Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı

GenelSiber Güvenlik

Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı

teknomers
Son güncelleme: 25 Temmuz 2022 18:31
teknomers
Paylaş
Paylaş


Çince konuşan bilinmeyen bir tehdit aktörü, adı verilen yeni bir tür karmaşık UEFI üretici yazılımı rootkit’ine atfedildi. kozmik iplik.

Kaspersky araştırmacıları, “Kök seti, Gigabyte veya ASUS anakartların ürün yazılımı görüntülerinde bulunur ve tüm bu görüntülerin H81 yonga seti kullanan tasarımlarla ilgili olduğunu fark ettik.” söz konusu Bugün yayınlanan yeni bir raporda. “Bu, saldırganların rootkit’lerini üretici yazılımının görüntüsüne enjekte etmesine izin veren ortak bir güvenlik açığı olabileceğini gösteriyor.”

Tespit edilen mağdurların, Çin, Vietnam, İran ve Rusya’da yerleşik, herhangi bir kuruluş veya sektör sektörüyle fark edilebilir bir bağı olmayan özel kişiler olduğu söyleniyor. Çince konuşan bir tehdit aktörüne atıfta bulunulması, CosmicStrand ile MyKings botnet ve MoonBounce gibi diğer kötü amaçlı yazılımlar arasındaki kod çakışmalarından kaynaklanmaktadır.

Kendilerini işletim sisteminin en derin katmanlarına gömebilen kötü amaçlı yazılım implantları olan kök kullanıcı takımları, tehdit ortamında nadir görülen bir durumdan giderek yaygınlaşan bir duruma dönüşerek, tehdit aktörlerini uzun süre boyunca gizlilik ve kalıcılık ile donatıyor.

Araştırmacılar, bu tür kötü amaçlı yazılımların “işletim sistemi yeniden yüklense veya kullanıcı makinenin sabit diskini tamamen değiştirse bile bilgisayarın virüslü durumda kalmasını sağlar” dedi.

Yalnızca 96.84 KB’lık bir dosya olan CosmicStrand, aynı zamanda, bilinen Çin bağlantılı gelişmiş kalıcı tehdit grubu (APT41) tarafından hedeflenen bir casusluk kampanyasının bir parçası olarak konuşlandırılan ve Ocak 2022’de MoonBounce’dan sonra bu yıl keşfedilen ikinci UEFI rootkit türüdür. Winnti olarak.

Bulaşmaların ilk erişim vektörü gizemli bir şey olsa da, ödün verme sonrası eylemler, kod yürütmeyi sistem başlatma sırasında çalıştırılmak üzere tasarlanmış saldırgan kontrollü bir bölüme yönlendirmek için CSMCORE DXE adlı bir sürücüde değişiklikler yapılmasını içerir. Windows içinde bir kötü amaçlı yazılımın dağıtımına.

Başka bir deyişle, saldırının amacı, her başlatıldığında bir Windows makinesine çekirdek düzeyinde bir implant yerleştirmek için işletim sistemi yükleme sürecini kurcalamak ve bu yerleşik erişimi kullanarak, gerçek veriyi almak için uzak bir sunucuya bağlanan kabuk kodunu başlatmaktır. sistemde yürütülecek kötü amaçlı yük.

Sunucudan alınan bir sonraki aşamadaki kötü amaçlı yazılımın tam yapısı henüz belli değil. Bilinen şey, bu yükün “update.bokts” dosyasından alındığıdır.[.]com”, daha sonra yeniden birleştirilen ve kabuk kodu olarak yorumlanan 528 bayt veri içeren bir dizi paket olarak.

gelen “kabuk kodları” [command-and-control] sunucu, saldırgan tarafından sağlanan PE yürütülebilir dosyaları için hazırlayıcılar olabilir ve çok daha fazlasının mevcut olması çok muhtemeldir,” diyen Kaspersky, rootkit’in biri 2016’nın sonu ile 2017’nin ortası arasında kullanılan toplam iki sürümünü bulduğunu da sözlerine ekledi. , ve 2020’de aktif olan en son varyant.

İlginç bir şekilde, Çinli siber güvenlik satıcısı Qihoo360, rootkit’in erken sürümü 2017’de, kod değişikliklerinin ikinci el bir satıcıdan alınan arka kapılı bir anakartın sonucu olabileceği ihtimalini artırdı.

“En çarpıcı yönü […] Araştırmacılar, bu UEFI implantının 2016’nın sonundan bu yana – UEFI saldırılarının kamuoyuna açıklanmaya başlamasından çok önce – vahşi ortamda kullanıldığı görülüyor” dedi. peki, bugün ne kullanıyorlar?”



siber-2

Infernax için Co-op Güncellemesi Deux or Die Duyuruldu
Telefona (2) yeni özellikler, hata düzeltmeleri ve en son güvenlik düzeltme ekini içeren OS 2.0.4 hiçbir şey sunulmuyor
Ukrayna, PlayStation, Xbox ve Espor Kuruluşlarından Rusya’yı Desteklemeyi Durdurmalarını İstiyor
Bu Galaxy S24 Ultra fırsatını Samsung’un sitesinde bulamazsınız
144Hz, OIS’li 50MP, 60MP selfie, 4800mAh, 68W. Amiral gemisi Motorola Edge 30 Pro Rusya’ya geldi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliÇıkardıCosmicStrandfidye yazılımıFirmwarehack haberlerihacker haberleriHackerlarKullanılanNasıl heklenirortayaRootkitinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanUEFIUzmanlarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da mobil ağların gelişme oranları azaldı
Sonraki Makale En sevilen Windows araçlarından biri aslında çok büyük bir güvenlik riski olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?