Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Windows Arka Kapısı BITSLOTH, Gizli İletişim İçin BITS’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Windows Arka Kapısı BITSLOTH, Gizli İletişim İçin BITS’i Kullanıyor

GenelSiber Güvenlik

Yeni Windows Arka Kapısı BITSLOTH, Gizli İletişim İçin BITS’i Kullanıyor

teknomers
Son güncelleme: 3 Ağustos 2024 22:26
teknomers
Paylaş
Paylaş


02 Ağu 2024Ravie LakshmananSiber Saldırı / Windows Güvenliği

Siber güvenlik araştırmacıları, Arka Plan Akıllı Aktarım Hizmeti (Arka Plan Akıllı Aktarım Hizmeti) adı verilen yerleşik bir özelliği kullanan, daha önce belgelenmemiş bir Windows arka kapısı keşfettiler.BITS) bir komuta-kontrol (C2) mekanizması olarak.

Yeni tanımlanan kötü amaçlı yazılım türünün kod adı şu şekildedir: BITSLOTH Elastic Security Labs tarafından 25 Haziran 2024’te Güney Amerika hükümetinin belirtilmemiş bir Dışişleri Bakanlığını hedef alan bir siber saldırıyla bağlantılı olarak keşfedildi. Etkinlik kümesi REF8747 takma adı altında izleniyor.

“Bu yayının yazıldığı tarihteki en güncel arka kapı yinelemesi, tuş kaydı ve ekran yakalama yetenekleri de dahil olmak üzere 35 işleyici işlevine sahip,” diyor güvenlik araştırmacıları Seth Goodwin ve Daniel Stepanic. söz konusu“Ayrıca BITSLOTH, keşif, numaralandırma ve komut satırı yürütme için birçok farklı özellik içeriyor.”

Aralık 2021’den beri geliştirilmekte olan aracın tehdit aktörleri tarafından veri toplama amaçlarıyla kullanıldığı değerlendiriliyor. Şu anda bunun arkasında kimin olduğu belli değil, ancak bir kaynak kodu analizi, yazarların Çince konuşanlar olabileceğini düşündüren günlük kaydı işlevlerini ve dizelerini ortaya çıkardı.

Çin’e yönelik bir diğer potansiyel bağlantı ise açık kaynaklı bir aracın kullanımından kaynaklanıyor. YüzükQRingQ, kötü amaçlı yazılımı şifrelemek ve güvenlik yazılımları tarafından tespit edilmesini önlemek için kullanılır; daha sonra şifresi çözülür ve doğrudan bellekte yürütülür.

Haziran 2024’te AhnLab Güvenlik İstihbarat Merkezi’nin (ASEC) savunmasız web sunucularının, daha sonra RingQ aracılığıyla bir kripto para madencisi de dahil olmak üzere ek yükler sunmak için kullanılan web kabuklarını düşürmek için istismar edildiğini ortaya çıkardı. Saldırılar Çince konuşan bir tehdit aktörüne atfedildi.

Saldırı ayrıca, şifrelenmiş C2 trafiğini HTTP üzerinden iletmek için STOWAWAY’in ve daha önce Bronze Starlight (diğer adıyla Emperor Dragonfly) adlı bir Çinli siber casusluk grubu tarafından Cheerscrypt fidye yazılımı saldırılarında kullanılan iox adlı bir port yönlendirme yardımcı programının kullanılmasıyla da dikkat çekiyor.

DLL dosyası (“flengine.dll”) biçimini alan BITSLOTH, Image-Line ile ilişkili meşru bir yürütülebilir dosya kullanılarak DLL yan yükleme teknikleri aracılığıyla yüklenir. FL Stüdyosu (“fl.exe”).

Araştırmacılar, “Son sürümde, BITSLOTH’un kurban ortamında çalışması gereken belirli zamanları kontrol etmek için geliştirici tarafından yeni bir zamanlama bileşeni eklendi,” dedi. “Bu, EAGERBEE gibi diğer modern kötü amaçlı yazılım ailelerinde gözlemlediğimiz bir özellik.”

Tam donanımlı bir arka kapı olan BITSLOTH, komutları çalıştırıp yürütme, dosyaları yükleme ve indirme, numaralandırma ve keşif yapma ve tuş kaydı ve ekran görüntüsü alma yoluyla hassas verileri toplama yeteneğine sahiptir.

Ayrıca iletişim modunu HTTP veya HTTPS olarak ayarlayabilir, kalıcılığı kaldırabilir veya yeniden yapılandırabilir, keyfi işlemleri sonlandırabilir, kullanıcıları makineden kapatabilir, sistemi yeniden başlatabilir veya kapatabilir ve hatta kendisini ana bilgisayardan güncelleyebilir veya silebilir. Kötü amaçlı yazılımın tanımlayıcı bir yönü, C2 için BITS’i kullanmasıdır.

Araştırmacılar, “Bu ortam, birçok kuruluşun hâlâ BITS ağ trafiğini izlemek ve sıra dışı BITS işlerini tespit etmek için çabalaması nedeniyle saldırganlar için cazip hale geliyor” diye ekledi.



siber-2

Snapchat, Family Center’ı ikiye katlıyor, ebeveynler için yeni kontroller ekliyor
Waymo, UPS ve diğerleri, California’da otonom kamyon taşımacılığına izin vermesi için Vali Newsom’a baskı yapıyor
Intel, 5G ve LTE PC işini bırakıyor
Chery geçitleri akıllı telefonlara dönüşüyor: Rus Chery Tiggo 9 kablosuz olarak güncellenecek
Microsoft’ın AI Kaynaklarını Artırmayı Reddetmesi, Google’ın CoreWeave ile Yapacağı Küçük Yatırım İle Oynaklık Yaşanan Pazar
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBITSiBITSLOTHfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçiniletişimKapısıKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kraterler Geçmişi Hakkında Bize Ne Anlatıyor?
Sonraki Makale Jamie Lee Curtis’in MCU düşmanı olmasına izin verin, Korkaklar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Razer’dan Oyun Koltuğunda Devrim Yaratan RGB Aydınlatma
Oyun
Oyunlar AI’yi Eğitiyor: General Intuition 2.3 Milyar Dolar Topladı
Yapay Zeka
Google Finance için Android’e Özel Uygulama Geliyor
Genel
Yeni MacBook’larda Apple’ın fiyat artışlarını aşmanın yolu: 500 $ tasarruf edin!
Donanım
Yeni Titanfall Ruhani Halefinin İlk Gösterimi: Empulse ile Tanışın
Oyun
Oppo’nun Balon Selfie Ekranı Qi2 için Fırsat Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?