What's Hot
    Finans

    AB, Rusya’dan rekor miktarda sıvılaştırılmış doğal gaz ithal ediyor

    Teknoloji

    2023’te İnanmayı Bırakmanız Gereken Yaygın Ev Güvenliği Mitleri

    Otomobil

    2025 Audi Q6 e-tron Zengin Ekrana ve Artırılmış Gerçeklik HUD’una Sahip

    Facebook Twitter Instagram Pinterest TikTok
    Facebook Twitter Instagram Pinterest
    onlinecials.com
    • Home
    • Eğitim
    • Finans
    • Işletme
    • Otomobil
    • Teknoloji

      ChatGPT çok modlu hale geliyor: artık ses ve görüntü yüklemelerini destekliyor

      25/09/2023

      Fidye Yazılımı Müzakereleri ve Etik: Ahlaki İkilemde Yol Almak

      25/09/2023

      Kısmi bir araba ikamesi mi? Trek’in yeni kargo bisikleti incelendi

      25/09/2023

      Artık sesinizi kullanarak ChatGPT ile sohbet edebilirsiniz

      25/09/2023

      Google, ABD, Bermuda ve Portuga’yı birbirine bağlayan deniz altı kablo altyapısını Nuvem ile genişletiyor

      25/09/2023
    onlinecials.com
    Home » Çinli bilgisayar korsanları daha önce görülmemiş bir Linux arka kapısını açığa çıkardı
    Teknoloji

    Çinli bilgisayar korsanları daha önce görülmemiş bir Linux arka kapısını açığa çıkardı

    Facebook Twitter Pinterest WhatsApp Telegram
    Çinli bilgisayar korsanları daha önce görülmemiş bir Linux arka kapısını açığa çıkardı
    Share
    Facebook Twitter Telegram Pinterest WhatsApp

    Onaltılı programlama kodu bloklarının üstünde Truva atı.  Çevrimiçi hackleme, bilgisayar casus yazılımı, kötü amaçlı yazılım ve fidye yazılımı kavramının illüstrasyonu.

    Araştırmacılar, Çin hükümetiyle bağlantılı bir tehdit aktörü tarafınca kullanılan, Linux için daha ilkin asla görülmemiş bir arka kapı keşfettiler.

    Yeni arka kapı, ilk kez 2015 senesinde artık Netscout olarak malum Arbor Networks araştırmacıları tarafınca görülen Trochilus adlı bir Windows arka kapısından kaynaklanıyor. Trochilus’un yalnızca bellekte yürütüldüğünü ve çalıştırıldığını ve bir çok durumda son yükün hiçbir vakit disklerde görünmediğini söylediler. Bu da fena amaçlı yazılımın tespit edilmesini zorlaştırdı. Birleşik Krallık’taki NHS Digital’den araştırmacılar, Trochilus’un, Stone Panda ve MenuPass adlarıyla da anılan, Çin hükümetine bağlı gelişmiş bir kalıcı tehdit grubu olan APT10 tarafınca geliştirildiğini söylemiş oldu.

    Sonunda öteki gruplar onu kullandı ve kaynak kodu altı yıldan fazla bir süredir GitHub’da mevcut. Trochilus’un, RedLeaves olarak malum ayrı bir fena amaçlı yazılım parçasının kullanıldığı kampanyalarda kullanıldığı görüldü.

    Haziran ayında, Trend Micro güvenlik firmasından araştırmacılar, 2021’den beri izledikleri bir grup tarafınca kullanıldığı malum bir sunucuda şifrelenmiş bir ikili dosya buldu. Araştırmacılar, VirusTotal’da libmonitor.so.2 dosya adını arayarak, “mkmon” isminde yürütülebilir bir Linux dosyası. Bu yürütülebilir dosya, libmonitor.so.2 dosyasının şifresini çözmek ve orijinal yükünü kurtarmak için kullanılabilecek kimlik detayları içeriyordu; bu da araştırmacıların “mkmon”un libmonitor.so.2’yi teslim eden ve şifresini çözen bir kurulum dosyası olduğu sonucuna varmasına yol açtı.

    Linux fena amaçlı yazılımı, Trochilus’ta bulunan çeşitli işlevleri taşıdı ve bu tarz şeyleri yeni bir Soket Güvenli (SOCKS) uygulamasıyla birleştirdi. Trend Micro araştırmacıları sonunda keşiflerine SprySOCKS adını verdi; “spry” ise süratli davranışını ve eklenen SOCKS bileşenini ifade ediyordu.

    SprySOCKS, sistem bilgilerini toplamak, güvenliği ihlal edilmiş sistemleri denetlemek için etkileşimli bir uzak kabuk açmak, ağ bağlantılarını listelemek ve güvenliği ihlal edilmiş sistem ile saldırgan tarafınca denetim edilen içinde dosya ve öteki verileri yüklemek için SOCKS protokolüne dayalı bir proxy oluşturmak dahil olmak suretiyle olağan arka kapı kabiliyetlerini uygular. komut sunucusu. Aşağıdaki tabloda bazı kabiliyetler gösterilmektedir:

    Reklamcılık

    Ileti Kimliği Notlar
    0x09 Makine bilgilerini alır
    0x0a Etkileşimli kabuğu başlatır
    0x0b Verileri etkileşimli kabuğa yazar
    0x0d Etkileşimli kabuğu durdurur
    0x0e Ağ bağlantılarını listeler (parametreler: “ip”, ​​“port”, “commName”, “connectType”)
    0x0f Paket gönderir (parametre: “hedef”)
    0x14, 0x19 Başlatma paketini gönderir
    0x16 Alan kişi kimliğini oluşturur ve ayarlar
    0x17 Ağ bağlantılarını listeler (parametreler: “tcp_port”, “udp_port”, “http_port”, “listen_type”, “listen_port”)
    0x23 SOCKS proxy’sini oluşturur
    0x24 SOCKS proxy’sini sonlandırır
    0x25 SOCKS proxy verilerini iletir
    0x2a Dosya yükler (parametreler: “transfer_id”, “size”)
    0x2b Dosya aktarım kimliğini alır
    0x2c İndirilen dosya (parametreler: “state”, “transferId”, “packageId”, “packageCount”, “file_size”)
    0x2d Aktarım durumunu alır (parametreler: “state”, “transferId”, “result”, “packageId”)
    0x3c Kök dizinindeki dosyaları numaralandırır /
    0x3d Dizindeki dosyaları numaralandırır
    0x3e Dosyayı siler
    0x3f Dizin oluşturur
    0x40 Dosyayı tekrardan adlandırır
    0x41 İşlem yok
    0x42 0x3c – 0x40 (srcPath, destPath) işlemleriyle ilgilidir

    İkili dosyanın şifresini çözüp SprySOCKS’u bulduktan sonrasında araştırmacılar, buldukları detayları ilgili dosyaları VirusTotal’da aramak için kullandılar. Aramaları fena amaçlı yazılımın 1.1 sürüm numaralı bir sürümünü ortaya çıkardı. Trend Micro’nun bulmuş olduğu sürüm 1.3.6 idi. Çoklu versiyonlar, arka kapının şu anda geliştirilme aşamasında bulunduğunu gösteriyor.

    SprySOCKS’in bağlandığı komuta ve denetim sunucusu, RedLeaves olarak malum değişik bir Windows fena amaçlı yazılım parçasıyla bir kampanyada kullanılan sunucuyla büyük benzerlikler taşıyor. SprySOCKS benzer biçimde RedLeaves de Trochilus’u temel alıyordu. Hem Trochilus hem de RedLeaves’te görünen dizeler, SprySOCKS’a eklenen SOCKS bileşeninde de görünür. SOCKS kodu, Çin kökenli yüksek performanslı bir ağ çerçevesi olan HP-Socket’ten ödünç alınmıştır.

    Trend Micro, SprySOCKS’ü Earth Lusca adını verdiği bir tehdit aktörüne atfediyor. Araştırmacılar grubu 2021 senesinde keşfettiler ve ertesi yıl belgelediler. Earth Lusca, başta Asya’daki hükümetler olmak suretiyle dünya çapındaki kuruluşları hedef alıyor. Hedefleri, fena amaçlı yazılımların bulaştığı su kuyusu sitelerine çekmek için toplumsal mühendislik kullanıyor. Casusluk faaliyetlerine ilgi göstermesinin yanı sıra, Earth Lusca, kumar ve kripto para şirketlerine odaklanmış, finansal açıdan da motive olmuş görünüyor.

    SprySOCKS’u barındıran aynı Earth Lusca sunucusu hem de Cobalt Strike ve Winnti olarak malum yükleri de sağlamış oldu. Cobalt Strike, hem güvenlik profesyonelleri hem de tehdit oyuncuları tarafınca kullanılan bir hackleme aracıdır. Güvenlik açıklarını bulmak ve bunlardan yararlanmak için eksiksiz bir vasıta paketi sağlar. Earth Lusca, hedeflenen ortamda ilk tutunmayı sağladıktan sonrasında erişimini genişletmek için bunu kullanıyordu. Ayrıca Winnti, hem on yılı aşkın bir süredir kullanımda olan bir fena amaçlı yazılım paketinin adı, hem de tümü Çin hükümetinin haber alma aygıtıyla bağlantılı olan bir takım değişik tehdit grubunun tanımlayıcısıdır. dünyanın en üretken hacking sendikaları.

    Pazartesi günkü Trend Micro raporu, insanların güvenliğinin ihlal edilip edilmediğini belirlemek için kullanabilecekleri IP adreslerini, dosya karmalarını ve öteki kanıtları sağlıyor.

    Source: arstechnica.com

    Share. Facebook Twitter Pinterest Telegram WhatsApp
    Previous ArticlePriscilla Chan ve Mark Zuckerberg: Yapay zeka, hücrelerin nasıl çalıştığını anlamamıza ve hastalıkları iyileştirmemize nasıl yardımcı olabilir?
    Next Article Motorsport Network, ABD’de InsideEVs Baş Editörü olarak Sektörün Ustası Patrick George’u İşe Aldı

    Related Posts

    Teknoloji

    ChatGPT çok modlu hale geliyor: artık ses ve görüntü yüklemelerini destekliyor

    Teknoloji

    Fidye Yazılımı Müzakereleri ve Etik: Ahlaki İkilemde Yol Almak

    Teknoloji

    Kısmi bir araba ikamesi mi? Trek’in yeni kargo bisikleti incelendi

    Teknoloji

    Artık sesinizi kullanarak ChatGPT ile sohbet edebilirsiniz

    Teknoloji

    Google, ABD, Bermuda ve Portuga’yı birbirine bağlayan deniz altı kablo altyapısını Nuvem ile genişletiyor

    Teknoloji

    İnceleme: ZimaBlade Tek Kartlı Sunucu – Hackster.io

    Teknoloji

    Sevdiğiniz Bir Kariyer Nasıl Bulunur?

    Teknoloji

    Azure Space ve iş ortaklarımızla inovasyonun hızını artırıyoruz | Azure Blogu

    Add A Comment

    Leave A Reply Cancel Reply

    You must be logged in to post a comment.

    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • TikTok
    Don't Miss
    Işletme

    Google’ın Kampüs İçi Oteli, Çalışanları Çekmek İçin Özel Olarak 99 Dolar Sunuyor

    CNBC’nin bildirdiğine nazaran Google, personeline kampüsteki otelinde gecelik 99 ABD doları karşılığında kalmaları için bir…

    Acura Electric Vision Konsepti İleriye Bakıyor

    18/08/2023

    Starfield standart erişimin ikinci gününde 6 milyon oyuncuyu geçti

    08/09/2023

    2024 Kia ​​Sportage 30. Sürüm, Kısmen Yeşil İç Mekanla Tanıtıldı

    20/07/2023

    Onlinecials.com is a news website that aggregates finance, technology, education, and cars for everyone, always updated with top hot news.

    Categories
    • Eğitim (1)
    • Finans (501)
    • Işletme (347)
    • Otomobil (870)
    • Teknoloji (875)
    Our Picks
    Otomobil

    2024 Hyundai Kona Fiyatı 25.435 Dolardan Başlıyor, Sınırlı 32.985 Dolardan Başlıyor

    Teknoloji

    Nano-QSAR modeline dayanmaktadır: C. elegans’ta metal oksit nanomalzemelerin neden olduğu hasarı etkileyen faktörlerin tahmini ve toksik etkilerin doğrulanması

    Finans

    Gömlek gibi olun: futbol modasının fanatizmi ve geçici hevesleri

    Facebook Twitter Instagram Pinterest TikTok
    • Home
    • About Us
    • Contact us
    • Privacy Policy
    • Terms & Conditions
    © 2023 Onlinecials.com

    Type above and press Enter to search. Press Esc to cancel.