Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Windows Arka Kapısı BITSLOTH, Gizli İletişim İçin BITS’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Windows Arka Kapısı BITSLOTH, Gizli İletişim İçin BITS’i Kullanıyor

GenelSiber Güvenlik

Yeni Windows Arka Kapısı BITSLOTH, Gizli İletişim İçin BITS’i Kullanıyor

teknomers
Son güncelleme: 3 Ağustos 2024 22:26
teknomers
Paylaş
Paylaş


02 Ağu 2024Ravie LakshmananSiber Saldırı / Windows Güvenliği

Siber güvenlik araştırmacıları, Arka Plan Akıllı Aktarım Hizmeti (Arka Plan Akıllı Aktarım Hizmeti) adı verilen yerleşik bir özelliği kullanan, daha önce belgelenmemiş bir Windows arka kapısı keşfettiler.BITS) bir komuta-kontrol (C2) mekanizması olarak.

Yeni tanımlanan kötü amaçlı yazılım türünün kod adı şu şekildedir: BITSLOTH Elastic Security Labs tarafından 25 Haziran 2024’te Güney Amerika hükümetinin belirtilmemiş bir Dışişleri Bakanlığını hedef alan bir siber saldırıyla bağlantılı olarak keşfedildi. Etkinlik kümesi REF8747 takma adı altında izleniyor.

“Bu yayının yazıldığı tarihteki en güncel arka kapı yinelemesi, tuş kaydı ve ekran yakalama yetenekleri de dahil olmak üzere 35 işleyici işlevine sahip,” diyor güvenlik araştırmacıları Seth Goodwin ve Daniel Stepanic. söz konusu“Ayrıca BITSLOTH, keşif, numaralandırma ve komut satırı yürütme için birçok farklı özellik içeriyor.”

Aralık 2021’den beri geliştirilmekte olan aracın tehdit aktörleri tarafından veri toplama amaçlarıyla kullanıldığı değerlendiriliyor. Şu anda bunun arkasında kimin olduğu belli değil, ancak bir kaynak kodu analizi, yazarların Çince konuşanlar olabileceğini düşündüren günlük kaydı işlevlerini ve dizelerini ortaya çıkardı.

Çin’e yönelik bir diğer potansiyel bağlantı ise açık kaynaklı bir aracın kullanımından kaynaklanıyor. YüzükQRingQ, kötü amaçlı yazılımı şifrelemek ve güvenlik yazılımları tarafından tespit edilmesini önlemek için kullanılır; daha sonra şifresi çözülür ve doğrudan bellekte yürütülür.

Haziran 2024’te AhnLab Güvenlik İstihbarat Merkezi’nin (ASEC) savunmasız web sunucularının, daha sonra RingQ aracılığıyla bir kripto para madencisi de dahil olmak üzere ek yükler sunmak için kullanılan web kabuklarını düşürmek için istismar edildiğini ortaya çıkardı. Saldırılar Çince konuşan bir tehdit aktörüne atfedildi.

Saldırı ayrıca, şifrelenmiş C2 trafiğini HTTP üzerinden iletmek için STOWAWAY’in ve daha önce Bronze Starlight (diğer adıyla Emperor Dragonfly) adlı bir Çinli siber casusluk grubu tarafından Cheerscrypt fidye yazılımı saldırılarında kullanılan iox adlı bir port yönlendirme yardımcı programının kullanılmasıyla da dikkat çekiyor.

DLL dosyası (“flengine.dll”) biçimini alan BITSLOTH, Image-Line ile ilişkili meşru bir yürütülebilir dosya kullanılarak DLL yan yükleme teknikleri aracılığıyla yüklenir. FL Stüdyosu (“fl.exe”).

Araştırmacılar, “Son sürümde, BITSLOTH’un kurban ortamında çalışması gereken belirli zamanları kontrol etmek için geliştirici tarafından yeni bir zamanlama bileşeni eklendi,” dedi. “Bu, EAGERBEE gibi diğer modern kötü amaçlı yazılım ailelerinde gözlemlediğimiz bir özellik.”

Tam donanımlı bir arka kapı olan BITSLOTH, komutları çalıştırıp yürütme, dosyaları yükleme ve indirme, numaralandırma ve keşif yapma ve tuş kaydı ve ekran görüntüsü alma yoluyla hassas verileri toplama yeteneğine sahiptir.

Ayrıca iletişim modunu HTTP veya HTTPS olarak ayarlayabilir, kalıcılığı kaldırabilir veya yeniden yapılandırabilir, keyfi işlemleri sonlandırabilir, kullanıcıları makineden kapatabilir, sistemi yeniden başlatabilir veya kapatabilir ve hatta kendisini ana bilgisayardan güncelleyebilir veya silebilir. Kötü amaçlı yazılımın tanımlayıcı bir yönü, C2 için BITS’i kullanmasıdır.

Araştırmacılar, “Bu ortam, birçok kuruluşun hâlâ BITS ağ trafiğini izlemek ve sıra dışı BITS işlerini tespit etmek için çabalaması nedeniyle saldırganlar için cazip hale geliyor” diye ekledi.



siber-2

Apple, iPhone’lar için iOS 16’yı ve Apple Watch için watchOS 9’u 12 Eylül’de piyasaya sürecek
Black Ops 6’nın 16 lansman haritası duyuruldu ve bunlardan 8’i beta aşamasında
Bu yeni gasp dolandırıcılığı itibarınızı zedelemek ve verilerinizi çalmakla tehdit ediyor
AI, oyun geliştirmeyi nasıl kökten değiştirmek üzere?
Ele Geçirilmiş Adam Görevi Nasıl Tamamlanır?
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBITSiBITSLOTHfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçiniletişimKapısıKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kraterler Geçmişi Hakkında Bize Ne Anlatıyor?
Sonraki Makale Jamie Lee Curtis’in MCU düşmanı olmasına izin verin, Korkaklar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?