22.7R1.2 sürümünden önce Ivanti Politikası Güvenli ve
  • Sürüm 22.7R2.3’ten önce ZTA Ağ Geçidi için Ivanti Nöronları

Google’a ait maniant’a göre, CVE-2025-0282, yumurtlama, yumurtlama ve yumurtlama gibi çeşitli bileşenleri içeren kötü amaçlı yazılım ekosistemini sunmak için silahlandırıldı. Yumurtlama kullanımı UNC5337 olarak adlandırılan bir Çin-Nexus casusluk grubuna atfedildi.

Geçen ay, JPCERT/CC, yukarıda belirtilen tüm farklı modülleri tek bir monolitik kötü amaçlı yazılımda birleştiren Spawnchimera olarak bilinen güncellenmiş bir yumurtlama sürümünü sunmak için kullanılan güvenlik kusurunun gözlemlendiğini, aynı zamanda UNIX alan soketleri aracılığıyla işlemler arası iletişimi kolaylaştırmak için değişiklikler eklediğini ortaya koydu.

En önemlisi, revize edilmiş varyant, diğer kötü niyetli aktörlerin kampanyaları için sömürmesini önlemek için CVE-2025-0282’yi yamaya yönelik bir özellik barındırdı.

CISA’ya göre, “libdsupgrade.so”), üç yeni komutu destekleyen Spawnchimera’ya göre bir gelişmedir –

  • Kendini “ld.so.preload” içine yerleştirin, bir web kabuğu ayarlayın, bütünlük kontrollerini manipüle edin ve dosyaları değiştirin
  • Kimlik bilgisi hasat, hesap oluşturma, şifre sıfırlaması ve ayrıcalık artışı için web mermilerinin kullanımını etkinleştirin
  • Web kabuğunu Ivanti Koşu Önyükleme Diskine Kopyalayın ve Çalışan CoreBoot Resimini Manipüle edin

Cisa, belirtilmemiş bir kritik altyapı varlığının ICS cihazından diğer iki eseri de ortaya çıkardığını söyledi: yeniden ortaya çıkan bir Spawnsloth (“liblogblock.so”) ve ısmarlama 64 bit Linux elf ikili (“dsmain”).

” [SPAWNSLOTH variant] Ivanti aygıt günlükleri ile harmpers, “bu söz konusu. “Üçüncü dosya, açık kaynaklı bir kabuk komut dosyası ve açık kaynaklı araç meşgul kutusundan bir uygulama alt kümesi içeren özel gömülü bir ikilidir. Açık kaynaklı kabuk komut dosyası, sıkıştırılmamış bir çekirdek görüntüsünden sıkıştırılmamış bir çekirdek görüntüsünü (vmlinux) çıkarma yeteneğine izin verir.”

Microsoft, bu ayın başlarında açıklanan ipek tayfun (eski adıyla Hafnium) olarak izlenen başka bir Çin bağlantılı tehdit grubu tarafından CVE-2025-0282’nin de sıfır gün olarak kullanıldığını belirtmek gerekir.

En son bulgular, kötü amaçlı yazılımların arkasındaki tehdit aktörlerinin aktif olarak rafine ettiklerini ve tradecraft’larını yeniden işlediğini ve kuruluşların Ivanti örneklerini en son sürüme yerleştirmesini zorunlu kıldığını gösteriyor.

Daha fazla hafifletme olarak, ayrıcalıklı ve ayrıcalıklı olmayan hesapların kimlik bilgilerini sıfırlamanız, tüm etki alanı kullanıcıları ve tüm yerel hesaplar için şifreleri döndürmeniz, etkilenen cihazlar için ayrıcalıkları geçici olarak iptal etmek, ilgili hesap kimliklerini veya erişim anahtarlarını sıfırlamak ve hesapları anormal etkinlik belirtileri için izlemeniz önerilir.



siber-2

Bu Steam Yaz İndirimi fırsatlarını bitmeden yakalayın
Final Fantasy VII Remake Üçlemesi Herhangi Bir Yer Kesintisine Sahip Olmayacak
Back Market, yenilenmiş elektronik pazarının gelişiminden yararlanıyor
bu site, e-ticaret ve pazarlama odaklı kişiselleştirilmiş istemler oluşturur
PS5 Pro Tanıtımı Beklentiler Gibi Gitmedi, Topluluk Tepkileri Çoğunlukla Olumsuz ve Etkilenmemiş
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsileIvantikabuğuKötükullanırKusurununasıl hacklenirözellikleriResurgeRootkitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığıyazılımlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MLB Gösteri 25 Güncelleme 1.005 Yama Notları
Sonraki Makale Reddit’e göre Blackberry geri döndü, ama bunu şüpheyle karşılayın.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?