Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Sihirli’ arka kapı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Sihirli’ arka kapı

GenelSiber Güvenlik

‘Sihirli’ arka kapı

teknomers
Son güncelleme: 26 Ocak 2025 20:01
teknomers
Paylaş
Paylaş


Contents
  • Arka kapı kötü amaçlı yazılım ardıç yönlendiricilerini istila ediyor
  • Edge Network Siber Güvenliğinde Kör Nokta

Düzinelerce kuruluş, ayak izini en aza indirmek için bir paket sniffing tekniği kullanan yönlendirici kötü amaçlı yazılımlarla bulaşmıştır.

Onlardan ziyade Çok daha popüler Cisco muadilleriBlack Lotus Labs’ın “J-Magic” adlı kampanya, yüksek değerli ağların kenarındaki ardıç markası yönlendiricilerini geliştiriyor. Maruz kalan işletme yönlendiricileri, bir aktivasyon cümlesi-“sihirli bir paket” alana kadar uykuda kalan çeyrek yüzyıl eski arka kapılı “CD00R” nin bir varyantıyla dokunulur. Ancak o zaman, saldırganlarının veri çalabileceği, konfigürasyonları manipüle edebileceği ve daha fazla cihaza yayılabileceği bir ters kabuğa erişim sağlar.

“Çok fazla vurgu yapıldı Küçük Ofis/Ev Ofisi (SOHO) Cihazlarıancak saldırganlar kurumsal alanda aktiftir, “Black Lotus laboratuvarlarıyla ana bilgi güvenlik mühendisi Danny Adamitis uyarıyor.” Sadece uç nokta tespiti ve yanıtı olmayan bu cihazlarda yaşıyorlar (EDR) , bu bir güvenlik duvarının önünde ve gerçekten Sysmon gibi şeyleri çalıştırmayın, bu yüzden insanların bu saldırıları tespit etmesi biraz daha zor. “

Arka kapı kötü amaçlı yazılım ardıç yönlendiricilerini istila ediyor

Hackerların etkilenen yönlendiricilere ilk erişimi nasıl elde ettikleri bilinmemektedir, ancak sömürdükleri açıklıklar açıktır. J-Magic tarafından mağdur edilen ardıç yönlendiricilerinin yaklaşık yarısı, sanal özel ağ (VPN) ağ geçitleri olarak yapılandırıldı ve diğer yarısı, yöneticilerin ağ ayarlarını uzaktan yönetmesine ve yapılandırmasına izin veren açık ağ yapılandırma protokolü (NetConf) bağlantı noktaları var, ancak saldırganlara izin veriyor gizlice yapmak ve aynı şeyi yapmak. Bu yönlendiriciler, çok daha büyük ağlar için giriş ve kontrol noktası olarak hizmet etti ve saldırganlara kötü niyetli işleri için geniş bir tuval sağladı.

İlgili:Omdia, tüketiciler için kimlik avı saldırılarının en iyi akıllı telefon güvenlik endişesi bulur

Bu ödüllü cihazlardan yararlanmak için saldırganlar, kötü amaçlı yazılımlarını CD00R’lerini, kenar cihazına giren tüm TCP trafiğini gözlemleyebileceği bir konuma yüklüyor. Daha sonra, bir aktivasyon ifadesi gibi hareket eden son derece spesifik koşulları karşılayan önceden tanımlanmış beş paketten birinin bekler. Bu ön ayarlardan birini karşılayan bir paket alındığında, program Sihirli Pakette belirtilen bağlantı noktasından saldırganın IP adresine bağlı bir ters kabuk oluşturacaktır.

Teknik çalışır, çünkü savunucuların Edge kötü amaçlı yazılımları almak için zaten sınırlı yöntemleri atlatır. Tipik bir enfeksiyonda Adamitis, “Bir güvenlik duvarından veya yönlendiriciden gelen trafiği izleyebiliyorsanız, belirli bir aralıkta meydana gelen bir işaret olduğunu görebilirsiniz. Ve bir zaman serisi analizi gerçekleştirirseniz, görebilirsiniz. Bu aralıkla sürekli olarak ortaya çıkıyor.

İlgili:Automox, fastagent ile uç nokta yönetimini yayınlar

Yine de J-Magic saldırısı, Magic Packet’in alımı üzerine tamamen tamamlanmıyor. İşleyicinin amaçlanan saldırgan olduğunu doğrulamak için – sadece çalışmalarında piggyback yapmaya çalışan bir yoldan geçen değil – CD00R, sert kodlanmış bir genel anahtarla şifrelenmiş bir “meydan okuma” dize gönderir. Yalnızca saldırgan bu testi geçerse – diziyi ilişkili özel anahtarlarını kullanarak geri döndürerek – ters kabuk üzerinde kontrol elde ederler ve enfekte cihazı kontrol etme, kurumsal verileri çalma ve daha fazla kötü amaçlı yazılım dağıtma gücü yaparlar.

Bu J-Magic enfeksiyonlarının kanıtı Eylül 2023’e kadar uzanmaktadır, ancak vakaların çoğunluğu 2024 ilkbahar ve yazında ortaya çıkmış gibi görünmektedir. O yıl içinde CD00R ABD, İngiltere, Rusya, Norveç’e yayılmıştır. Hindistan ve aralarındaki daha fazla ülke, inşaat, biyomühendislik, sigorta ve BT hizmetlerindeki kuruluşları etkileyen diğer ülke.

Edge Network Siber Güvenliğinde Kör Nokta

Kolayca gözden kaçan CD00R’nin yeni özelliklerle güncellenmesine rağmen 25 yaşındaki bir program olması. Başlangıçta 2000 yılında, bilgi güvenliği web sitesi paket fırtınasında “görünmez” bir arka kapı için bir kavram kanıtı (POC) olarak geliştirildi ve piyasaya sürüldü.

İlgili:15K Fortinet Cihaz Yapılandırması Karanlık Web’e Sızan

Böyle eski ve bazı açılardan atavisti, 2025’te hala yeterli yazılımın, Edge Networks’te ne kadar saldırgandan kurtulabileceğinden bahsediyor.

“Kurumsal dizüstü bilgisayarınızda muhtemelen Windows Defender’ınız ve en sevdiğiniz EDR satıcısınızdan bir şey var. Son kullanıcı iş istasyonları için çok fazla satıcı olma eğilimindedir, ancak Edge cihazlarının gerçekten bir şeyleri yoktur. Yani Bu kör noktalarda, saldırganlar bu 20 yaşındaki kötü amaçlı yazılımları kullanmaktan kurtulabilirler, çünkü o cihazda bu tür kullanıcı etkileşimini gerçekten yakalamak için hiç kimse ve hiçbir şey yoktur, “diyor Adamitis.

“Bu tür işletme sınıfı yönlendiriciler etrafındaki raporlar çok daha seyrek olma eğilimindedir.” “Söylemeye çalıştığımız: Çevresinde bu düşük görünürlük noktası olabileceğini düşünüyoruz.”



siber-1

Stellar Blade İçin Özet Özetini İnceleyin
Chivalry 2 Şimdi Steam’de
Gemini’nin chatbotu ABD seçimleriyle ilgili soruları yanıtlamayacak
Google, beğenseler de beğenmeseler de 2FA’ya daha fazla kullanıcı kaydediyor
En İyi 65-inç TV Fiyatları: 420$’dan başlayan fiyatlar
ETİKETLENDİ:Arkakapısihirli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC Gaming B3
Sonraki Makale Motorola’nın Edge (2024) orta sınıf ürünü, 300 doların altındaki bu fiyatla hiç düşünmeden geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?