web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Virüs - Trojan

Kırmızı Alarm: Log4Shell Güvenlik Açığı Sanal Sunucularda Arka Kapı Açmak İçin Kullanılıyor

turk-internet.com Basin-turk-internet.com Basin
1 Nisan 2022
-ARAŞTIRMA
0
ESET Yüz Binlerce Saldırı Girişimini Engelliyor

Kırmızı Alarm: Log4Shell Güvenlik Açığı Sanal Sunucularda Arka Kapı Açmak İçin Kullanılıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Sophos, siber saldırganların kalıcı erişim sağlamak ve gelecekteki fidye yazılımı saldırılarına zemin hazırlamak için yama uygulanmamış VMware Horizon sunucularındaki Log4Shell güvenlik açığını istismar ettiklerine dair yeni bulgular yayınladı. “Horde of Miner Bots and Backdoors Leveraged Log4J to Attack VMware Horizon Servers” başlığıyla yayınlanan teknik belge, sunucuları tehlikeye atmak için kullanılan üç arka kapı ve dört kripto madenciye dair araç ve teknikleri ayrıntılarıyla ele alıyor. Arka kapıların ilk erişim aracıları tarafından sağlandığı tahmin ediliyor.

Yüzlerce yazılım ürününde yerleşik olarak bulunan Java günlük kaydı bileşeni Apache Log4J üzerinde uzaktan kod yürütmeye olanak sağlayan önemli bir güvenlik açığı olan Log4Shell, Aralık 2021’de rapor edilmiş ve yamanmıştı.

Sophos Kıdemli Güvenlik Araştırmacısı Sean Gallagher, şunları söyledi:

“İnternete maruz kalan ve elle güncellenmesi gereken VMware Horizon gibi yaygın uygulamalar, özellikle geniş ölçekli saldırılar karşısında savunmasız kalıyor. Sophos’un tespitleri Ocak ayından itibaren Horizon sunucularını hedef alan, yama uygulanmamış sunuculara bir dizi arka kapı ve kripto madencinin yanı sıra cihaz bilgilerini toplamak üzere komut dosyaları yerleştiren bir saldırı dalgasını ortaya çıkardı. Söz konusu arka kapıların yüksek nitelikli hedeflere kalıcı uzaktan erişim sağlamak isteyen gruplar tarafından istismar edilebileceğine ve fidye yazılımı operatörleri gibi üçüncü kişilere satılabileceğine inanıyoruz.”

Sophos’un tespit ettiği çoklu saldırı yükleri şunları içeriyor:

  • Meşru uzaktan izleme ve yönetim araçları olan Atera ve Splashtop Streamer. Bunlar muhtemelen arka kapı olarak kullanılıyor.
  • Kötü niyetli Sliver arka kapısı.
  • z0Miner, JavaX miner, Jin ve Mimu kripto madencilik yazılımları.
  • Cihaz ve yedekleme bilgilerini toplayan birkaç tane PowerShell tabanlı araç.

Sophos’un analizi, Sliver’ın bazı durumlarda Atera ve PowerShell komut dosyalarıyla birlikte teslim edildiğini ve XMrig Monero madenci botnetinin Jin ve Mimu türevlerini sunmak için kullanıldığını ortaya çıkardı.

Sophos’a göre, saldırganlar hedeflerine erişim için birkaç farklı yaklaşım kullanıyor. Daha önceki saldırılardan bazıları kripto madenci veri yüklerini yerleştirmek ve yürütmek için Cobalt Strike’ı kullanırken, Ocak 2022’nin ortalarında başlayan en büyük saldırı dalgası kripto madenci yükleyici komut dosyasını doğrudan VMware Horizon sunucusunun Apache Tomcat bileşeni üzerinden çalıştırdı. Bu saldırı dalgası hala devam ediyor.

Gallagher, şu yorumlarda bulundu:

“Sophos’un bulguları, birden fazla saldırganın bu tekniği uyguladığını gösteriyor. Bu nedenle atılacak en önemli koruyucu adım, Log4J içeren tüm cihazlara ve uygulamalara gerekli yamaların uygulanması olacaktır. Log4J yüzlerce yazılım ürününde kurulu olarak geliyor ve özellikle de düzenli güvenlik desteğine sahip olmayan ticari, açık kaynaklı veya özel yazılımları kullanan birçok kuruluş, altyapılarında gizlenen güvenlik açığından habersiz olabiliyor. Diğer yandan saldırganlar ağa arka kapı açmayı başardıysa yama da tek başına yeterli olmayacaktır. Derinlemesine savunma sistemleri kurarak madencilerin ve diğer anormal faaliyetlerin tespiti için harekete geçmek, bu tür saldırıların kurbanı olmaktan kaçınmak adına son derece önemlidir.”

Etiketler: Güvenlik AçığıHacker - Siber Saldırılog4jSean GallagherSiber GüvenlikSophosVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.