Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi

GenelSiber Güvenlik

SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi

teknomers
Son güncelleme: 2 Şubat 2022 17:42
teknomers
Paylaş
Paylaş


SolarWinds’in tedarik zinciri uzlaşmasının arkasındaki tehdit aktörü, bir zamanlar kampanyaların zor doğasının ve düşmanın sürekli erişim sağlama yeteneğinin bir göstergesi olarak, 2019’da saldırılarda kullanılan yeni araçlar ve tekniklerle kötü amaçlı yazılım cephaneliğini genişletmeye devam etti. yıllar.

Siber güvenlik firması CrowdStrike’a göre, yeni taktikleri detaylandırdı Nobelium hack grubu tarafından geçen hafta kabul edilen iki gelişmiş kötü amaçlı yazılım ailesi, saldırıların ölçeği gün yüzüne çıkmadan çok önce, kurban sistemlere – GoldMax’in bir Linux çeşidi ve TrailBlazer adlı yeni bir implant – yerleştirildi.

Aralık 2020’de SolarWinds saldırısı için Microsoft tarafından atanan takma ad olan Nobelium, UNC2452 (FireEye), SolarStorm (Unit 42), StellarParticle (Crowdstrike), Dark Halo (Volexity) ve Iron adları altında daha geniş siber güvenlik topluluğu tarafından da izleniyor. Ritüel (Secureworks).

Kötü niyetli faaliyetler o zamandan beri Rus devlet destekli bir aktöre atfedildi. APT29 (Dükler ve Rahat Ayı olarak da bilinir), en az 2008’den beri ülkenin Dış İstihbarat Servisi ile ilişkili bir siber casusluk operasyonu.

Mart 2021’de Microsoft ve FireEye tarafından keşfedilen GoldMax (aka SUNSHUTTLE), bir komut ve kontrol arka kapısı görevi gören ve güvenliği ihlal edilmiş makinede rastgele komutlar yürütmek için uzak bir sunucuyla güvenli bir bağlantı kuran Golang tabanlı bir kötü amaçlı yazılımdır. .

Eylül 2021’de Kaspersky, Aralık 2020 ve Ocak 2021’de adı açıklanmayan bir BDT üye devletinde çeşitli hükümet kuruluşlarına karşı kullanılan Tomiris adlı GoldMax arka kapısının ikinci bir varyantının ayrıntılarını açıkladı.

En son yineleme, 2019’un ortalarında kurban ortamlarına yüklenen ve bugüne kadar Windows platformu için oluşturulmuş diğer tüm tanımlanmış örneklerden önce gelen ikinci aşama kötü amaçlı yazılımın daha önce belgelenmemiş ancak işlevsel olarak özdeş bir Linux uygulamasıdır.

Aynı zaman diliminde, saldırganlara siber casusluğa giden bir yol sunan ve aynı zamanda GoldMax ile komuta ve kontrol (C2) trafiğini meşru Google Bildirimleri HTTP istekleri olarak gösterme biçiminde ortak noktaları paylaşan modüler bir arka kapı olan TrailBlazer da teslim edildi.

Oyuncu tarafından saldırıları kolaylaştırmak için kullanılan diğer yaygın olmayan kanallar şunları içerir:

  • Yanal hareketi gizlemek için kimlik bilgisi atlamalı
  • Office 365 (O365) Hizmet Sorumlusu ve Uygulaması kaçırma, kimliğe bürünme ve manipülasyon ve
  • Çok faktörlü kimlik doğrulamayı atlamak için tarayıcı çerezlerinin çalınması

Ek olarak, operatörler, uzun süreler boyunca erişimi sağlamak için zaten güvenliği ihlal edilmiş bir ana bilgisayardan Mimikatz bellek içi parola hırsızı kullanımı da dahil olmak üzere, her seferinde farklı bir teknikten yararlanarak, aylar arayla birden çok alan kimlik bilgisi hırsızlığı örneği gerçekleştirdi.

“Rahat Ayı düşman grubuyla bağlantılı StellarParticle kampanyası, bu tehdit aktörünün Windows ve Linux işletim sistemleri, Microsoft Azure, O365 ve Active Directory hakkındaki kapsamlı bilgisini ve aylarca fark edilmeyecek sabrını ve gizli becerilerini gösteriyor. bazı vakalar, yıllar” dedi araştırmacılar.



siber-2

Birdfy İndirim Kodu: Akıllı Kuş Yemliği ile %40’a Varıncaya Kadar Tasarruf Edin
Bu Facebook Reklamlarını Neden Gördüğünüzü Bilmek İster misiniz?
iPadOS 26, Split View ve Slide Over çoklu görev özelliklerini kaldırıyor
Sega, Sega ve Atlus oyunları için avantajlar ve ödüller içeren yeni Sega Hesabı çevrimiçi sistemini başlattı
Bayraktar drone üretimi için Ukrayna fabrikasının konseptini sundu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriedilmedifidye yazılımıhack haberlerihacker haberleriKötüKullanılanNasıl heklenirsaldırganlarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSolarWindsTarafındantespitveri ihlaliYazılımyazılım güvenlik açığıYeniyıllardır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kişiler iPhone’dan Android Telefona nasıl aktarılır
Sonraki Makale Anket: Samsung Galaxy S22’ye yükseltecek misiniz?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hayalet Müzesi Klavyesi ile Robot Parmakları Hayata Geçiriyorum
Liste
Samsung The Frame Pro 2026: Fiyatına Değer Mi?
Genel
Geçmişte sıkışan retro korsan, remix CD’leri yüzünden iki yıl ertelendi
Donanım
MCP Bağlayıcılarını Sorunsuz Çalıştıran /.well-known/openid-configuration Eşleniği
Yazılım
Yeni Crusader Kings 3 Genişlemesi Din Sistemini Yeniliyor
Oyun
Acil: Ödeme Sayfanızdaki Scriptler PCI DSS Sorunu Olabilir!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?