• İletişim: info@guncelkadin.com.tr
Güncel Kadın
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj
No Result
View All Result
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj
No Result
View All Result
Güncel Kadın
No Result
View All Result

ESET siber saldırıların karanlık yüzünü aydınlatıyor

Güncel Kadın by Güncel Kadın
7 Mayıs 2025
in Güncel Haberler
0
ESET siber saldırıların karanlık yüzünü aydınlatıyor
0
SHARES
4
VIEWS
Facebook'ta PaylaşTwitter'da PaylaşWhatsapp PaylaşLinkedin'de PaylaşPaylaşPaylaş

Siber güvenlik çözümlerinde dünya lideri olan ESET, Çin bağlantılı TheWizards APT grubu tarafından kullanılan Spellbinder ve WizardNet araçlarını analiz etti. Spellbinder, TheWizards tarafından yerel ortadaki düşman saldırıları gerçekleştirmek ve güncelleme uygulamalarından gelen trafiği saldırgan kontrolündeki bir sunucuya yönlendirmek için kullanılıyor. Bu sunucu, meşru Çin yazılım güncelleme mekanizmaları tarafından kurbanların makinelerine dağıtılan TheWizards’ın imza arka kapısı WizardNet’i gönderiyor. ESET ayrıca TheWizards ile UPSEC olarak da bilinen Çinli Dianke Network Security Technology şirketi arasındaki bağlantıları da detaylandırıyor.

 ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor. Ardından meşru yazılım, arka kapı WizardNet’i başlatan kötü amaçlı bileşenleri indirip çalıştırması için kandırıyor. ESET telemetrisine göre Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong’daki bireyleri, kumar şirketlerini ve bilinmeyen varlıkları hedef alan  TheWizards en az 2022’den günümüze kadar sürekli olarak aktif.

Spellbinder ve WizardNet’i analiz eden ESET araştırmacısı Facundo Muñoz,  şu açıklamayı yaptı: “Bu aracı ilk olarak 2022’de keşfederek analiz ettik; 2023 ve 2024’te tehlikeye atılmış makinelere dağıtılan birkaç değişiklik içeren yeni bir sürüm gözlemledik.  Araştırmamız, saldırganlar tarafından kullanılan ve bir ağdaki paketleri yakalamak ve yanıtlamak için IPv6 SLAAC sahtekârlığını kullanarak ortadaki düşman saldırıları gerçekleştirmek üzere tasarlanmış bir aracı keşfetmemizi sağladı. Bu araç, saldırganların trafiği yeniden yönlendirmesine, meşru Çin yazılımlarına kötü amaçlı güncellemeler sunmasına olanak tanıyor.”

Saldırıdaki son yük, WizardNet adı verilen bir arka kapı:  Tehlikeye atılan makinede .NET modüllerini almak ve çalıştırmak için uzaktan kumandaya bağlanan modüler bir implant. ESET araştırmacıları, 2024 yılında Tencent QQ yazılımının güncellemesinin ele geçirildiği en son vakalardan birine odaklandı. Güncelleme talimatlarını yayımlayan kötü niyetli sunucu hâlâ aktif. WizardNet’in bu varyantı beş komutu destekliyor ve bunlardan üçü .NET modüllerini bellekte çalıştırmasına izin veriyor böylece tehlikeye atılan sistemdeki işlevselliğini genişletiyor.

TheWizards ve DarkNights arka kapısının (DarkNimbus olarak da biliniyor) tedarikçisi olan Çinli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketi bağlantılı görünmektedir. NCSC UK’ye göre, bu kötü niyetli arka kapının öncelikli hedefleri arasında Tibet ve Uygur toplulukları da var. TheWizards farklı bir arka kapı olan WizardNet’i kullanırken ele geçirme sunucusu Android cihazlarda çalışan uygulamaları güncellemek için DarkNights’ı sunmak üzere yapılandırılmıştır.

Önceki Yazı

Ecz. Ebru Zavalsız: Mevsim geçişlerinde cilt neden reaksiyon gösterir? Bu dönemdeki sorunlar ve çözümler nelerdir?

Sonraki Yazı

Birleşmiş Milletler Nüfus Fonu ve Sabancı Vakfı Çocuk Yaşta Evliliklerle Mücadele için STK’lara 6 Milyon TL Hibe verecek

Güncel Kadın

Güncel Kadın

Sonraki Yazı
Birleşmiş Milletler Nüfus Fonu ve Sabancı Vakfı  Çocuk Yaşta Evliliklerle Mücadele için STK’lara  6 Milyon TL Hibe verecek

Birleşmiş Milletler Nüfus Fonu ve Sabancı Vakfı Çocuk Yaşta Evliliklerle Mücadele için STK’lara 6 Milyon TL Hibe verecek

Plugin Install : Widget Tab Post needs JNews - View Counter to be installed
  • Popüler
  • Yorum
  • En Son
Semra Kosovalı: Seçim sonucu ve gelecek

Semra Kosovalı: Seçim sonucu ve gelecek

21 Kasım 2024
İstanbul’u Kanatları Altına Alan Ressam İrem Çamlıca : “İstanbul Yeri Göğü Altın Şehir”

İstanbul’u Kanatları Altına Alan Ressam İrem Çamlıca : “İstanbul Yeri Göğü Altın Şehir”

4 Eylül 2024
Astroloji Yolculuğu: Gökyüzünden Haberler 18-24 Kasım 2024 (Ankara Saatine Göre)

Astroloji Yolculuğu: Gökyüzünden Haberler 2024’de Burçları Neler Bekliyor?

8 Ocak 2025
Sizi Daha Genç Gösterecek Saç Renkleri

Sizi Daha Genç Gösterecek Saç Renkleri

22 Ocak 2024
Semra Kosovalı: Seçim sonucu ve gelecek

Semra Kosovalı: Seçim sonucu ve gelecek

0
Duygu Şengül: Türkiye’de kadının var olma sorunu

Duygu Şengül : Duygu’sal Aforizmalar

0
Ayşe Demir: DO-ra-to

Ayşe Demir: DO-ra-to

0
Buket Keskinol: Toprak Ana Gaia

Buket Keskinol : İskenderunlu olmak

0
71. Sait Faik hikâye armağanı sahibini buldu

71. Sait Faik hikâye armağanı sahibini buldu

11 Mayıs 2025
İzmir’de sanat ve antika fuarına yoğun ilgi

İzmir’de sanat ve antika fuarına yoğun ilgi

11 Mayıs 2025
Yuvamız İzmir’de anneleri mutlu eden etkinlikler

Yuvamız İzmir’de anneleri mutlu eden etkinlikler

11 Mayıs 2025
Çekirdeksiz kuru üzüm, kuru kayısı ve kuru incir ihracatında 1 milyar dolar aşıldı

Çekirdeksiz kuru üzüm, kuru kayısı ve kuru incir ihracatında 1 milyar dolar aşıldı

11 Mayıs 2025

Son Yazılar

71. Sait Faik hikâye armağanı sahibini buldu

71. Sait Faik hikâye armağanı sahibini buldu

11 Mayıs 2025
İzmir’de sanat ve antika fuarına yoğun ilgi

İzmir’de sanat ve antika fuarına yoğun ilgi

11 Mayıs 2025
Yuvamız İzmir’de anneleri mutlu eden etkinlikler

Yuvamız İzmir’de anneleri mutlu eden etkinlikler

11 Mayıs 2025
Çekirdeksiz kuru üzüm, kuru kayısı ve kuru incir ihracatında 1 milyar dolar aşıldı

Çekirdeksiz kuru üzüm, kuru kayısı ve kuru incir ihracatında 1 milyar dolar aşıldı

11 Mayıs 2025
Güncel Kadın

Güncel Kadın

Sosyal Medya

Kategoriler

  • Anasayfa
  • Dünya
  • Ekonomi
  • Genel
  • Güncel Haberler
  • Güncel Sağlık
  • Güzellik
  • İş Dünyası
  • Magazin
  • Moda
  • Röportaj
  • Sağlık
  • Sanat
  • Yaşam
  • Yazarlar

Son Haberler

71. Sait Faik hikâye armağanı sahibini buldu

71. Sait Faik hikâye armağanı sahibini buldu

11 Mayıs 2025
İzmir’de sanat ve antika fuarına yoğun ilgi

İzmir’de sanat ve antika fuarına yoğun ilgi

11 Mayıs 2025
  • İletişim: info@guncelkadin.com.tr

© 2023 Güncel Kadın.

No Result
View All Result
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj

© 2023 Güncel Kadın.