Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi

GenelSiber Güvenlik

SolarWinds Saldırganları Tarafından Kullanılan Yeni Kötü Amaçlı Yazılım Yıllardır Tespit Edilmedi

teknomers
Son güncelleme: 2 Şubat 2022 17:42
teknomers
Paylaş
Paylaş


SolarWinds’in tedarik zinciri uzlaşmasının arkasındaki tehdit aktörü, bir zamanlar kampanyaların zor doğasının ve düşmanın sürekli erişim sağlama yeteneğinin bir göstergesi olarak, 2019’da saldırılarda kullanılan yeni araçlar ve tekniklerle kötü amaçlı yazılım cephaneliğini genişletmeye devam etti. yıllar.

Siber güvenlik firması CrowdStrike’a göre, yeni taktikleri detaylandırdı Nobelium hack grubu tarafından geçen hafta kabul edilen iki gelişmiş kötü amaçlı yazılım ailesi, saldırıların ölçeği gün yüzüne çıkmadan çok önce, kurban sistemlere – GoldMax’in bir Linux çeşidi ve TrailBlazer adlı yeni bir implant – yerleştirildi.

Aralık 2020’de SolarWinds saldırısı için Microsoft tarafından atanan takma ad olan Nobelium, UNC2452 (FireEye), SolarStorm (Unit 42), StellarParticle (Crowdstrike), Dark Halo (Volexity) ve Iron adları altında daha geniş siber güvenlik topluluğu tarafından da izleniyor. Ritüel (Secureworks).

Kötü niyetli faaliyetler o zamandan beri Rus devlet destekli bir aktöre atfedildi. APT29 (Dükler ve Rahat Ayı olarak da bilinir), en az 2008’den beri ülkenin Dış İstihbarat Servisi ile ilişkili bir siber casusluk operasyonu.

Mart 2021’de Microsoft ve FireEye tarafından keşfedilen GoldMax (aka SUNSHUTTLE), bir komut ve kontrol arka kapısı görevi gören ve güvenliği ihlal edilmiş makinede rastgele komutlar yürütmek için uzak bir sunucuyla güvenli bir bağlantı kuran Golang tabanlı bir kötü amaçlı yazılımdır. .

Eylül 2021’de Kaspersky, Aralık 2020 ve Ocak 2021’de adı açıklanmayan bir BDT üye devletinde çeşitli hükümet kuruluşlarına karşı kullanılan Tomiris adlı GoldMax arka kapısının ikinci bir varyantının ayrıntılarını açıkladı.

En son yineleme, 2019’un ortalarında kurban ortamlarına yüklenen ve bugüne kadar Windows platformu için oluşturulmuş diğer tüm tanımlanmış örneklerden önce gelen ikinci aşama kötü amaçlı yazılımın daha önce belgelenmemiş ancak işlevsel olarak özdeş bir Linux uygulamasıdır.

Aynı zaman diliminde, saldırganlara siber casusluğa giden bir yol sunan ve aynı zamanda GoldMax ile komuta ve kontrol (C2) trafiğini meşru Google Bildirimleri HTTP istekleri olarak gösterme biçiminde ortak noktaları paylaşan modüler bir arka kapı olan TrailBlazer da teslim edildi.

Oyuncu tarafından saldırıları kolaylaştırmak için kullanılan diğer yaygın olmayan kanallar şunları içerir:

  • Yanal hareketi gizlemek için kimlik bilgisi atlamalı
  • Office 365 (O365) Hizmet Sorumlusu ve Uygulaması kaçırma, kimliğe bürünme ve manipülasyon ve
  • Çok faktörlü kimlik doğrulamayı atlamak için tarayıcı çerezlerinin çalınması

Ek olarak, operatörler, uzun süreler boyunca erişimi sağlamak için zaten güvenliği ihlal edilmiş bir ana bilgisayardan Mimikatz bellek içi parola hırsızı kullanımı da dahil olmak üzere, her seferinde farklı bir teknikten yararlanarak, aylar arayla birden çok alan kimlik bilgisi hırsızlığı örneği gerçekleştirdi.

“Rahat Ayı düşman grubuyla bağlantılı StellarParticle kampanyası, bu tehdit aktörünün Windows ve Linux işletim sistemleri, Microsoft Azure, O365 ve Active Directory hakkındaki kapsamlı bilgisini ve aylarca fark edilmeyecek sabrını ve gizli becerilerini gösteriyor. bazı vakalar, yıllar” dedi araştırmacılar.



siber-2

Kuzey Kore’deki Hackerlar Teknik İşe Alım Uzmanları ve İş Arayanlar Kılığına Girdi
Warhammer: Vermintide 2 Güncelleme 1.57 The Forsaken Temple için Çıktı
RGB aydınlatmanız grafik kartınıza zarar veriyor olabilir
Splatoon 3’teki Deep Cut’ta Yeni Şarkı İhaneti Kışkırtıyor
Capcom, tarihinde hiç olmadığı kadar çok oyun satıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriedilmedifidye yazılımıhack haberlerihacker haberleriKötüKullanılanNasıl heklenirsaldırganlarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSolarWindsTarafındantespitveri ihlaliYazılımyazılım güvenlik açığıYeniyıllardır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kişiler iPhone’dan Android Telefona nasıl aktarılır
Sonraki Makale Anket: Samsung Galaxy S22’ye yükseltecek misiniz?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?