Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor

GenelSiber Güvenlik

Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor

teknomers
Son güncelleme: 8 Ocak 2025 03:00
teknomers
Paylaş
Paylaş


07 Ocak 2025Ravie LakshmananSiber Saldırı / Hacking

Orta Doğu’daki İnternet servis sağlayıcıları (İSS’ler) ve devlet kurumları, EAGERBEE kötü amaçlı yazılım çerçevesinin güncellenmiş bir versiyonu kullanılarak hedef alındı.

EAGERBEE’nin yeni çeşidi (aka Thumtais) arka kapının ek yükleri dağıtmasına, dosya sistemlerini numaralandırmasına ve komut kabuklarını yürütmesine olanak tanıyan çeşitli bileşenlerle donatılmış olarak gelir ve bu da önemli bir gelişmeyi gösterir.

Kaspersky araştırmacıları Saurabh Sharma ve Vasily Berdnikov, “Önemli eklentiler, işlevleri açısından şu gruplara ayrılabilir: Eklenti Orkestratörü, Dosya Sistemi Düzenleme, Uzaktan Erişim Yöneticisi, Süreç Araştırma, Ağ Bağlantısı Listeleme ve Hizmet Yönetimi.” söz konusu bir analizde.

Arka kapı, Rus siber güvenlik şirketi tarafından CoughingDown adlı bir tehdit grubuna orta düzeyde güvenle değerlendirildi.

EAGERBEE ilk olarak Elastic Security Labs tarafından, REF5961 adı verilen devlet destekli ve casusluk odaklı bir izinsiz giriş setine atfedilerek belgelendi. İleri ve geri komut ve kontrol ve SSL şifreleme yeteneklerine sahip “teknik olarak basit bir arka kapı” olan bu kapı, temel sistem numaralandırmasını yürütmek ve kullanım sonrası için sonraki yürütülebilir dosyaları sunmak üzere tasarlanmıştır.

Daha sonra, yüksek profilli bir hükümetin hassas askeri ve siyasi sırlarını çalmak amacıyla kod adı Crimson Palace olan daha geniş bir siber casusluk operasyonunun parçası olarak Cluster Alpha olarak takip edilen, Çin devleti ile uyumlu bir tehdit kümesinin saldırılarında kötü amaçlı yazılımın bir çeşidi gözlemlendi. Güneydoğu Asya’daki örgüt.

Sophos’a göre Cluster Alpha, BackdoorDiplomacy, REF5961, Worok ve TA428 olarak takip edilen tehdit gruplarıyla örtüşüyor. BackdoorDiplomacy’nin, Güney Asya’daki telekom endüstrisini hedef alan saldırılarda QSC olarak adlandırılan çoklu eklentili kötü amaçlı yazılım çerçevesine atfedilen CloudComputating (diğer adıyla Faking Dragon) kod adlı Çince konuşan başka bir grupla taktiksel benzerlikler sergilediği biliniyor. .

Kaspersky, “QSC, yalnızca ilk yükleyicinin diskte kaldığı, çekirdek ve ağ modüllerinin ise her zaman bellekte olduğu modüler bir çerçevedir.” not edildi Kasım 2024’te. “Eklenti tabanlı bir mimari kullanmak, saldırganlara ilgilendikleri hedefe bağlı olarak talep üzerine belleğe hangi eklentinin (modülün) yükleneceğini kontrol etme yeteneği verir.”

EAGERBEE’yi içeren en son saldırı dizisinde, arka kapı modülünü başlatmak için bir enjektör DLL’si tasarlandı; bu modül daha sonra sistem bilgilerini toplamak ve ayrıntıları bir TCP soketi aracılığıyla bağlantı kurulan uzak bir sunucuya sızdırmak için kullanıldı. Ancak bu izinsiz girişlerde kullanılan tam başlangıç ​​giriş noktası bu aşamada bilinmiyor.

Sunucu daha sonra, sunucuya sistemle ilgili bilgileri (örneğin, etki alanının NetBIOS adı; fiziksel ve sanal bellek kullanımı ve sistem yerel ayarı ve saat dilimi ayarları) raporlamanın yanı sıra, çalışan işlemlerle ilgili ayrıntıları toplayan bir Eklenti Orkestratörü ile yanıt verir. ve daha fazla talimat bekliyor –

  • Eklentileri alın ve belleğe enjekte edin
  • Belirli bir eklentiyi bellekten kaldırın, eklentiyi listeden kaldırın
  • Listedeki tüm eklentileri kaldır
  • Eklentinin yüklü olup olmadığını kontrol edin

Araştırmacılar, “Tüm eklentiler orkestratörden komut almak ve yürütmekten sorumludur” dedi ve bunların dosya işlemlerini gerçekleştirdiklerini, süreçleri yönettiklerini, uzak bağlantıları sürdürdüklerini, sistem hizmetlerini yönettiklerini ve ağ bağlantılarını listelediklerini ekledi.

Kaspersky, EAGERBEE’nin Doğu Asya’daki çeşitli kuruluşlarda konuşlandırıldığını da gözlemlediğini, bunlardan ikisinin ProxyLogon güvenlik açığını (CVE-2021-26855) kullanarak ihlal edildiğini ve daha sonra sunucularda komutları yürütmek için kullanılan web kabuklarını düşürdüğünü ve sonuçta arka kapı dağıtımı.

Araştırmacılar, EAGERBEE’nin “öncelikle bellekte çalışmak üzere tasarlanmış bir kötü amaçlı yazılım çerçevesi” olduğuna dikkat çekti. “Bu bellekte yerleşik mimari, gizlilik yeteneklerini geliştirerek geleneksel uç nokta güvenlik çözümlerinin tespitinden kaçmasına yardımcı oluyor.”

“EAGERBEE ayrıca meşru süreçlere kötü amaçlı kod enjekte ederek komut kabuğu faaliyetlerini de gizliyor. Bu taktikler, kötü amaçlı yazılımın normal sistem işlemleriyle sorunsuz bir şekilde bütünleşmesine olanak tanıyarak, tanımlanmasını ve analiz edilmesini önemli ölçüde zorlaştırıyor.”



siber-2

İstemci CPU ve Veri Merkezi Gruplarında Yeni İşten Çıkarma, Bütçe Kesintileri Raporları Hakkında Intel Yorumları
Poliüretan köpüğün işlenmesi için bir yöntem geliştirildi
Düzenli Olarak Planlanmış Hayatım Royal Road’a Geliyor
Destiny 2’de Bu Hafta Osiris Ödüllerinin Denemeleri (16-20 Aralık)
Sahipsizler filmindeki tecavüz sahnesine gelen tepkiler
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiEagerBeefidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyorhükümetleriISSlerikapınasıl hacklenirsahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliyazılım güvenlik açığıYeniyeteneklerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia CEO’su yapay zeka çiplerinin Moore Yasasından daha hızlı geliştiğini söylüyor
Sonraki Makale Acer Oyun Serisini Nitro Blaze 8 ve Nitro Blaze 11 El Bilgisayarlarıyla Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?