Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShroudedSnooper’ın HTTPSnoop Arka Kapısı Orta Doğu Telekom Şirketlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShroudedSnooper’ın HTTPSnoop Arka Kapısı Orta Doğu Telekom Şirketlerini Hedefliyor

GenelSiber Güvenlik

ShroudedSnooper’ın HTTPSnoop Arka Kapısı Orta Doğu Telekom Şirketlerini Hedefliyor

teknomers
Son güncelleme: 19 Eylül 2023 20:46
teknomers
Paylaş
Paylaş


19 Eylül 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Orta Doğu’daki telekomünikasyon hizmet sağlayıcıları, “Yeni Bir Saldırı Grubunun Hedefi” ÖrtülüSnooper HTTPSnoop adı verilen gizli bir arka kapı kullanıyor.

Cisco Talos, “HTTPSnoop, belirli HTTP(S) URL’leri için gelen istekleri dinlemek ve bu içeriği virüslü uç noktada yürütmek üzere Windows HTTP çekirdek sürücüleri ve aygıtlarıyla arayüz oluşturmak için yeni tekniklerden oluşan basit ama etkili bir arka kapıdır.” söz konusu The Hacker News ile paylaşılan bir raporda.

Ayrıca tehdit aktörünün cephaneliği arasında, herhangi bir cihazdan rastgele kabuk kodunu kabul edebilen PipeSnoop kod adlı kardeş implant da yer alıyor. adlandırılmış boru ve bunu virüslü uç noktada yürütün.

ShroudedSnooper’ın internete bakan sunucuları kullandığından ve hedef ortamlara ilk erişim sağlamak için HTTPSnoop’u dağıttığından şüpheleniliyor; her iki kötü amaçlı yazılım türü de Palo Alto Networks’ün Cortex XDR uygulamasının bileşenlerini taklit ediyor (“CyveraConsole.exe“) radarın altından uçmak için.

Bugüne kadar üç farklı HTTPSnoop örneği tespit edildi. Kötü amaçlı yazılım, önceden tanımlanmış URL modelleriyle eşleşen gelen istekleri dinlemek için düşük düzeyli Windows API’lerini kullanıyor ve bunlar daha sonra ana bilgisayarda yürütülecek kabuk kodunu çıkarmak için alınıyor.

Talos araştırmacıları, “HTTPSnoop tarafından kullanılan HTTP URL’leri ve yerleşik Windows web sunucusuna bağlanma, bunun muhtemelen internete açık web ve EWS sunucularında çalışmak üzere tasarlandığını gösteriyor” dedi. “Ancak PipeSnoop, adından da anlaşılacağı gibi, giriş/çıkış (G/Ç) yetenekleri için Windows IPC kanalına okur ve yazar.”

“Bu, implantın HTTPSnoop gibi halka açık sunucular yerine, güvenliği ihlal edilmiş bir kuruluşta daha fazla işlev görecek şekilde tasarlandığını ve muhtemelen kötü amaçlı yazılım operatörlerinin daha değerli veya yüksek öncelikli olarak gördüğü uç noktalara karşı kullanılmak üzere tasarlandığını gösteriyor.”

Kötü amaçlı yazılımın doğası, PipeSnoop’un bağımsız bir implant olarak çalışamayacağını ve kabuk kodunu diğer yöntemlerle elde etmek için bir sunucu görevi gören ve onu arka kapıya iletmek için adlandırılmış kanalı kullanan bir yardımcı bileşen gerektirdiğini gösteriyor.

hedefleme arasında telekom sektörüÖzellikle Orta Doğu’da son yıllarda bir kalıp haline geldi.

YAKLAŞAN WEBİNAR

SaaS Güvenliğini Yükseltme: ITDR ve SSPM için Kapsamlı Bir Kılavuz

ITDR’nin tehditleri nasıl tanımlayıp azalttığına ilişkin eyleme geçirilebilir bilgilerle bir adım önde olun. Kimliğinizin ihlal edilemez kalmasını sağlamada SSPM’nin vazgeçilmez rolü hakkında bilgi edinin.

Becerilerinizi Güçlendirin

Ocak 2021’de ClearSky, Lübnan Sediri tarafından ABD, İngiltere ve Orta Doğu Asya’daki telekom operatörlerini hedef alan bir dizi saldırıyı ortaya çıkardı. Aynı Aralık ayının sonlarında Broadcom’un sahibi olduğu Symantec, bir konuya ışık tuttu. casusluk kampanyası MuddyWater (Seedworm olarak da bilinir) olarak bilinen olası bir İranlı tehdit aktörü tarafından Orta Doğu ve Asya’daki telekom operatörlerini hedef alıyor.

BackdoorDiplomacy, WIP26 ve Granite Typhoon (eski adıyla Gallium) takma adlarıyla takip edilen diğer düşman kolektiflerin de geçtiğimiz yıl bölgedeki telekomünikasyon hizmet sağlayıcılarına yönelik saldırılarla ilişkilendirildiği belirtiliyor.



siber-2

Kodsuz Geliştiricilerin Kendilerini Ayağa Vurabilmelerinin 3 Yolu
The Elder Scrolls Çevrimiçi 10 Nisan Güncellemesi 2.56 Yayınlandı
Kardeş Volkswagen Tiguan. Rusya’da Volkswagen Taos 2025’in satışları başladı
Apple Watch için watchOS 8.4.1 Artık Hata Düzeltmeleri ile Kullanılabilir
Satıştan sonra IKEA, alıcı haklarının ihlali nedeniyle dava ile karşı karşıya kaldı.
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiDoğufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHTTPSnoopKapısıNasıl heklenirOrtaShroudedSnooperınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketlerinitelekomveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk defa uzaydan değiştirilmemiş bir telefona 5G ses ve veri bağlantısı yapıldı
Sonraki Makale Intel Core Ultra işlemcilerdeki grafik çekirdeği GeForce GTX 1650 ile rekabet ediyor mu? Intel, iGPU özelliklerini açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
İkinci ekran için indirimli taşınabilir monitörler: 39$’dan başlayan fiyatlar
Donanım
Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?