Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Resurge Kötü amaçlı yazılımlar, rootkit ve web kabuğu özellikleri ile Ivanti kusurunu kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Resurge Kötü amaçlı yazılımlar, rootkit ve web kabuğu özellikleri ile Ivanti kusurunu kullanır

GenelSiber Güvenlik

Resurge Kötü amaçlı yazılımlar, rootkit ve web kabuğu özellikleri ile Ivanti kusurunu kullanır

teknomers
Son güncelleme: 30 Mart 2025 09:38
teknomers
Paylaş
Paylaş


30 Mart 2025Ravie LakshmananGüvenlik Açığı / Sıfır Gün

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Yeniden şekillendirme Bu, Ivanti Connect Secure (ICS) cihazlarında şimdi paketlenmiş bir güvenlik kusurunu hedefleyen sömürü faaliyetinin bir parçası olarak dağıtılmıştır.

“Resurge, hayatta kalan yeniden başlatmalar da dahil olmak üzere Spawnchimera kötü amaçlı yazılım varyantının yeteneklerini içerir; ancak Resurge, davranışını değiştiren ayırt edici komutlar içerir.” söz konusu. “Dosya bir rootkit, damlalık, backdoor, bootkit, proxy ve tunneler özelliklerini içerir.”

Kötü amaçlı yazılımın dağıtımıyla ilişkili güvenlik açığı, Ivanti Connect Secure, Politika Güvenli ve ZTA ağ geçitlerini etkileyen yığın tabanlı bir tampon taşma güvenlik açığı olan CVE-2025-0282’dir.

Aşağıdaki sürümleri etkiler –

  • Ivanti Connect Secure 22.7R2.5 sürümünden önce
  • 22.7R1.2 sürümünden önce Ivanti Politikası Güvenli ve
  • Sürüm 22.7R2.3’ten önce ZTA Ağ Geçidi için Ivanti Nöronları

Google’a ait maniant’a göre, CVE-2025-0282, yumurtlama, yumurtlama ve yumurtlama gibi çeşitli bileşenleri içeren kötü amaçlı yazılım ekosistemini sunmak için silahlandırıldı. Yumurtlama kullanımı UNC5337 olarak adlandırılan bir Çin-Nexus casusluk grubuna atfedildi.

Geçen ay, JPCERT/CC, yukarıda belirtilen tüm farklı modülleri tek bir monolitik kötü amaçlı yazılımda birleştiren Spawnchimera olarak bilinen güncellenmiş bir yumurtlama sürümünü sunmak için kullanılan güvenlik kusurunun gözlemlendiğini, aynı zamanda UNIX alan soketleri aracılığıyla işlemler arası iletişimi kolaylaştırmak için değişiklikler eklediğini ortaya koydu.

En önemlisi, revize edilmiş varyant, diğer kötü niyetli aktörlerin kampanyaları için sömürmesini önlemek için CVE-2025-0282’yi yamaya yönelik bir özellik barındırdı.

CISA’ya göre, “libdsupgrade.so”), üç yeni komutu destekleyen Spawnchimera’ya göre bir gelişmedir –

  • Kendini “ld.so.preload” içine yerleştirin, bir web kabuğu ayarlayın, bütünlük kontrollerini manipüle edin ve dosyaları değiştirin
  • Kimlik bilgisi hasat, hesap oluşturma, şifre sıfırlaması ve ayrıcalık artışı için web mermilerinin kullanımını etkinleştirin
  • Web kabuğunu Ivanti Koşu Önyükleme Diskine Kopyalayın ve Çalışan CoreBoot Resimini Manipüle edin

Cisa, belirtilmemiş bir kritik altyapı varlığının ICS cihazından diğer iki eseri de ortaya çıkardığını söyledi: yeniden ortaya çıkan bir Spawnsloth (“liblogblock.so”) ve ısmarlama 64 bit Linux elf ikili (“dsmain”).

” [SPAWNSLOTH variant] Ivanti aygıt günlükleri ile harmpers, “bu söz konusu. “Üçüncü dosya, açık kaynaklı bir kabuk komut dosyası ve açık kaynaklı araç meşgul kutusundan bir uygulama alt kümesi içeren özel gömülü bir ikilidir. Açık kaynaklı kabuk komut dosyası, sıkıştırılmamış bir çekirdek görüntüsünden sıkıştırılmamış bir çekirdek görüntüsünü (vmlinux) çıkarma yeteneğine izin verir.”

Microsoft, bu ayın başlarında açıklanan ipek tayfun (eski adıyla Hafnium) olarak izlenen başka bir Çin bağlantılı tehdit grubu tarafından CVE-2025-0282’nin de sıfır gün olarak kullanıldığını belirtmek gerekir.

En son bulgular, kötü amaçlı yazılımların arkasındaki tehdit aktörlerinin aktif olarak rafine ettiklerini ve tradecraft’larını yeniden işlediğini ve kuruluşların Ivanti örneklerini en son sürüme yerleştirmesini zorunlu kıldığını gösteriyor.

Daha fazla hafifletme olarak, ayrıcalıklı ve ayrıcalıklı olmayan hesapların kimlik bilgilerini sıfırlamanız, tüm etki alanı kullanıcıları ve tüm yerel hesaplar için şifreleri döndürmeniz, etkilenen cihazlar için ayrıcalıkları geçici olarak iptal etmek, ilgili hesap kimliklerini veya erişim anahtarlarını sıfırlamak ve hesapları anormal etkinlik belirtileri için izlemeniz önerilir.



siber-2

Todd Howard’ın Emekli Olma Planı Yok, Fallout Oyunlarını Yapan Diğer Stüdyolara Açılmayı Düşünüyor
ABD Telekom Devi T-Mobile, Kablolu Hat Sağlayıcının Ağa İzinsiz Giriş Girişimlerini Tespit Ediyor
NASA Wallops lansmanı, SpEED Demon test bilim araçlarını destekliyor
Nissan, Mart 2023’e kadar Rusya’da otomobil üretimine devam etmemeye karar verdi. Sanayi ve Ticaret Bakanlığı bunu görüşecek
WASD Curios katılımcıları, bağımsız oyun geliştirme hakkında sohbet etmek için bir araya geldi
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsileIvantikabuğuKötükullanırKusurununasıl hacklenirözellikleriResurgeRootkitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığıyazılımlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MLB Gösteri 25 Güncelleme 1.005 Yama Notları
Sonraki Makale Reddit’e göre Blackberry geri döndü, ama bunu şüpheyle karşılayın.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Siber Güvenlik
Laravel için İlk GitHub Actions İş Akışınızı Oluşturun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?