MysterySnail'in Windows üzerindeki etkisi hakkında Kaspersky.

How to effectively deal with bots on your site? The best protection against click fraud.
  • MysterySnail sıfır gün açığı, Windows İstemcilerini ve Sunucu Sürümlerini olumsuz etkiler.
  • BT şirketleri, Askeri ve Savunma kuruluşları, kötü amaçlı yazılımdan en çok etkilenen taraflar arasındaydı.
  • Sunuculara yapılan saldırının arkasında IronHusky vardı.

Güvenlik araştırmacılarına göre, Çinli bilgisayar korsanları, sıfır gün yükseltme ayrıcalığı kullanarak, BT şirketlerine ve savunma yüklenicilerine saldırabildiler.

Kaspersky araştırmacıları tarafından toplanan bilgilere dayanarak, bir APT grubu, yeni bir RAT truva atının geliştirilmesinde Windows Win32K çekirdek sürücüsündeki sıfırıncı gün güvenlik açığından yararlanmayı başardı. Sıfır gün açığı, önceki sürümden çok sayıda hata ayıklama dizesine sahipti, CVE-2016-3309 güvenlik açığı. Ağustos ve Eylül 2021 arasında birkaç Microsoft sunucusu MysterySnail tarafından saldırıya uğradı.

Komuta ve Kontrol (C&C) altyapısı, keşfedilen koda oldukça benzer. Bu öncülden araştırmacılar, saldırıları IronHusky hacker grubuna bağlayabildiler. Daha fazla araştırma üzerine, istismarın çeşitlerinin büyük ölçekli kampanyalarda kullanıldığı tespit edildi. Bu, esas olarak askeri ve savunma örgütlerinin yanı sıra BT şirketlerine karşıydı.

instagram story viewer

Güvenlik analisti, IronHusky'nin kötü amaçlı yazılımı kullanan büyük kuruluşlara yönelik tehditleri hakkında Kaspersky araştırmacıları tarafından paylaşılan aynı duyguları aşağıda yineliyor.

Araştırmacılar @kaspersky hakkında bildiklerini paylaşmak #GizemSalyangoz#fare bizimle. Analizleri aracılığıyla, #kötü amaçlı yazılım olarak bilinen aktörleri tehdit etmek için #DemirHusky. https://t.co/kVt5QKS2YS#Siber güvenlik#Bilgi Teknolojileri Güvenliği#BilgiSn#ThreatIntel#TehditAvcılık#CVE202140449

— Lee Archinal (@ArchinalLee) 13 Ekim 2021

Gizem Salyangoz saldırısı

MysterySnail RAT, özellikle Windows 7 ve Windows Server 2008'den en son sürümlere kadar Windows istemcilerini ve sunucu sürümlerini etkilemek için geliştirilmiştir. Bu içerir Windows 11 ve Windows Server 2022. Kaspersky'nin raporlarına göre, istismar esas olarak Windows istemci sürümlerini hedefliyor. Yine de, ağırlıklı olarak Windows Server Sistemlerinde bulundu.

Araştırmacılar tarafından toplanan bilgilere dayanarak, bu güvenlik açığı, ayarlama yeteneğinden kaynaklanmaktadır. kullanıcı modu geri aramaları ve bunların uygulanması sırasında beklenmeyen API işlevlerini yürütme geri aramalar. Araştırmacılara göre, ResetDC işlevini ikinci kez çalıştırmak hatayı tetikliyor. Bu, geri aramanın yürütülmesi sırasında aynı tanıtıcı içindir.

MysterySnail sıfır gün açığından etkilendiniz mi? Aşağıdaki yorum bölümünde bize bildirin.

Teachs.ru
Windows, yönlendiriciden ağ ayarlarını alamıyor [7 düzeltmeler]

Windows, yönlendiriciden ağ ayarlarını alamıyor [7 düzeltmeler]Çeşitli

Bir Windows, yönlendiriciden ağ ayarlarını alamıyor, sinir bozucu ve zaman alıcı bir sorun olabilir. Yönlendiricinize bağlanma yeteneğinizi etkiler, böylece sizi internet kaynağınızdan etkili bir ş...

Devamını oku
Küçük işletmeler için 5+ en iyi ağ anahtarı [2022 Kılavuzu]

Küçük işletmeler için 5+ en iyi ağ anahtarı [2022 Kılavuzu]Çeşitli

XİNDİR DOSYAYI TIKLAYARAK KURULUMÇeşitli PC sorunlarını çözmek için Restoro PC Repair Tool'u öneriyoruz:Bu yazılım, yaygın bilgisayar hatalarını onarır, sizi dosya kaybından, kötü amaçlı yazılımlar...

Devamını oku
Windows 10 [Ghid] için VPN için otomatik olarak kullanılabilir

Windows 10 [Ghid] için VPN için otomatik olarak kullanılabilirÇeşitli

3. Adauga fisierul BAT la pornirea otomata bir Windows 10 apaşa pe Ctrl+R.tadımlık kabuk: başlangıç, apoi apasa pe Giriş.Asya bölgesinde Copiaza fisierul BAT.Raporneste-ti PC-ul.En iyi an, Windows ...

Devamını oku
ig stories viewer