Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor

GenelSiber Güvenlik

Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor

teknomers
Son güncelleme: 12 Ocak 2024 20:51
teknomers
Paylaş
Paylaş


12 Ocak 2024Haber odasıGüvenlik Açığı / Tehdit İstihbaratı

Aralık 2023’ün başından bu yana Ivanti Connect Secure (ICS) VPN cihazlarındaki iki sıfır gün güvenlik açığından yararlanan istismar sonrası faaliyetlerin bir parçası olarak şüpheli ulus devlet aktörleri tarafından beş kadar farklı kötü amaçlı yazılım ailesi kullanıldı.

Mandiant, “Bu aileler, tehdit aktörlerinin kimlik doğrulamayı atlatmasına ve bu cihazlara arka kapı erişimi sağlamasına olanak tanıyor.” söz konusu Bu hafta yayınlanan bir analizde. Google’ın sahibi olduğu tehdit istihbarat firması, tehdit aktörünü bu isim altında takip ediyor UNC5221.

Saldırılar, duyarlı örnekleri ele geçirmek için kimlik doğrulama atlama hatası (CVE-2023-46805) ve kod ekleme güvenlik açığından (CVE-2024-21887) oluşan bir yararlanma zincirinden yararlanıyor.

Faaliyeti UTA0178 adlı şüpheli bir Çinli casusluk aktörüne bağlayan Volexity, ikiz kusurların ilk erişim elde etmek, web kabuklarını dağıtmak, meşru arka kapı dosyalarını dağıtmak, kimlik bilgilerini ve yapılandırma verilerini ele geçirmek ve kurban ortamına daha fazla dönmek için kullanıldığını söyledi.

Ivanti’ye göre izinsiz girişler 10’dan az müşteriyi etkiledi, bu da bunun yüksek hedefli bir kampanya olabileceğini gösteriyor. İki güvenlik açığına yönelik yamalar (gayri resmi olarak Etrafına Bağlan) 22 Ocak haftasında satışa sunulması bekleniyor.

Mandiant’ın saldırılara ilişkin analizi, ICS içindeki meşru dosyalara kötü amaçlı kod yerleştirmenin ve aşağıdaki gibi diğer meşru araçları kullanmanın yanı sıra, beş farklı özel kötü amaçlı yazılım ailesinin varlığını ortaya çıkardı. MeşgulKutu Ve PySoxy sonraki aktiviteyi kolaylaştırmak için.

“Cihazın belirli bölümlerinin salt okunur olması nedeniyle, UNC5221, dosya sistemini okuma/yazma olarak yeniden bağlamak ve LIGHTWIRE web kabuğunu bir sunucuya yazan bir kabuk komut dosyası bırakıcısı olan THINSPOOL’un dağıtımını etkinleştirmek için bir Perl komut dosyasından (sessionserver.pl) yararlandı. Şirket, meşru Connect Secure dosyasının ve diğer takip araçlarının çalındığını belirtti.

LIGHTWIRE, güvenliği ihlal edilmiş cihazlara kalıcı uzaktan erişim sağlamak için tasarlanmış “hafif dayanaklar” olan WIREFIRE olmak üzere iki web kabuğundan biridir. LIGHTWIRE Perl CGI’da yazılırken WIREFIRE Python’da uygulanır.

Saldırılarda ayrıca WARPWIRE adı verilen JavaScript tabanlı bir kimlik bilgisi hırsızı ve dosyaları indirme/yükleme, ters kabuk oluşturma, proxy sunucu oluşturma ve trafiği birden fazla uç nokta arasında dağıtmak için bir tünel oluşturma sunucusu kurma yeteneğine sahip ZIPLINE adlı pasif bir arka kapı da kullanıldı. .

Mandiant, “Bu, bunların fırsatçı saldırılar olmadığını ve UNC5221’in, kaçınılmaz olarak bir yama yayınlandıktan sonra tehlikeye attığı yüksek öncelikli hedeflerin bir alt kümesindeki varlığını sürdürmeyi amaçladığını gösteriyor” diye ekledi.

UNC5221, önceden bilinen herhangi bir grupla veya belirli bir ülkeyle bağlantılı olmasa da, sıfır gün kusurlarını silah haline getirerek uç altyapının hedeflenmesi ve tespitin atlanması için komuta ve kontrol (C2) altyapısının kullanılması, bir terör örgütünün tüm işaretlerini taşıyor. gelişmiş kalıcı tehdit (APT).

Mandiant, “UNC5221’in faaliyeti, ağları istismar etmenin ve ağların sınırında yaşamanın casusluk aktörleri için geçerli ve çekici bir hedef olmaya devam ettiğini gösteriyor” dedi.



siber-2

Masaüstü ve mobil cihazınıza SoundCloud’dan müzik nasıl indirilir
Steam’in en etkileyici battle royale oyunu devasa yeni bir rekora ulaştı
Amazon, Microsoft cihaz kodu kimlik doğrulamasını kötüye kullanan APT29’u durdurdu.
Forza Horizon 4’ün listeden çıkarılmasına yalnızca birkaç saat kaldı; istiyorsanız hızlı davranın
En heyecan verici PS5 nişancı oyunlarından biri Nisan ayında PS Plus’a geliyor
ETİKETLENDİ:ağ güvenliğiailesiniAktörleriAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIvantiKötüKullanarakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsilahlandırıyorUlusDevletveri ihlaliVPNYazılımyazılım güvenlik açığıZeroDayleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Analist, Apple Vision Pro’nun ‘sınırlı bir düşüşe’ sahip olacağını ve birkaç dakika içinde hızlı bir şekilde tükeneceğini söylüyor
Sonraki Makale 2023’ün yıldızı, 9/10 Warhammer 40k FPS ucuza gidiyor, kaçırmayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?