Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShroudedSnooper’ın HTTPSnoop Arka Kapısı Orta Doğu Telekom Şirketlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShroudedSnooper’ın HTTPSnoop Arka Kapısı Orta Doğu Telekom Şirketlerini Hedefliyor

GenelSiber Güvenlik

ShroudedSnooper’ın HTTPSnoop Arka Kapısı Orta Doğu Telekom Şirketlerini Hedefliyor

teknomers
Son güncelleme: 19 Eylül 2023 20:46
teknomers
Paylaş
Paylaş


19 Eylül 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Orta Doğu’daki telekomünikasyon hizmet sağlayıcıları, “Yeni Bir Saldırı Grubunun Hedefi” ÖrtülüSnooper HTTPSnoop adı verilen gizli bir arka kapı kullanıyor.

Cisco Talos, “HTTPSnoop, belirli HTTP(S) URL’leri için gelen istekleri dinlemek ve bu içeriği virüslü uç noktada yürütmek üzere Windows HTTP çekirdek sürücüleri ve aygıtlarıyla arayüz oluşturmak için yeni tekniklerden oluşan basit ama etkili bir arka kapıdır.” söz konusu The Hacker News ile paylaşılan bir raporda.

Ayrıca tehdit aktörünün cephaneliği arasında, herhangi bir cihazdan rastgele kabuk kodunu kabul edebilen PipeSnoop kod adlı kardeş implant da yer alıyor. adlandırılmış boru ve bunu virüslü uç noktada yürütün.

ShroudedSnooper’ın internete bakan sunucuları kullandığından ve hedef ortamlara ilk erişim sağlamak için HTTPSnoop’u dağıttığından şüpheleniliyor; her iki kötü amaçlı yazılım türü de Palo Alto Networks’ün Cortex XDR uygulamasının bileşenlerini taklit ediyor (“CyveraConsole.exe“) radarın altından uçmak için.

Bugüne kadar üç farklı HTTPSnoop örneği tespit edildi. Kötü amaçlı yazılım, önceden tanımlanmış URL modelleriyle eşleşen gelen istekleri dinlemek için düşük düzeyli Windows API’lerini kullanıyor ve bunlar daha sonra ana bilgisayarda yürütülecek kabuk kodunu çıkarmak için alınıyor.

Talos araştırmacıları, “HTTPSnoop tarafından kullanılan HTTP URL’leri ve yerleşik Windows web sunucusuna bağlanma, bunun muhtemelen internete açık web ve EWS sunucularında çalışmak üzere tasarlandığını gösteriyor” dedi. “Ancak PipeSnoop, adından da anlaşılacağı gibi, giriş/çıkış (G/Ç) yetenekleri için Windows IPC kanalına okur ve yazar.”

“Bu, implantın HTTPSnoop gibi halka açık sunucular yerine, güvenliği ihlal edilmiş bir kuruluşta daha fazla işlev görecek şekilde tasarlandığını ve muhtemelen kötü amaçlı yazılım operatörlerinin daha değerli veya yüksek öncelikli olarak gördüğü uç noktalara karşı kullanılmak üzere tasarlandığını gösteriyor.”

Kötü amaçlı yazılımın doğası, PipeSnoop’un bağımsız bir implant olarak çalışamayacağını ve kabuk kodunu diğer yöntemlerle elde etmek için bir sunucu görevi gören ve onu arka kapıya iletmek için adlandırılmış kanalı kullanan bir yardımcı bileşen gerektirdiğini gösteriyor.

hedefleme arasında telekom sektörüÖzellikle Orta Doğu’da son yıllarda bir kalıp haline geldi.

YAKLAŞAN WEBİNAR

SaaS Güvenliğini Yükseltme: ITDR ve SSPM için Kapsamlı Bir Kılavuz

ITDR’nin tehditleri nasıl tanımlayıp azalttığına ilişkin eyleme geçirilebilir bilgilerle bir adım önde olun. Kimliğinizin ihlal edilemez kalmasını sağlamada SSPM’nin vazgeçilmez rolü hakkında bilgi edinin.

Becerilerinizi Güçlendirin

Ocak 2021’de ClearSky, Lübnan Sediri tarafından ABD, İngiltere ve Orta Doğu Asya’daki telekom operatörlerini hedef alan bir dizi saldırıyı ortaya çıkardı. Aynı Aralık ayının sonlarında Broadcom’un sahibi olduğu Symantec, bir konuya ışık tuttu. casusluk kampanyası MuddyWater (Seedworm olarak da bilinir) olarak bilinen olası bir İranlı tehdit aktörü tarafından Orta Doğu ve Asya’daki telekom operatörlerini hedef alıyor.

BackdoorDiplomacy, WIP26 ve Granite Typhoon (eski adıyla Gallium) takma adlarıyla takip edilen diğer düşman kolektiflerin de geçtiğimiz yıl bölgedeki telekomünikasyon hizmet sağlayıcılarına yönelik saldırılarla ilişkilendirildiği belirtiliyor.



siber-2

Nintendo Switch Fırsatı – Super Mario Bros. Wonder Amazon’da İndirimli
Yalnızca 75 Dolara Xbox Kumandası, Amazon Fire TV Stick 4K ve Game Pass Ultimate Aboneliği Alın
%100 Güvenlik Garantisi Mümkün mü?
Rus operatörleri için yabancı dolaşım fiyatları arttı – tüm isteğe bağlı hizmetlerin çoğu
Ruslar aktif olarak Belarusça Belgee X50 geçitlerini satın alıyor. Bu model yine Rusya’da en çok satan 10 crossover ve SUV arasına girdi
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiDoğufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHTTPSnoopKapısıNasıl heklenirOrtaShroudedSnooperınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketlerinitelekomveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk defa uzaydan değiştirilmemiş bir telefona 5G ses ve veri bağlantısı yapıldı
Sonraki Makale Intel Core Ultra işlemcilerdeki grafik çekirdeği GeForce GTX 1650 ile rekabet ediyor mu? Intel, iGPU özelliklerini açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?