Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tayvan Üniversitesi Benzersiz DLL Arka Kapısından Ateş Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tayvan Üniversitesi Benzersiz DLL Arka Kapısından Ateş Altında

GenelSiber Güvenlik

Tayvan Üniversitesi Benzersiz DLL Arka Kapısından Ateş Altında

teknomers
Son güncelleme: 25 Ağustos 2024 18:24
teknomers
Paylaş
Paylaş


Msupedge adı verilen ve daha önce hiç görülmemiş bir arka kapı, benzersiz bir iletişim tekniği kullanarak Tayvan’daki kurbanları hedef alıyor.

Symantec araştırmacıları, kötü amaçlı yazılımın Tayvan’daki bir üniversiteye düzenlenen saldırıda dağıtıldığını tespit ettikten sonra, bunun komuta ve kontrol (C2) sunucusuyla DNS trafiği aracılığıyla iletişim kurduğunu belirlediler; bu bilinen ancak nadiren görülen bir tekniktir. Bu hafta Symantec blog yazısına göre.

Arka kapı, iki dosya yoluna yüklenen dinamik bağlantı kitaplığı (DLL) biçiminde gelir:

  1. csidl_drive_fixed\xampp\wuplog.dll

  2. csidl_system\wbem\wmiclnt.dll

Arka kapı daha sonra DNS trafiği üzerinden komut almayı bekler ve ilk komut olarak C2 sunucusunun çözümlenmiş IP adresini kullanır.

Araştırmacılar, ilk saldırının yakın zamanda yamalanmış bir güvenlik açığından kaynaklandığını düşünüyor. CVE-2024-4577 olarak bilinen PHP güvenlik açığı. Hata, yama uygulanmamış Windows örneklerine yüklenen tüm PHP sürümlerini etkileyen bir CGI argüman enjeksiyon kusurudur. Başarılı olursa, hatanın istismarı uzaktan kod yürütmeye (RCE) yol açabilir.

Araştırmacılar, yakın zamanda savunmasız sistemleri tarayan birkaç tehdit aktörü keşfettiklerini ancak “bize bu tehditleri atfetmemize olanak tanıyan hiçbir kanıt bulamadık” dediler. [Msupedge]ve saldırının arkasındaki sebep henüz bilinmiyor.”



siber-1

iPhone 4’e benzeyen ve alışılmadık bir kameraya sahip olan Redmi K50, yüksek kaliteli bir render üzerinde gösterildi.
AMD Radeon RX 7700S ilk testi, mobil GeForce RTX 3060’ın gerisinde kaldığını gösteriyor
Gerçek Kontrol: RFK JR’nin iddia ettiği gibi antidepresanlar eroinden daha mı zor mu?
Çin’in oyunlara yönelik baskıları en büyük 3 şirketin 80 milyar dolarlık piyasa değeri kaybına neden oluyor, Tencent tek başına 50 milyar dolar kaybetti
Tam Intel 13. Nesil Raptor Lake Masaüstü CPU Serisi Sızıyor, Core i9-13900K 24 Çekirdekli ve 32 İş Parçalı Amiral Gemisi
ETİKETLENDİ:AltındaArkaateşBenzersizDLLkapısındantayvanÜniversitesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale On yıl sonra, Alien Isolation’ın en büyük sorunu çalışma süresi
Sonraki Makale Telegram kurucusu Pavel Durov’un Fransa’da tutuklandığı bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
Trump Yönetimi, Anthropic’in Mythos Modeline Erişimi Artırdı!
Genel
Anthropic’in Mythos 5’i Geri Döndü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?