Teknoloji 21 Ağustos 2024

Böylesi görülmedi: Windows’a sızmanın yepyeni bir yolu bulundu!

Tayvan’da bir üniversite daha önce belgelenmeyen bir Windows arka kapısına sahip karmaşık bir siber saldırıya maruz kaldı. Saldırıda kullanılan yöntem ve hackerların keşfettiği bu açık, tüm siber güvenlik uzmanlarını alarma geçirmiş durumda. İşte yapılan saldırıya dair detaylar…

Windows işletim sistemlerinde görülmemiş açık!

Siber uzmanlar tarafından ‘Msupedge’ olarak adlandırılan bu kötü niyetli yazılım, komuta ve kontrol (C&C) sunucusu ile iletişim kurmak için alışılmadık bir yöntem kullanıyor ve siber güvenlik araştırmacıları tarafından daha önce hiç rastlamadıkları bir saldırı olarak nitelendiriliyor.

Böylesi görülmedi: Windows’a sızmanın yepyeni bir yolu bulundu! 7

Symantec Tehdit Avcısı Ekibi’nin raporuna göre, Msupedge bir dinamik bağlantı kitaplığı (.DLL) olarak tasarlanmış ve C&C sunucusu ile DNS trafiği kullanarak iletişim kuruyor. Bu yöntem, ‘DNS tünelleme’ olarak biliniyor ve nadiren görülen bir teknik olarak değerlendiriliyor. Bu tekniğin başarı oranının da çok düşük olduğunu eklemek gerek.




Crowdstrike, hiçbir şey olmamış gibi ‘hacker’ etkinliği düzenledi

CrowdStrike, tüm dünyanın sistemlerinin çökmesi olayının ardından hiçbir şey olmamış gibi Black Hat konferansında hacker etkinliği düzenledi.

Arka kapı, operatörlerine hedef uç noktada işlemler oluşturma, dosya indirme, önceden belirlenmiş bir süre boyunca sistemi kapatma, geçici bir dosya oluşturma ve dosyaları silebilme gibi çeşitli imkanlar sunuyor. Bu yöntemleri bir üniversitenin veri tabanına sızmak için kullanan hackerların gerçek amacı şimdilik bilinmiyor.

Saldırının ilk aşamasında, 9.8/10 şiddet puanına sahip kritik bir PHP açığı (CVE-2024-4577 olarak adlandırılıyor) kullanılarak uzaktan kod yürütme sağlandığı belirtiliyor. Bu açığın, saldırganların üniversite sistemlerine ilk erişimi elde etmelerine olanak sağladığı düşünülüyor.

Soruşturma devam ederken, siber güvenlik uzmanları ve Tayvanlı yetkililer, yapılan saldırının kapsamını ve üniversitenin sistemleri üzerindeki etkiyi belirlemeye çalışıyor.

Böylesi görülmedi: Windows’a sızmanın yepyeni bir yolu bulundu! 8

source

Spread the love <3

You may also like...

Nis
26
2024
0
114: Let&#039;s Give Our Teaching Language a Makeover

114: Let's Give Our Teaching Language a Makeover

To master this craft, we need to choose our words carefully. This mini-makeover shows how revising our language in four...

Spread the love <3
Mar
19
2024
0
Amiral gemisi katili Xiaomi Civi 4 Pro’nun tanıtım tarihi resmen açıklandı!

Amiral gemisi katili Xiaomi Civi 4 Pro’nun tanıtım tarihi resmen açıklandı!

Xiaomi’nin amiral gemisi modellerine uygun fiyatlı alternatif olarak geçtiğimiz yıllarda başlattığı Civi serisi önümüzdeki süreçte yeni bir cihazlarla güncellenecek. Serinin...

Spread the love <3
May
16
2024
0
Google takes aim at Android malware with an AI-powered live threat detection service

Google takes aim at Android malware with an AI-powered live threat detection service

Google is preparing to launch a new system to help address the problem of malware on Android. Its new live...

Spread the love <3
Mar
28
2024
0
Microsoft patenti aldı! Monitörler için devrim niteliğinde yenilik!

Microsoft patenti aldı! Monitörler için devrim niteliğinde yenilik!

Microsoft, ekranlara benzeri görülmemiş düzeyde kontrol getirmeyi amaçlayan yeni bir patent üzerinde çalışıyor. Dijital ekranlar için Pixel Luminesce olarak adlandırılan...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?