• Künye
  • Yayın İlkeleri
  • İletişim
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Ekonomi
  • Sağlık
  • Kültür Sanat
  • World News
  • Asayiş
  • Deprem
  • Kripto Haber
  • TEKNOLOJİ EĞİTİM MAGAZİN SPOR SİYASET OTOMOTİV DÜNYA YEREL
  • Ara
SON DAKİKA:
11:00
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
10:55
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
10:50
10 yıllık eşe evlilik teklifi sürprizi!
10:50
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
10:45
Başkan Kocaman'dan 19 Mayıs Mesajı
10:45
İstanbul Okan Üniversitesi'nde 25'inci yıl kutlaması!
10:30
Nesrin Cavadzade, Emre Erdemoğlu'nun İlk Kadın Koleksiyonuyla Podyumda!
10:30
Kartepe'de Asfalt Çalışmaları Aralıksız Devam Ediyor
10:25
Muğla'nın ihracatının ithalatını karşılama oranı yüzde 326 oldu
10:25
Büyükşehir'in 90'lar Konseri mest etti
10:15
Milli futbolcudan Büyükakın'a teşekkür
10:10
ASEV THM Korosu'ndan Karadeniz Rüzgarı
10:05
Kır düğünlerinin yeni adresi Kındılçeşme olacak
Video Galeri
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
Gündem
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
Gündem
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
10 yıllık eşe evlilik teklifi sürprizi!
Gündem
10 yıllık eşe evlilik teklifi sürprizi!
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Kültür Sanat
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Başkan Kocaman'dan 19 Mayıs Mesajı
Gündem
Başkan Kocaman'dan 19 Mayıs Mesajı
İstanbul Okan Üniversitesi'nde 25'inci yıl kutlaması!
EĞİTİM
İstanbul Okan Üniversitesi'nde 25'inci yıl kutlaması!
Nesrin Cavadzade, Emre Erdemoğlu'nun İlk Kadın Koleksiyonuyla Podyumda!
MAGAZİN
Nesrin Cavadzade, Emre Erdemoğlu'nun İlk Kadın Koleksiyonuyla Podyumda!
Kartepe'de Asfalt Çalışmaları Aralıksız Devam Ediyor
Gündem
Kartepe'de Asfalt Çalışmaları Aralıksız Devam Ediyor
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. ESET siber saldırıların karanlık yüzünü aydınlatıyor
TEKNOLOJİ
Yayınlanma: 07 Mayıs 2025 - 18:20

ESET siber saldırıların karanlık yüzünü aydınlatıyor

ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor.

TEKNOLOJİ
07 Mayıs 2025 - 18:20
2 dk okunma süresi
TAKİP ETTAKİP ET
Dinle
Yazdır
A
Büyüt
A
Küçült
ESET siber saldırıların karanlık yüzünü aydınlatıyor
ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor. Ardından meşru yazılım, arka kapı WizardNet'i başlatan kötü amaçlı bileşenleri indirip çalıştırması için kandırıyor. ESET telemetrisine göre Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong'daki bireyleri, kumar şirketlerini ve bilinmeyen varlıkları hedef alan  TheWizards en az 2022'den günümüze kadar sürekli olarak aktif.

Spellbinder ve WizardNet'i analiz eden ESET araştırmacısı Facundo Muñoz,  şu açıklamayı yaptı: "Bu aracı ilk olarak 2022'de keşfederek analiz ettik; 2023 ve 2024'te tehlikeye atılmış makinelere dağıtılan birkaç değişiklik içeren yeni bir sürüm gözlemledik.  Araştırmamız, saldırganlar tarafından kullanılan ve bir ağdaki paketleri yakalamak ve yanıtlamak için IPv6 SLAAC sahtekârlığını kullanarak ortadaki düşman saldırıları gerçekleştirmek üzere tasarlanmış bir aracı keşfetmemizi sağladı. Bu araç, saldırganların trafiği yeniden yönlendirmesine, meşru Çin yazılımlarına kötü amaçlı güncellemeler sunmasına olanak tanıyor." 

Saldırıdaki son yük, WizardNet adı verilen bir arka kapı:  Tehlikeye atılan makinede .NET modüllerini almak ve çalıştırmak için uzaktan kumandaya bağlanan modüler bir implant. ESET araştırmacıları, 2024 yılında Tencent QQ yazılımının güncellemesinin ele geçirildiği en son vakalardan birine odaklandı. Güncelleme talimatlarını yayımlayan kötü niyetli sunucu hâlâ aktif. WizardNet'in bu varyantı beş komutu destekliyor ve bunlardan üçü .NET modüllerini bellekte çalıştırmasına izin veriyor böylece tehlikeye atılan sistemdeki işlevselliğini genişletiyor.

TheWizards ve DarkNights arka kapısının (DarkNimbus olarak da biliniyor) tedarikçisi olan Çinli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketi bağlantılı görünmektedir. NCSC UK'ye göre, bu kötü niyetli arka kapının öncelikli hedefleri arasında Tibet ve Uygur toplulukları da var. TheWizards farklı bir arka kapı olan WizardNet'i kullanırken ele geçirme sunucusu Android cihazlarda çalışan uygulamaları güncellemek için DarkNights'ı sunmak üzere yapılandırılmıştır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı


BHA
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
MediaMarkt Türkiye'den “İhtiyaçlar Sizde, Teknolojiler MediaMarkt'ta
MediaMarkt Türkiye'den “İhtiyaçlar Sizde, Teknolojiler MediaMarkt'ta" Kampanyası!
Galaxy AI ailesinin yeni yıldızı S25 Edge ve Tab S10FE tabletlerde hafta sonuna özel hediye fırsatı!
Galaxy AI ailesinin yeni yıldızı S25 Edge ve Tab S10FE tabletlerde hafta sonuna özel hediye fırsatı!
Acer, NVIDIA GeForce RTX 50 Serisi Dizüstü Bilgisayar GPU'lara Sahip, İçerik Üreticilerine Yakışır Swift X İkilisini Tanıttı
Acer, NVIDIA GeForce RTX 50 Serisi Dizüstü Bilgisayar GPU'lara Sahip, İçerik Üreticilerine Yakışır Swift X İkilisini Tanıttı
Acer, Yeni Nesil İşlemcilerle Güçlendirilmiş Altı Yeni Copilot+ PC ile Aspire AI Serisini Genişletiyor
Acer, Yeni Nesil İşlemcilerle Güçlendirilmiş Altı Yeni Copilot+ PC ile Aspire AI Serisini Genişletiyor
Son Haberler
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma...
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
10 yıllık eşe evlilik teklifi sürprizi!
10 yıllık eşe evlilik teklifi sürprizi!
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Başkan Kocaman'dan 19 Mayıs Mesajı
Başkan Kocaman'dan 19 Mayıs Mesajı
Çok Okunan Haberler
She's Mercedes 5 Yaşında!
She's Mercedes 5 Yaşında!
Mardin Polisi hırsızlara göz açtırmadı: 40 şahıs yakalandı
Mardin Polisi hırsızlara göz açtırmadı: 40 şahıs yakalandı
Anne ve anne adaylarına bebek sağlığı eğitimi
Anne ve anne adaylarına bebek sağlığı eğitimi
Elektriğin Ford Çağı Başlıyor: Ford Türkiye Sıradışı Elektrikli Yeni Binek ve Ticari Araçlarını Tanıttı
Elektriğin Ford Çağı Başlıyor: Ford Türkiye Sıradışı Elektrikli...
Çankaya'da yaz için ilaçlama seferberliği başladı
Çankaya'da yaz için ilaçlama seferberliği başladı
2 bin 222 toplu taşıma aracı anlık denetleniyor
2 bin 222 toplu taşıma aracı anlık denetleniyor

Ana Sayfa
Gündem
Ekonomi
Sağlık
Kültür Sanat
World News
Asayiş
Deprem
Kripto Haber
TEKNOLOJİ
EĞİTİM
MAGAZİN
SPOR
SİYASET
OTOMOTİV
DÜNYA
YEREL
Video Galeri
Biyografiler
Yerel Haberler
Günün Haberleri
Hava Durumu
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Beşiktaş
  • Deprem
  • DÜNYA
  • EĞİTİM
  • Ekonomi
  • Fenerbahçe
  • Galatasaray
  • Hatayspor
  • İstanbul Başakşehir
  • Konyaspor
  • Kripto Haber
  • Kültür Sanat
  • MAGAZİN
  • OTOMOTİV
  • Sağlık
  • Sivasspor
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Trabzonspor
  • World News
  • YEREL
  • Video Galeri
  • Biyografiler
  • Yerel Haberler
  • Günün Haberleri
  • Hava Durumu
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • Yayın İlkeleri
  • İletişim
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.