Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

GenelSiber Güvenlik

RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 27 Kasım 2024 05:41
teknomers
Paylaş
Paylaş


26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Suç

Rusya bağlantılı tehdit aktörü RomCom kurban sistemlerine aynı adı taşıyan arka kapıyı dağıtmak için tasarlanan saldırıların bir parçası olarak, biri Mozilla Firefox’ta ve diğeri Microsoft Windows’ta olmak üzere iki güvenlik açığının sıfır gün istismarıyla ilişkilendirildi.

“Başarılı bir saldırıda, eğer bir kurban istismar içeren bir web sayfasına göz atarsa, saldırgan herhangi bir kullanıcı etkileşimi gerektirmeden (sıfır tıklama) keyfi kod çalıştırabilir; bu durumda, kurbanın bilgisayarına RomCom’un arka kapısının yüklenmesine yol açmıştır. ” ESET bir konuşmasında şunları söyledi: rapor The Hacker News ile paylaşıldı.

Söz konusu güvenlik açıkları aşağıda listelenmiştir:

  • CVE-2024-9680 (CVSS puanı: 9,8) – Firefox’un Animasyon bileşeninde serbest kullanım sonrası güvenlik açığı (Ekim 2024’te Mozilla tarafından yamalanmıştır)
  • CVE-2024-49039 (CVSS puanı: 8,8) – Windows Görev Zamanlayıcı’da ayrıcalık yükseltme güvenlik açığı (Microsoft tarafından Kasım 2024’te yamalı)

Storm-0978, Tropical Scorpius, UAC-0180, UNC2596 ve Void Rabisu olarak da bilinen RomCom’un, en az 2022’den bu yana hem siber suç hem de casusluk operasyonları yürütme konusunda bir geçmişi var.

Bu saldırılar, komutları yürütebilen ve kurbanın makinesine ek modüller indirebilen, aktif olarak bakımı yapılan bir kötü amaçlı yazılım olan RomCom RAT’ın dağıtımı açısından dikkate değerdir.

Slovak siber güvenlik şirketi tarafından keşfedilen saldırı zinciri, sahte bir web sitesinin (economistjournal) kullanımını içeriyordu.[.]olası kurbanları bir sunucuya (redjournal) yönlendirmekten sorumlu olan bulut[.]bulut) kötü amaçlı yükü barındırır ve bu da kod yürütmeyi sağlamak ve RomCom RAT’ı düşürmek için her iki kusuru bir araya getirir.

Sıfır Gün Firefox ve Windows Kusurları

Sahte web sitesine olan bağlantıların nasıl dağıtıldığı şu anda bilinmiyor, ancak sitenin Firefox tarayıcısının savunmasız bir sürümünden ziyaret edilmesi durumunda bu istismarın tetiklendiği tespit edildi.

“Güvenlik açığı bulunan bir tarayıcı kullanan bir kurban, bu istismara hizmet eden bir web sayfasını ziyaret ederse, güvenlik açığı tetiklenir ve kabuk kodu bir ortamda yürütülür. içerik süreci“ESET açıkladı.

“Kabuk kodu iki bölümden oluşur: birincisi ikinciyi bellekten alır ve içeren sayfaları yürütülebilir olarak işaretler, ikincisi ise açık kaynaklı Shellcode Reflective DLL Injection projesine dayalı bir PE yükleyici uygular (RDI).”

Sonuç, Firefox için, sonuçta RomCom RAT’ın ele geçirilen sistemde indirilmesine ve çalıştırılmasına yol açan bir sanal alan kaçışıdır. Bu, yükseltilmiş ayrıcalıklar elde etmek için Windows Görev Zamanlayıcı kusurunu silah haline getirerek tarayıcının korumalı içerik sürecinden çıkmak üzere tasarlanmış yerleşik bir kitaplık (“PocLowIL”) aracılığıyla gerçekleştirilir.

ESET tarafından toplanan telemetri verileri, istismar barındıran siteyi ziyaret eden kurbanların çoğunluğunun Avrupa ve Kuzey Amerika’da bulunduğunu gösteriyor.

CVE-2024-49039’un Google’ın Tehdit Analiz Grubu (TAG) tarafından bağımsız olarak keşfedilip Microsoft’a bildirilmesi, birden fazla tehdit aktörünün bunu sıfır gün olarak kullanıyor olabileceğini gösteriyor.

Ayrıca, Haziran 2023’te CVE-2023-36884’ün Microsoft Word aracılığıyla kötüye kullanılmasından sonra, RomCom’un sıfır gün güvenlik açığından yararlanırken ikinci kez yakalandığını da belirtmekte fayda var.

ESET, “İki sıfır gün güvenlik açığının bir araya getirilmesi, RomCom’u kullanıcı etkileşimi gerektirmeyen bir istismarla donattı” dedi. “Bu düzeydeki karmaşıklık, tehdit aktörünün gizli yetenekler elde etme veya geliştirme konusundaki iradesini ve araçlarını gösterir.”



siber-2

Apple, iPhone’lar için ‘sıfır çerçeveli’ ekranlar planlıyor olabilir: Rapor
NASA’nın Orion uzay aracı Dünya’ya ulaştı
Acil: Microsoft, Kritik Azure Açığını Reddetti! CVE Yayınlanmadı mı?
PSVR 2 ön sipariş tarihi yakında açıklanabilir
XDefiant genel test sunucusu güvenlik riskleri nedeniyle iptal edildi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFirefoxGelişmişgünhack haberlerihacker haberleriKusurlarındannasıl hacklenirRomComSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliWindowsYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Süper mikroplar 2050 yılına kadar yaklaşık 40 milyon insanı nasıl öldürebilir?
Sonraki Makale OKEANOS—Truva asteroitlerinden örnekler gönderecek bir görev

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?