Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Çin Kötü Amaçlı Yazılım Saldırı Çerçevesi Windows, macOS ve Linux Sistemlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Çin Kötü Amaçlı Yazılım Saldırı Çerçevesi Windows, macOS ve Linux Sistemlerini Hedefliyor

GenelSiber Güvenlik

Yeni Çin Kötü Amaçlı Yazılım Saldırı Çerçevesi Windows, macOS ve Linux Sistemlerini Hedefliyor

teknomers
Son güncelleme: 13 Ekim 2022 18:23
teknomers
Paylaş
Paylaş


Alchimist adlı daha önce belgelenmemiş bir komut ve kontrol (C2) çerçevesi, muhtemelen Windows, macOS ve Linux sistemlerini hedeflemek için vahşi ortamda kullanılıyor.

“Alchimist C2, Basitleştirilmiş Çince ile yazılmış bir web arayüzüne sahiptir ve yapılandırılmış bir veri yükü oluşturabilir, uzak oturumlar kurabilir, yükü uzak makinelere dağıtabilir, ekran görüntüleri yakalayabilir, uzaktan kabuk kodu yürütme gerçekleştirebilir ve isteğe bağlı komutlar çalıştırabilir,” Cisco Talos söz konusu The Hacker News ile paylaşılan bir raporda.

GoLang’da yazılan Alchimist, C2 sunucusu tarafından ayarlanabilen uzaktan erişim özellikleriyle birlikte gelen Insekt adlı bir işaret implantı ile tamamlanmaktadır.

Alchimist’in ve çeşitli kötü amaçlı yazılım implantları ailesinin keşfi, Talos’un Manjusaka olarak bilinen bağımsız bir başka çerçeveyi de detaylandırmasından üç ay sonra geldi. lanse “Sliver ve Cobalt Strike’ın Çinli kardeşi” olarak.

Daha da ilginci, hem Manjusaka hem de Alchimist, web arayüzleri söz konusu olduğunda uygulamadaki farklılıklara rağmen benzer işlevselliklere sahiptir.

Alchimist C2 paneli ayrıca Windows ve Linux için PowerShell ve wget kod parçacıkları oluşturma becerisine sahiptir ve potansiyel olarak bir saldırganın Insekt RAT yükünü dağıtmak için enfeksiyon zincirlerini temizlemesine olanak tanır.

Talimatlar daha sonra, açıldığında güvenliği ihlal edilmiş makinede arka kapıyı indirip başlatan bir kimlik avı e-postasına eklenen bir kötü amaçlı belgeye yerleştirilebilir.

Truva atı, kendi adına, bu tür arka kapılarda tipik olarak bulunan, kötü amaçlı yazılımın sistem bilgilerini almasına, ekran görüntüleri yakalamasına, rastgele komutlar çalıştırmasına ve uzak dosyaları indirmesine olanak tanıyan özelliklerle donatılmıştır.

Dahası, Insekt’in Linux sürümü, “.ssh” dizininin içeriğini listeleyebilir ve hatta SSH üzerinden uzaktan erişimi kolaylaştırmak için “~/.ssh/yetkili_keys” dosyasına yeni SSH anahtarları ekleyebilir.

Ancak operasyonun arkasındaki tehdit aktörünün gözünün önünde macOS olduğuna dair bir işaret olarak Talos, ayrıcalık yükseltme elde etmek için PwnKit güvenlik açığından (CVE-2021-4034) yararlanan bir Mach-O dropper’ı ortaya çıkardığını söyledi.

“Ama, bu [pkexec] yardımcı program varsayılan olarak MacOSX’te yüklü değildir, bu da ayrıcalıkların yükseltilmesinin garanti edilmediği anlamına gelir,” dedi Talos.

Örtüşen işlevler Manjusaka ve Alchimist, uzaktan yönetim ve komuta ve kontrol için kullanılabilen “her şey dahil C2 çerçevelerinin” kullanımında bir artışa işaret ediyor.

Araştırmacılar, “Bir tehdit aktörünün bir kurbanın makinesine ayrıcalıklı mermi erişimi elde etmesi, bir İsviçre Çakısı’na sahip olmak gibi, kurbanın ortamında keyfi komutların veya kabuk kodlarının yürütülmesini sağlayarak hedef organizasyon üzerinde önemli etkilere neden olur” dedi.



siber-2

Nintendo Switch Spor Güncellemesi, Tam 4v4 Bacak Kayışı Futbolu, Yeni Pro Lig Sıralaması ve Daha Fazlasını Ekliyor
Bilim adamları kozmik kayma ile dağınık X-ışını arka planı arasında bir bağlantı keşfettiler ve bu, evrendeki baryonik maddenin dağılımının anlaşılmasına yardımcı oldu
Samsung, 2025 için XR donanımını tanıtıyor – bunun AR gözlük olacağını düşünüyoruz ve işte nedeni
Tomsk’ta bir kullanıcı, güvenli bir mesajlaşma aracı kullandığı için mahkeme kararı aldı
Samsung Galaxy Buds2 Pro İncelemesi: Kulağa cennet gibi gelen küçük bir paket
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇerçevesiçinfidye yazılımıhack haberlerihacker haberleriHedefliyorKötüLinuxmacosNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemleriniveri ihlaliWindowsYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale God of War Ragnarök Yeni Sürükleyici Fragman 3D Ses ve Dokunsal Geri Bildirimi Sergiliyor
Sonraki Makale Kara Delik Yıldızı Yedikten Yıllar Sonra Kusuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?