Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘ShroudedSnooper’ Arka Kapıları Orta Doğu Telekom Saldırılarında Ultra Gizliliği Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘ShroudedSnooper’ Arka Kapıları Orta Doğu Telekom Saldırılarında Ultra Gizliliği Kullanıyor

GenelSiber Güvenlik

‘ShroudedSnooper’ Arka Kapıları Orta Doğu Telekom Saldırılarında Ultra Gizliliği Kullanıyor

teknomers
Son güncelleme: 19 Eylül 2023 15:23
teknomers
Paylaş
Paylaş



Contents
  • Yeni Arka Kapı Tehdidi: HTTPSnoop
  • ShroudedSnooper’ı Durdurmanın Zorluğu

Potansiyel olarak yeni bir tehdit aktörü yakın zamanda Orta Doğu merkezli iki telekomünikasyon kuruluşunun güvenliğini ihlal etti ve daha önce görülmemiş yöntemlere sahip iki arka kapı kullanarak kötü amaçlı kabuk kodunu hedef sisteme gizlice yükledi.

Cisco Talos, Dark Reading ile paylaşılan bir raporda, aktiviteyi önceden tanımlanmış herhangi bir grupla ilişkilendiremediği için izinsiz giriş setini “ShroudedSnooper” olarak adlandırdı.

ShroudedSnooper, popüler yazılım ürünleri gibi görünme ve Windows sunucularının düşük seviyeli bileşenlerine bulaşma dahil olmak üzere kapsamlı anti-algılama mekanizmalarına sahip “HTTPSnoop” ve “PipeSnoop” olmak üzere iki arka kapı kullanır. Yerleştirildikten sonra, yanal hareket etme, veri sızdırma veya ek kötü amaçlı yazılım bırakma yeteneğiyle siber saldırganlara kurbanların ağlarında kalıcı bir dayanak sağlamak için kabuk kodunu çalıştırırlar.

Cisco Talos’un baş güvenlik araştırmacısı Vitor Ventura, “Şunu söylemeliyim ki bunlar son derece gizli” diyor. “Göz önünde saklanacaklar. Ve onların kötü davranışlarını iyi olanlardan ayırmak inanılmaz derecede zor. Bu oldukça akıllıca.”

Yeni Arka Kapı Tehdidi: HTTPSnoop

ShroudedSnooper izinsiz girişlerinin nasıl başarıldığı belli değil, ancak araştırmacılar, saldırganların ilk erişimi güçlendirmek için dinamik bağlantı kitaplığı veya yürütülebilir bir dosya olarak paketlenmiş HTTPSnoop’u kullanmadan önce muhtemelen savunmasız, İnternet’e bakan sunuculardan yararlandığını tahmin ediyor.

HTTPSnoop, hedeflenen bir Windows sunucusuna bir Web kabuğu bırakmak gibi geleneksel rotayı kullanmak yerine, hedeflenen sistemdeki HTTP sunucusuyla doğrudan arayüz oluşturmak için düşük seviyeli Windows API’lerini kullanarak daha gizli, daha dolambaçlı bir yaklaşım benimser.

Bir parazit gibi, kendisini belirli HTTP(S) URL kalıplarına bağlamak için çekirdek düzeyindeki erişimi kullanır ve ardından gelen istekleri dinler. Gelen HTTP isteği belirli bir modeli karşılıyorsa istekteki verilerin kodunu çözer.

Ventura, “Temel olarak yaptıkları şey, bir özelliği kötüye kullanmak. Windows Web sunucuları bu şekilde çalışıyor” diyor Ventura ve ekliyor: “Daha önce implant yapmak için bu tür bir kötüye kullanımın yapıldığını görmemiştim.”

Gizliliğe ek olarak, söz konusu URL kalıpları genellikle popüler, geleneksel yazılım ürünlerine uygundur. Örneğin Ventura şöyle diyor: “Bir analist URL’lere bakıyor olsa bile, bu normal Outlook web postası gibi görünecektir. Tam olarak ne aradıklarını bilmedikleri sürece dikkat etmeleri gerekecektir.”

HTTP isteklerinden kodu çözülen bu veriler, doğal olarak kötü amaçlı kabuk kodu olacak ve bu daha sonra virüslü cihazda yürütülecektir.

ShroudedSnooper’ı Durdurmanın Zorluğu

Mayıs ayında ShroudedSnoop saldırganları HTTPSnoop’a yönelik bir yükseltme olan “PipeSnoop”u geliştirdiler. Kardeşi gibi, keyfi kabuk kodunun hedef uç noktada çalışmasını sağlamayı amaçlıyor, ancak bunu önceden var olan bir kanaldan okuyarak ve ona yazarak – süreçler arası iletişim (IPC) için kullanılan paylaşılan hafızanın bir bölümü) yapıyor.

Meraklı gözlerden kaçınmak için her iki Snoop’un da Palo Alto Networks’ün Cortex XDR uygulamasını taklit eden yürütülebilir dosyalar halinde paketlenmiş olarak geldiğini belirtmek gerekir.

Halihazırda gizlilik yüklü olan HTTPSnoop’un daha da yükseltilmesi, telekomünikasyon şirketlerinin bu arka kapıları tespit edip ortadan kaldırmasının ne kadar zor olacağını göstermeye hizmet ediyor.

“Elbette kurbanlar bunu arayabilirler. Web sunucusunda hangi URL’lerin kayıtlı olduğunu kontrol edebilirler ve hangi geri aramaların çağrıldığını ve hangi DLL’lerin bu geri aramalarla ilişkili olduğunu görmeye çalışabilirler. Ama yine de bu bir adli çalışmadır ve bu da Ventura, bunu canlı prodüksiyon sistemlerinde gerçekleştirmek aslında o kadar da kolay değil” diye açıklıyor.

“Dolayısıyla önlemenin bu konuda gerçekten çok önemli bir faktör olduğunu söyleyebilirim” diye bitiriyor. Şirketler, arka kapıları kendileri yenmeye çalışmak yerine, “bunu yapmak için belirli bir ayrıcalık düzeyine ihtiyaç duyulduğundan, kötü amaçlı yazılım yerleştirilmeden önceki önceki adımları tespit etmek için sahip oldukları araçları kullanabilirler, çünkü bunlar yüksek düzeyde gerektirir. ayrıcalıklar.”



siber-1

Toyota Hilux ve Land Cruiser Prado kökleri, çerçeve yapısı ve tüm tekerlekten çekiş. Ocak ayında kaç benzin ve dizel soller ST6 Rus satın aldığı bilindi
Bugünün NYT Strands’ı — 6 Eylül Cuma günü için ipuçları, cevaplar ve spangram (oyun #187)
İşte bu, Amazon Go banliyölere yerleşiyor
Google Pixel Watch’ı atladım ve bunun yerine bu Fitbit’i satın aldım – işte nedeni
Disrupt 2025’in San Francisco’da başlamasına 4 gün kaldı ve bilet fiyatları artıyor
ETİKETLENDİ:ArkaDoğugizliliğiKapılarıKullanıyorOrtaSaldırılarındaShroudedSnoopertelekomUltra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Byron Allen Kod Konferansına geliyor
Sonraki Makale Kullanıcılar Huawei Mate 60 Pro’dan memnun: JD.com’da yayınlanan 20 bin yorumdan %99’u tamamen olumlu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?