Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tayvan Üniversitesi Benzersiz DLL Arka Kapısından Ateş Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tayvan Üniversitesi Benzersiz DLL Arka Kapısından Ateş Altında

GenelSiber Güvenlik

Tayvan Üniversitesi Benzersiz DLL Arka Kapısından Ateş Altında

teknomers
Son güncelleme: 25 Ağustos 2024 18:24
teknomers
Paylaş
Paylaş


Msupedge adı verilen ve daha önce hiç görülmemiş bir arka kapı, benzersiz bir iletişim tekniği kullanarak Tayvan’daki kurbanları hedef alıyor.

Symantec araştırmacıları, kötü amaçlı yazılımın Tayvan’daki bir üniversiteye düzenlenen saldırıda dağıtıldığını tespit ettikten sonra, bunun komuta ve kontrol (C2) sunucusuyla DNS trafiği aracılığıyla iletişim kurduğunu belirlediler; bu bilinen ancak nadiren görülen bir tekniktir. Bu hafta Symantec blog yazısına göre.

Arka kapı, iki dosya yoluna yüklenen dinamik bağlantı kitaplığı (DLL) biçiminde gelir:

  1. csidl_drive_fixed\xampp\wuplog.dll

  2. csidl_system\wbem\wmiclnt.dll

Arka kapı daha sonra DNS trafiği üzerinden komut almayı bekler ve ilk komut olarak C2 sunucusunun çözümlenmiş IP adresini kullanır.

Araştırmacılar, ilk saldırının yakın zamanda yamalanmış bir güvenlik açığından kaynaklandığını düşünüyor. CVE-2024-4577 olarak bilinen PHP güvenlik açığı. Hata, yama uygulanmamış Windows örneklerine yüklenen tüm PHP sürümlerini etkileyen bir CGI argüman enjeksiyon kusurudur. Başarılı olursa, hatanın istismarı uzaktan kod yürütmeye (RCE) yol açabilir.

Araştırmacılar, yakın zamanda savunmasız sistemleri tarayan birkaç tehdit aktörü keşfettiklerini ancak “bize bu tehditleri atfetmemize olanak tanıyan hiçbir kanıt bulamadık” dediler. [Msupedge]ve saldırının arkasındaki sebep henüz bilinmiyor.”



siber-1

iPhone’da Spam Metin Mesajlarını Engellemek İçin 3 Basit Adım
Yaklaşan çizgi romanla birlikte iki yeni Fortnite Marvel görünümü ücretsiz
Fortnite yaratıcısı, Epic’teki kreatif direktörlük görevinden emekli oldu
Dead By Daylight, PUBG Battlegrounds ve PUBG New State’i Cadılar Bayramı İçin İstila Etti
APT Gruplarından Gelen Artan OT/ICS Tehditlerine Karşı Federal Sesli Alarm
ETİKETLENDİ:AltındaArkaateşBenzersizDLLkapısındantayvanÜniversitesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale On yıl sonra, Alien Isolation’ın en büyük sorunu çalışma süresi
Sonraki Makale Telegram kurucusu Pavel Durov’un Fransa’da tutuklandığı bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?