Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. ESET siber saldırıların karanlık yüzünü aydınlatıyor
Teknoloji
Yayınlanma: 07 Mayıs 2025 - 18:39

ESET siber saldırıların karanlık yüzünü aydınlatıyor

ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor.

Teknoloji
07 Mayıs 2025 - 18:39
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
ESET siber saldırıların karanlık yüzünü aydınlatıyor
ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının Güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor. Ardından meşru yazılım, Arka Kapı WizardNet'i başlatan kötü amaçlı bileşenleri indirip çalıştırması için kandırıyor. ESET telemetrisine göre Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong'daki bireyleri, kumar şirketlerini ve bilinmeyen varlıkları hedef alan  TheWizards en az 2022'den günümüze kadar sürekli olarak aktif.

Spellbinder ve WizardNet'i analiz eden ESET araştırmacısı Facundo Muñoz,  şu açıklamayı yaptı: "Bu aracı ilk olarak 2022'de keşfederek analiz ettik; 2023 ve 2024'te tehlikeye atılmış makinelere dağıtılan birkaç değişiklik içeren yeni bir sürüm gözlemledik.  Araştırmamız, saldırganlar tarafından kullanılan ve bir ağdaki paketleri yakalamak ve yanıtlamak için IPv6 SLAAC sahtekârlığını kullanarak ortadaki düşman saldırıları gerçekleştirmek üzere tasarlanmış bir aracı keşfetmemizi sağladı. Bu araç, saldırganların trafiği yeniden yönlendirmesine, meşru Çin yazılımlarına kötü amaçlı güncellemeler sunmasına olanak tanıyor." 

Saldırıdaki son yük, WizardNet adı verilen bir arka kapı:  Tehlikeye atılan makinede .NET modüllerini almak ve çalıştırmak için uzaktan kumandaya bağlanan modüler bir implant. ESET araştırmacıları, 2024 yılında Tencent QQ yazılımının güncellemesinin ele geçirildiği en son vakalardan birine odaklandı. Güncelleme talimatlarını yayımlayan kötü niyetli sunucu hâlâ aktif. WizardNet'in bu varyantı beş komutu destekliyor ve bunlardan üçü .NET modüllerini bellekte çalıştırmasına izin veriyor böylece tehlikeye atılan sistemdeki işlevselliğini genişletiyor.

TheWizards ve DarkNights arka kapısının (DarkNimbus olarak da biliniyor) tedarikçisi olan Çinli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketi bağlantılı görünmektedir. NCSC UK'ye göre, bu kötü niyetli arka kapının öncelikli hedefleri arasında Tibet ve Uygur toplulukları da var. TheWizards farklı bir arka kapı olan WizardNet'i kullanırken ele geçirme sunucusu Android cihazlarda çalışan uygulamaları güncellemek için DarkNights'ı sunmak üzere yapılandırılmıştır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Güncelleme# Arka Kapı
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Siber tehditler derinleşiyor
Siber tehditler derinleşiyor
TÜBİTAK'tan 'Bilge' uyarısı... Resmi kullanımda değil, sahtelerine dikkat!
TÜBİTAK'tan 'Bilge' uyarısı... Resmi kullanımda değil, sahtelerine dikkat!
Google ve Bakanlıktan 'herkes için yapay zeka' hamlesi... 2035'e kadar 96 milyar dolarlık katkı
Google ve Bakanlıktan 'herkes için yapay zeka' hamlesi... 2035'e kadar 96 milyar dolarlık katkı
Saha çizgisinden dijital vizyona... John Terry'nin yeni küresel adımı
Saha çizgisinden dijital vizyona... John Terry'nin yeni küresel adımı
Son Haberler
Siber tehditler derinleşiyor
Siber tehditler derinleşiyor
İletişim Başkanı Duran: Hakikatin sesini birlikte yükseltelim
İletişim Başkanı Duran: Hakikatin sesini birlikte yükseltelim
Üç barajda 5 yılın üretim rekoru kırıldı
Üç barajda 5 yılın üretim rekoru kırıldı
Doğrulanmamış ilanlara geçit yok! Ticaret'ten META’ya 5 milyon TL ceza
Doğrulanmamış ilanlara geçit yok! Ticaret'ten META’ya 5 milyon TL...
Bakan Çiftçi’den Jandarma’ya: Milletimizin gururu ve güven kaynağısınız
Bakan Çiftçi’den Jandarma’ya: Milletimizin gururu ve güven kaynağısınız
MediaMarkt Türkiye'nin anneleri mutlu edecek kampanyası devam ediyor!
MediaMarkt Türkiye'nin anneleri mutlu edecek kampanyası devam ediyor!

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Konya Aktüel (Pırıl Pırıl Haberler) | Başkent Haber 06 (Ankara Son Dakika Haberleri) | Seyir Haber (Haberin Seyir Hali) | Türkiye Ajansı - Son Dakika Güncel Haberler

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim