Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

GenelSiber Güvenlik

Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

teknomers
Son güncelleme: 4 Ekim 2022 09:49
teknomers
Paylaş
Paylaş


Muhtemelen Çin’le bağlantılı bir tehdit aktörü, JavaScript arka kapısı dağıtmak için Comm100 Canlı Sohbet uygulaması için truva atı atılmış bir yükleyicinin kullanılmasını içeren yeni bir tedarik zinciri saldırısına atfedildi.

Siber güvenlik firması CrowdStrike, saldırının şirketin web sitesinden indirilebilen Windows için imzalı bir Comm100 masaüstü aracı uygulamasını kullandığını söyledi.

Saldırının ölçeği şu anda bilinmiyor, ancak truva atlı dosyanın Kuzey Amerika ve Avrupa’daki sanayi, sağlık, teknoloji, üretim, sigorta ve telekom sektörlerindeki kuruluşlarda tanımlandığı söyleniyor.

Comm100, işletmeler için Kanadalı bir canlı sesli/görüntülü sohbet ve müşteri katılımı yazılımı sağlayıcısıdır. BT iddialar 51 ülkede 15.000’den fazla müşteriye sahip olmak.

“Yükleyici, 26 Eylül 2022’de 14:54:00 UTC’de geçerli bir Comm100 Network Corporation sertifikası kullanılarak imzalanmıştır.” kayıt edilmişekleyerek 29 Eylül’e kadar kullanılabilir kaldı.

Silahlaştırılmış yürütülebilir dosyanın içine yerleştirilmiş, oyuncuya gizli uzak kabuk işlevselliği sağlamak için tasarlanmış, uzak bir sunucuda barındırılan ikinci aşama JavaScript kodunu yürüten JavaScript tabanlı bir implanttır.

Ayrıca, sömürü sonrası etkinliğin bir parçası olarak dağıtılan MidlrtMd.dll adlı kötü amaçlı bir yükleyici DLL’si, yeni bir Not Defteri işlemine katıştırılmış bir yükü enjekte etmek için bir bellek içi kabuk kodu başlatır.

İletişim100 Sohbet

SolarWinds ve Kaseya’nınki gibi tedarik zinciri uzlaşmaları, tehdit aktörlerinin alt müşterilerin ağlarında bir yer edinmek için yaygın olarak kullanılan bir yazılım sağlayıcısını hedef almaları için giderek daha kazançlı bir strateji haline geliyor.

Yazılı olarak, güvenlik sağlayıcılarından hiçbiri yükleyicileri işaretle kötü niyetli olarak. Sorumlu açıklamanın ardından, sorun o zamandan beri bir güncellenmiş yükleyici (10.0.9).

CrowdStrike, kötü amaçlı yazılımdaki Çince yorumların varlığına ve Doğu ve Güneydoğu Asya’daki çevrimiçi kumar varlıklarını hedef almasına dayanarak, Çin merkezli bir ilgi alanı olan bir Çin bağlantısına sahip bir aktöre saldırıyı orta derecede bir güvenle bağladı. izinsiz giriş aktörleri.

Bununla birlikte, bu aktivitede sağlanan yük, daha önce grup tarafından işletildiği belirlenen diğer kötü amaçlı yazılım ailelerinden farklıdır ve bu da saldırgan cephaneliğinde bir genişleme olduğunu gösterir.

Saldırganların Comm100’ün dahili sistemlerine nasıl eriştiği ve yasal yükleyiciyi nasıl zehirlediği şu anda net değil.

Düşmanın adı CrowdStrike tarafından açıklanmadı, ancak TTP’ler adı verilen bir tehdit aktörü yönünde işaret ediyor. Dünya Berberoka (aka GamblingPuppet), bu yılın başlarında kumar endüstrisine yönelik saldırılarında MiMi adlı sahte bir sohbet uygulamasını kullandığı tespit edildi.



siber-2

Acil: IoT Saldırıları, Cüzdan İhlalleri ve Yapay Zeka Suistimalleri!
Dev AMD işlemci fotoğrafta aydınlandı. Epyc Genoa CPU’ları bu yıl sonra geliyor
“Soundbar’ların İsviçre Çakısı” Kara Cuma için 200 $ indirimli
Razer Wolverine V3 Pro incelemesi – fiyat nedeniyle engellenen inkar edilemez kalite
Sahte Google Chrome ve Safari Güncellemeleri Mac Bilgisayarlara AMOS Kötü Amaçlı Yazılım Bulaştırıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriComm100elefidye yazılımıgeçirildihack haberlerihacker haberleriiçinKötüNasıl heklenirsağlayıcısıSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSohbettedarikveri ihlaliYaymakYazılımyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Brixton VC, yetersiz finanse edilen Siyah kurucuları desteklemek için 5,8 milyon £ kapattı
Sonraki Makale İcra Müdürlüğü, Gençleri Kandıran ‘Keepsharer’ Çin Uygulamasına Kara Para Aklama Soruşturmasına Başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
Kritik Uyarı: Kötü Amaçlı Chrome Eklentisi Aramaları Ele Geçirdi
Siber Güvenlik
Çalışan Hakları İçin Harekete Geçen Xbox Geliştiricileri
Oyun
Waymo ve Uber Phoenix’te Farklı Yollar Seçti
Genel
Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
Sony’nin Yeni Nesil PlayStation’ı Sınırları Aşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?