Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor

GenelSiber Güvenlik

Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor

teknomers
Son güncelleme: 8 Ocak 2025 03:00
teknomers
Paylaş
Paylaş


07 Ocak 2025Ravie LakshmananSiber Saldırı / Hacking

Orta Doğu’daki İnternet servis sağlayıcıları (İSS’ler) ve devlet kurumları, EAGERBEE kötü amaçlı yazılım çerçevesinin güncellenmiş bir versiyonu kullanılarak hedef alındı.

EAGERBEE’nin yeni çeşidi (aka Thumtais) arka kapının ek yükleri dağıtmasına, dosya sistemlerini numaralandırmasına ve komut kabuklarını yürütmesine olanak tanıyan çeşitli bileşenlerle donatılmış olarak gelir ve bu da önemli bir gelişmeyi gösterir.

Kaspersky araştırmacıları Saurabh Sharma ve Vasily Berdnikov, “Önemli eklentiler, işlevleri açısından şu gruplara ayrılabilir: Eklenti Orkestratörü, Dosya Sistemi Düzenleme, Uzaktan Erişim Yöneticisi, Süreç Araştırma, Ağ Bağlantısı Listeleme ve Hizmet Yönetimi.” söz konusu bir analizde.

Arka kapı, Rus siber güvenlik şirketi tarafından CoughingDown adlı bir tehdit grubuna orta düzeyde güvenle değerlendirildi.

EAGERBEE ilk olarak Elastic Security Labs tarafından, REF5961 adı verilen devlet destekli ve casusluk odaklı bir izinsiz giriş setine atfedilerek belgelendi. İleri ve geri komut ve kontrol ve SSL şifreleme yeteneklerine sahip “teknik olarak basit bir arka kapı” olan bu kapı, temel sistem numaralandırmasını yürütmek ve kullanım sonrası için sonraki yürütülebilir dosyaları sunmak üzere tasarlanmıştır.

Daha sonra, yüksek profilli bir hükümetin hassas askeri ve siyasi sırlarını çalmak amacıyla kod adı Crimson Palace olan daha geniş bir siber casusluk operasyonunun parçası olarak Cluster Alpha olarak takip edilen, Çin devleti ile uyumlu bir tehdit kümesinin saldırılarında kötü amaçlı yazılımın bir çeşidi gözlemlendi. Güneydoğu Asya’daki örgüt.

Sophos’a göre Cluster Alpha, BackdoorDiplomacy, REF5961, Worok ve TA428 olarak takip edilen tehdit gruplarıyla örtüşüyor. BackdoorDiplomacy’nin, Güney Asya’daki telekom endüstrisini hedef alan saldırılarda QSC olarak adlandırılan çoklu eklentili kötü amaçlı yazılım çerçevesine atfedilen CloudComputating (diğer adıyla Faking Dragon) kod adlı Çince konuşan başka bir grupla taktiksel benzerlikler sergilediği biliniyor. .

Kaspersky, “QSC, yalnızca ilk yükleyicinin diskte kaldığı, çekirdek ve ağ modüllerinin ise her zaman bellekte olduğu modüler bir çerçevedir.” not edildi Kasım 2024’te. “Eklenti tabanlı bir mimari kullanmak, saldırganlara ilgilendikleri hedefe bağlı olarak talep üzerine belleğe hangi eklentinin (modülün) yükleneceğini kontrol etme yeteneği verir.”

EAGERBEE’yi içeren en son saldırı dizisinde, arka kapı modülünü başlatmak için bir enjektör DLL’si tasarlandı; bu modül daha sonra sistem bilgilerini toplamak ve ayrıntıları bir TCP soketi aracılığıyla bağlantı kurulan uzak bir sunucuya sızdırmak için kullanıldı. Ancak bu izinsiz girişlerde kullanılan tam başlangıç ​​giriş noktası bu aşamada bilinmiyor.

Sunucu daha sonra, sunucuya sistemle ilgili bilgileri (örneğin, etki alanının NetBIOS adı; fiziksel ve sanal bellek kullanımı ve sistem yerel ayarı ve saat dilimi ayarları) raporlamanın yanı sıra, çalışan işlemlerle ilgili ayrıntıları toplayan bir Eklenti Orkestratörü ile yanıt verir. ve daha fazla talimat bekliyor –

  • Eklentileri alın ve belleğe enjekte edin
  • Belirli bir eklentiyi bellekten kaldırın, eklentiyi listeden kaldırın
  • Listedeki tüm eklentileri kaldır
  • Eklentinin yüklü olup olmadığını kontrol edin

Araştırmacılar, “Tüm eklentiler orkestratörden komut almak ve yürütmekten sorumludur” dedi ve bunların dosya işlemlerini gerçekleştirdiklerini, süreçleri yönettiklerini, uzak bağlantıları sürdürdüklerini, sistem hizmetlerini yönettiklerini ve ağ bağlantılarını listelediklerini ekledi.

Kaspersky, EAGERBEE’nin Doğu Asya’daki çeşitli kuruluşlarda konuşlandırıldığını da gözlemlediğini, bunlardan ikisinin ProxyLogon güvenlik açığını (CVE-2021-26855) kullanarak ihlal edildiğini ve daha sonra sunucularda komutları yürütmek için kullanılan web kabuklarını düşürdüğünü ve sonuçta arka kapı dağıtımı.

Araştırmacılar, EAGERBEE’nin “öncelikle bellekte çalışmak üzere tasarlanmış bir kötü amaçlı yazılım çerçevesi” olduğuna dikkat çekti. “Bu bellekte yerleşik mimari, gizlilik yeteneklerini geliştirerek geleneksel uç nokta güvenlik çözümlerinin tespitinden kaçmasına yardımcı oluyor.”

“EAGERBEE ayrıca meşru süreçlere kötü amaçlı kod enjekte ederek komut kabuğu faaliyetlerini de gizliyor. Bu taktikler, kötü amaçlı yazılımın normal sistem işlemleriyle sorunsuz bir şekilde bütünleşmesine olanak tanıyarak, tanımlanmasını ve analiz edilmesini önemli ölçüde zorlaştırıyor.”



siber-2

Pandora’nın Yıldızları ve Ötegezegenleri İnceleme Görevi Çok Önemli Bir Adımdan Geçti
Meta, yanlışlıkla Quest 3S’yi gösterdiği için bir sonraki VR başlığını sızdırmayı durduramıyor
Vercel’in v0 AI Aracı, Siber Suçlular Tarafından Sahte Giriş Sayfaları İçin Kullanılıyor.
Intel’in 13. Nesil Core i9 amiral gemisi, sızdırılmış kıyaslama ile bizi kızdırıyor
Google Şifre Anahtarları: Şifre değiştirme nasıl çalışır?
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiEagerBeefidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyorhükümetleriISSlerikapınasıl hacklenirsahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliyazılım güvenlik açığıYeniyeteneklerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia CEO’su yapay zeka çiplerinin Moore Yasasından daha hızlı geliştiğini söylüyor
Sonraki Makale Acer Oyun Serisini Nitro Blaze 8 ve Nitro Blaze 11 El Bilgisayarlarıyla Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Govee’nin Akıllı Buz Makinesi ile Serin İçecekler Lükse Dönüşüyor
Genel
Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
DIY 3D Baskılı Steam Makinesi: Eğik Anakart Montajı ve Bileşenler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?