Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

GenelSiber Güvenlik

RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 27 Kasım 2024 05:41
teknomers
Paylaş
Paylaş


26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Suç

Rusya bağlantılı tehdit aktörü RomCom kurban sistemlerine aynı adı taşıyan arka kapıyı dağıtmak için tasarlanan saldırıların bir parçası olarak, biri Mozilla Firefox’ta ve diğeri Microsoft Windows’ta olmak üzere iki güvenlik açığının sıfır gün istismarıyla ilişkilendirildi.

“Başarılı bir saldırıda, eğer bir kurban istismar içeren bir web sayfasına göz atarsa, saldırgan herhangi bir kullanıcı etkileşimi gerektirmeden (sıfır tıklama) keyfi kod çalıştırabilir; bu durumda, kurbanın bilgisayarına RomCom’un arka kapısının yüklenmesine yol açmıştır. ” ESET bir konuşmasında şunları söyledi: rapor The Hacker News ile paylaşıldı.

Söz konusu güvenlik açıkları aşağıda listelenmiştir:

  • CVE-2024-9680 (CVSS puanı: 9,8) – Firefox’un Animasyon bileşeninde serbest kullanım sonrası güvenlik açığı (Ekim 2024’te Mozilla tarafından yamalanmıştır)
  • CVE-2024-49039 (CVSS puanı: 8,8) – Windows Görev Zamanlayıcı’da ayrıcalık yükseltme güvenlik açığı (Microsoft tarafından Kasım 2024’te yamalı)

Storm-0978, Tropical Scorpius, UAC-0180, UNC2596 ve Void Rabisu olarak da bilinen RomCom’un, en az 2022’den bu yana hem siber suç hem de casusluk operasyonları yürütme konusunda bir geçmişi var.

Bu saldırılar, komutları yürütebilen ve kurbanın makinesine ek modüller indirebilen, aktif olarak bakımı yapılan bir kötü amaçlı yazılım olan RomCom RAT’ın dağıtımı açısından dikkate değerdir.

Slovak siber güvenlik şirketi tarafından keşfedilen saldırı zinciri, sahte bir web sitesinin (economistjournal) kullanımını içeriyordu.[.]olası kurbanları bir sunucuya (redjournal) yönlendirmekten sorumlu olan bulut[.]bulut) kötü amaçlı yükü barındırır ve bu da kod yürütmeyi sağlamak ve RomCom RAT’ı düşürmek için her iki kusuru bir araya getirir.

Sıfır Gün Firefox ve Windows Kusurları

Sahte web sitesine olan bağlantıların nasıl dağıtıldığı şu anda bilinmiyor, ancak sitenin Firefox tarayıcısının savunmasız bir sürümünden ziyaret edilmesi durumunda bu istismarın tetiklendiği tespit edildi.

“Güvenlik açığı bulunan bir tarayıcı kullanan bir kurban, bu istismara hizmet eden bir web sayfasını ziyaret ederse, güvenlik açığı tetiklenir ve kabuk kodu bir ortamda yürütülür. içerik süreci“ESET açıkladı.

“Kabuk kodu iki bölümden oluşur: birincisi ikinciyi bellekten alır ve içeren sayfaları yürütülebilir olarak işaretler, ikincisi ise açık kaynaklı Shellcode Reflective DLL Injection projesine dayalı bir PE yükleyici uygular (RDI).”

Sonuç, Firefox için, sonuçta RomCom RAT’ın ele geçirilen sistemde indirilmesine ve çalıştırılmasına yol açan bir sanal alan kaçışıdır. Bu, yükseltilmiş ayrıcalıklar elde etmek için Windows Görev Zamanlayıcı kusurunu silah haline getirerek tarayıcının korumalı içerik sürecinden çıkmak üzere tasarlanmış yerleşik bir kitaplık (“PocLowIL”) aracılığıyla gerçekleştirilir.

ESET tarafından toplanan telemetri verileri, istismar barındıran siteyi ziyaret eden kurbanların çoğunluğunun Avrupa ve Kuzey Amerika’da bulunduğunu gösteriyor.

CVE-2024-49039’un Google’ın Tehdit Analiz Grubu (TAG) tarafından bağımsız olarak keşfedilip Microsoft’a bildirilmesi, birden fazla tehdit aktörünün bunu sıfır gün olarak kullanıyor olabileceğini gösteriyor.

Ayrıca, Haziran 2023’te CVE-2023-36884’ün Microsoft Word aracılığıyla kötüye kullanılmasından sonra, RomCom’un sıfır gün güvenlik açığından yararlanırken ikinci kez yakalandığını da belirtmekte fayda var.

ESET, “İki sıfır gün güvenlik açığının bir araya getirilmesi, RomCom’u kullanıcı etkileşimi gerektirmeyen bir istismarla donattı” dedi. “Bu düzeydeki karmaşıklık, tehdit aktörünün gizli yetenekler elde etme veya geliştirme konusundaki iradesini ve araçlarını gösterir.”



siber-2

MacBook’unuzda arızalı bir kelebek klavye mi aldınız? Apple’ın sonunda ödeme yapmaya başlaması bekleniyor
Android’a Yeni Güvenlik Özelliği: 72 Saat Çalışmayan Cihazlar Otomatik Olarak Yeniden Başlatılacak
Yeterli ilgi olursa Nvidia GeForce Now Nintendo Switch’e gelebilir
CoD: Modern Warfare 3 Yeni Zombi Çıkarma Modunun Nasıl Çalıştığını Detaylandırıyor
Makul ve hukuken savunulabilir bir siber güvenlik programı oluşturmayı öğrenin.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFirefoxGelişmişgünhack haberlerihacker haberleriKusurlarındannasıl hacklenirRomComSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliWindowsYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Süper mikroplar 2050 yılına kadar yaklaşık 40 milyon insanı nasıl öldürebilir?
Sonraki Makale OKEANOS—Truva asteroitlerinden örnekler gönderecek bir görev

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?