Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Güvenlik Araştırmacıları Yeni Rust Tabanlı Splinter Post-Sömürü Aracı Konusunda Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Güvenlik Araştırmacıları Yeni Rust Tabanlı Splinter Post-Sömürü Aracı Konusunda Uyarıyor

GenelSiber Güvenlik

Siber Güvenlik Araştırmacıları Yeni Rust Tabanlı Splinter Post-Sömürü Aracı Konusunda Uyarıyor

teknomers
Son güncelleme: 26 Eylül 2024 07:26
teknomers
Paylaş
Paylaş


25 Eylül 2024Ravie LakshmananPenetrasyon Testi / Siber Tehdit

Siber güvenlik araştırmacıları, yeni bir sömürü sonrası kırmızı takım aracının keşfini duyurdular Kıymık vahşi doğada.

Palo Alto Networks’ün 42. Birimi, programı birkaç müşterinin sisteminde keşfettikten sonra bulgularını paylaştı.

“Genellikle penetrasyon test araçlarında bulunan standart bir özellik setine sahip ve geliştiricisi bunu Rust programlama dilini kullanarak oluşturdu,” Unit 42’den Dominik Reichel söz konusu“Splinter, Cobalt Strike gibi diğer iyi bilinen sömürü sonrası araçlar kadar gelişmiş olmasa da, kötüye kullanıldığında kuruluşlar için hala potansiyel bir tehdit oluşturmaktadır.”

Penetrasyon testi araçları genellikle bir şirketin ağındaki potansiyel güvenlik sorunlarını işaretlemek için kırmızı takım operasyonlarında kullanılır. Ancak, bu tür saldırgan simülasyon araçları tehdit aktörleri tarafından kendi avantajlarına göre silahlandırılabilir.

Birim 42, Splinter araç setiyle ilişkili herhangi bir tehdit aktörü aktivitesi tespit etmediğini söyledi. Aracı kimin geliştirdiğine dair henüz bir bilgi yok.

Siber güvenlik firması tarafından ortaya çıkarılan eserlerin “olağanüstü büyük” olduğu, yaklaşık 7 MB boyutunda olduğu ve bunun başlıca nedeninin de içerisinde 61 adet Rust sandığının bulunması olduğu ortaya çıktı.

Splinter, HTTPS kullanarak sunucuyla iletişim kurmak için ayrıştırılan komuta ve kontrol (C2) sunucusuyla ilgili bilgileri içeren bir yapılandırmayla gelmesi bakımından diğer sömürü sonrası çerçevelerden farklı değildir.

“Splinter implantları, sömürü sonrası çerçevelerde yaygın olan görev tabanlı bir model tarafından kontrol edilir,” diye belirtti Reichel. “Görevlerini saldırganın tanımladığı C2 sunucusundan alır.”

Aracın bazı işlevleri arasında Windows komutlarını yürütmek, uzaktan işlem enjeksiyonu yoluyla modülleri çalıştırmak, dosyaları yüklemek ve indirmek, bulut hizmeti hesap bilgilerini toplamak ve kendini sistemden silmek yer alıyor.

Reichel, “Artan çeşitlilik, suçluların örgütleri tehlikeye atmak için etkili olan her türlü tekniği benimseme olasılıkları yüksek olduğundan, önleme ve tespit yetenekleri konusunda güncel kalmanın önemini vurguluyor” dedi.

Açıklama, Deep Instinct’in tehdit aktörlerinin Microsoft Office’teki bir RPC arayüzünü ve kötü amaçlı bir yazılımı kullanarak gizli kod enjeksiyonu ve ayrıcalık yükseltmesi elde etmek için kullanabilecekleri iki saldırı yöntemini ayrıntılı olarak açıklamasının ardından geldi. takozSırasıyla.

Araştırmacılar Ron Ben-Yizhak ve David Shandalov, “Sistemde bir SDB dosyası kaydetmeden bir işlemde kötü amaçlı bir shim uyguladık” dedi. söz konusu“Herhangi bir EDR kancası kurulmadan önce, alt işleme yazarak ve askıya alınmış alt işlemden hedef DLL’yi yükleyerek EDR tespitini etkili bir şekilde atlattık.”

Check Point, Temmuz 2024’te, uç nokta koruma ürünlerini atlatırken iş parçacığı açıklamaları için API’yi kötüye kullanarak çalışan bir işleme kabuk kodu yerleştirmeye olanak tanıyan İş Parçacığı Adı Çağırma adı verilen yeni bir işlem enjeksiyon tekniğine de ışık tuttu.

“Windows’a yeni API’ler eklendikçe, enjeksiyon teknikleri için yeni fikirler ortaya çıkıyor,” güvenlik araştırmacısı Aleksandra “Hasherezade” Doniec söz konusu.

“Thread Name-Calling, nispeten yeni API’lerden bazılarını kullanır. Ancak, eski, iyi bilinen bileşenleri dahil etmekten kaçınamaz, örneğin APC enjeksiyonlar – Her zaman potansiyel bir tehdit olarak dikkate alınması gereken API’ler. Benzer şekilde, uzak bir işlem içindeki erişim haklarının manipüle edilmesi şüpheli bir etkinliktir.”



siber-2

AI Şirketi El yordamıyla İddialara Karşı Robotu Savundu
OpenText, Mikro Odaklı Satın Alma ile Siber Güvenlik Boyut ve Ölçeklendirme Konusunda Her Şeyi Dahil Ediyor
İkinci El PS5 ve Xbox Series X Oyunlarında Büyük Tasarruf Edin
Unity, Dünya Çapında Yüzlerce Çalışanını İşten Çıkarıyor
Nvidia RTX 4090 GPU sızıntısı hem heyecan hem de hayal kırıklığı yaratıyor
ETİKETLENDİ:ağ güvenliğiAracıAraştırmacılarıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikonusundanasıl hacklenirPostSömürüRustSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSplintertabanlıuyarıyorveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SteelSeries, Xbox, PlayStation veya PC’niz için 160 dolarlık oyun kulaklıkları piyasaya sürüyor
Sonraki Makale Antec yeni bir RGB dikey GPU yuvası üretti ve bu yuva çoğu PC kasasında da çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?