Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware ESXi Hiper Yöneticilerini Hedefleyen Yeni Kötü Amaçlı Yazılım Aileleri Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware ESXi Hiper Yöneticilerini Hedefleyen Yeni Kötü Amaçlı Yazılım Aileleri Bulundu

GenelSiber Güvenlik

VMware ESXi Hiper Yöneticilerini Hedefleyen Yeni Kötü Amaçlı Yazılım Aileleri Bulundu

teknomers
Son güncelleme: 30 Eylül 2022 19:04
teknomers
Paylaş
Paylaş


Tehdit aktörlerinin, virüs bulaşmış sistemlerin kontrolünü ele geçirmek ve tespitten kaçınmak için VMware’in sanallaştırma yazılımında daha önce hiç görülmemiş taviz sonrası implantları yerleştirdiği bulundu.

Google’ın Mandiant tehdit istihbarat bölümü, buna VMware ESXi, Linux vCenter sunucuları ve Windows sanal makinelerini etkileyen ve saldırganların sürekli erişim sağlamasını sağlayan “yeni bir kötü amaçlı yazılım ekosistemi” olarak atıfta bulundu. hiper yönetici yanı sıra keyfi komutları yürütmek.

bu hiperjacking saldırılarısiber güvenlik satıcısına göre, kötü amaçlı vSphere Kurulum Paketlerinin (VIB’ler) ESXi hipervizörlerinde VIRTUALPITA ve VIRTUALPIE olarak adlandırılan iki implantı gizlice sokmak için.

Mandiant araştırmacıları Alexander Marvi, Jeremy Koppen, Tufail Ahmed ve Jonathan Lepore, “Bunun harici bir uzaktan kod yürütme güvenlik açığı olmadığını vurgulamak önemlidir; saldırganın kötü amaçlı yazılım dağıtmadan önce ESXi hipervizörüne yönetici düzeyinde ayrıcalıklara ihtiyacı vardır.” Dedi. kapsamlı bir şekilde iki parçalı bildiri.

ESXi sunucularına erişim elde etmek için sıfırıncı gün güvenlik açığından yararlanıldığına dair hiçbir kanıt yoktur. Bununla birlikte, yazılım dağıtımını ve sanal makine yönetimini kolaylaştırmak için kullanılan bir yazılım paketi formatı olan truva atlı VIB’lerin kullanımı, yeni bir gelişmişlik düzeyine işaret ediyor.

VMware ESXi Hiper Yöneticileri

VMware, “Bu kötü amaçlı yazılım, daha büyük tehdit aktörlerinin ve stratejik kurumları bir süre tespit edilmeden yaşamak amacıyla hedef alan APT gruplarının hedefleriyle tutarlı olan hem kalıcı hem de gizli kalmayı desteklemesi bakımından farklılık gösteriyor.” ifşa.

VIRTUALPITA, dosya yükleme ve indirme işlemlerinin yanı sıra komutları yürütme yetenekleriyle birlikte gelirken, VIRTUALPIE komut satırı yürütme, dosya aktarımı ve ters kabuk özelliklerini destekleyen bir Python arka kapısıdır.

Ayrıca, VMware’in sanal makine iletişim arabirimini (VMCI) bir hiper yönetici ana bilgisayarından konuk sanal makinede komutları çalıştırmak için yuvalar.

Mandiant ayrıca, kampanyanın sanallaştırma yazılımını kullanarak geleneksel güvenlik kontrollerini aşma tekniklerinin, diğer hacker grupları tarafından yakalanması muhtemel yeni bir saldırı yüzeyi olduğu konusunda uyardı.

Saldırılar, izinsiz girişlerin yüksek oranda hedeflenen doğası göz önüne alındığında, motivasyonunun casusluk odaklı olması muhtemel olan UNC3886 kod adlı, kategorize edilmemiş, ortaya çıkan bir tehdit kümesine atfedildi. Ayrıca UNC3886’nın bir Çin-bağlantısı olduğunu düşük bir güvenle değerlendirdi.



siber-2

Mikrodalga Sinterleme Kullanılarak Ay Tozunun Ay Üsleri İçin Uzay Tuğlalarına Dönüştürülmesi
Yeni Skoda Octavia Pro 2023 Rusya’ya geldi – eskisinden daha ucuz
Ah İnsanlık! İnsanları Siber Güvenliğin Bir Parçası Nasıl Yapabiliriz?
Webb’in Ağır Element Yaratılışına İlk Bakış
Artemis II: Ay’a Dönüşü Yönetebilecek 4 Astronot Kimler?
ETİKETLENDİ:ağ güvenliğiAileleriAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunduESXifidye yazılımıhack haberlerihacker haberleriHedefleyenhiperKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVMwareYazılımyazılım güvenlik açığıYeniyöneticilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA ile “Uluslararası Ay Gözlem Gecesi 2022”yi Kutlayın
Sonraki Makale Kendinizi World of Warcraft Wrath of the Lich King Classic’e hazırlayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?