Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Sihirli Geri Dönüş: Kaspersky ve BI.ZONE, Suudi Arabistan ve Brezilya'da yeni PipeMagic faaliyetleri bildirdi

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), BI.

Reklam Alanı
GİRİŞ: 19 Ağustos 2025 - 13:20
Sihirli Geri Dönüş: Kaspersky ve BI.ZONE, Suudi Arabistan ve Brezilya'da yeni PipeMagic faaliyetleri bildirdi
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), BI.ZONE Güvenlik Açığı Araştırma uzmanları işbirliğiyle, ilk olarak Aralık 2022'de keşfedilen PipeMagic arka kapısı ile ilişkili yeni 2025 faaliyetlerini gözlemledi. Arka kapı saldırıların coğrafi kapsamını genişletmiş görünüyor. İlk olarak Asya'da gözlemlenen arka kapı, 2024'ün sonlarında Suudi Arabistan'da tespit edildi. Son saldırılar, Suudi kuruluşlara olan ilginin devam ettiğini ve yeni bölgelere, özellikle Brezilya'daki imalat şirketlerine doğru genişlediğini gösteriyor.

Araştırmacılar, kötü amaçlı yazılımın gelişimini takip etti, operatörlerin taktiklerinde önemli değişiklikleri belirledi ve Microsoft güvenlik açığı CVE-2025-29824'ün teknik analizini yaptı. Bu güvenlik açığı, Nisan 2025'te yamalanan 121 güvenlik açığı arasında aktif olarak istismar edilen tek güvenlik açığıydı ve PipeMagic enfeksiyon zincirine entegre edilmiş bir istismar tarafından özellikle hedef alınıyordu. Söz konusu açık, clfs.sys günlük sürücüsündeki bir kusur nedeniyle işletim sisteminde ayrıcalık yükseltmesine izin veriyordu.

2025 kampanyasının saldırılarından biri, iki amaca hizmet eden Microsoft Yardım Dizini Dosyasını kullandı: Şifre çözme ve kabuk kodu çalıştırma. Kabuk kodu, onaltılık anahtar ile RC4 akış şifresi kullanılarak şifreleniyor. Şifresi çözüldükten sonra, kod WinAPI EnumDisplayMonitors işlevi aracılığıyla çalıştırılıyor ve işlem enjeksiyonu yoluyla sistem API adreslerinin dinamik olarak çözülmesini sağlıyor.

Araştırmacılar ayrıca ChatGPT istemcisi gibi görünen PipeMagic yükleyicisinin güncellenmiş sürümlerini de tespit ettiler. Bu uygulama, 2024 yılında Suudi kuruluşlarına yönelik saldırılarda kullanılan uygulamaya benziyor. aynı Tokio ve Tauri çerçevelerini, aynı libaes kütüphane sürümünü paylaşıyor ve benzer dosya yapıları ve davranışları sergiliyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Leonid Bezvershenko"PipeMagic'in yeniden ortaya çıkması, bu kötü amaçlı yazılımın hala aktif olduğunu ve gelişmeye devam ettiğini doğruluyor. 2024 sürümleri, kurbanların altyapılarında kalıcılığı artıran ve hedef alınan ağlarda yanal hareketleri kolaylaştıran iyileştirmeler içeriyor" diyor.

BI.ZONE Güvenlik Açığı Araştırma Lideri Pavel Blinnikov,“Son yıllarda, özellikle finansal motivasyonla hareket eden tehdit aktörleri arasında clfs.sys siber suçluların giderek daha popüler bir hedefi haline geldi. Bu kişiler, ayrıcalıkları yükseltmek ve istismar sonrası faaliyetleri gizlemek için bu ve diğer sürücülerdeki sıfırıncı gün güvenlik açıklarını kullanıyor. Bu tür tehditleri azaltmak için hem erken aşamada hem de istismar sonrasında şüpheli davranışların tespitini sağlayan EDR araçlarının kullanılmasını öneriyoruz,” diyor.

PipeMagic, 2022 yılında Kaspersky tarafından RansomExx ile ilgili bir kötü amaçlı kampanya soruşturması sırasında ilk kez keşfedilen bir arka kapı. O dönem kurbanlar arasında Güneydoğu Asya'daki endüstri şirketleri de vardı. Saldırganlar, CVE-2017-0144 güvenlik açığını kullanarak iç altyapıya erişim sağladı. 

Arka kapı, iki çalışma modunu destekliyor: Tam özellikli bir uzaktan erişim aracı veya ağ proxy'si şeklinde çalışarak çok çeşitli komutların yürütülmesini sağlayan biçim. Ekim 2024'te, Suudi Arabistan'daki kuruluşlara yönelik saldırılarda, sahte bir ChatGPT ajan uygulamasını yem olarak kullanan PipeMagic'in yeni bir versiyonu gözlemlendi.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 35 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 13 28 32
2 Fenerbahçe Fenerbahçe 13 30 31
3 Trabzonspor Trabzonspor 14 25 31
4 Samsunspor Samsunspor 13 19 24
5 Göztepe Göztepe 13 15 23
6 Gaziantep FK Gaziantep FK 14 21 22
7 Beşiktaş Beşiktaş 13 22 21
8 Kocaelispor Kocaelispor 14 12 18
Tamamını Göster
15 Eyüpspor Eyüpspor 14 9 12
16 Kayserispor Kayserispor 14 14 12
17 Gençlerbirliği Gençlerbirliği 14 14 11
18 Karagümrük Karagümrük 13 13 8
O AV P
1 Pendikspor Pendikspor 15 29 32
2 Amed Sportif Amed Sportif 15 33 29
3 Esenler Erokspor Esenler Erokspor 15 35 28
4 Bodrum FK Bodrum FK 14 32 27
5 Erzurumspor Erzurumspor 15 28 26
6 Arca Çorum FK Arca Çorum FK 14 23 25
7 Iğdır FK Iğdır FK 15 23 25
8 Serik Belediyespor Serik Belediyespor 15 20 25
Tamamını Göster
17 Manisa FK Manisa FK 15 21 13
18 Sarıyer Sarıyer 14 12 11
19 Hatayspor Hatayspor 14 12 4
20 A.Demirspor A.Demirspor 14 8 -17
O AV P
1 Arsenal Arsenal 12 24 29
2 M.City M.City 13 27 25
3 Chelsea Chelsea 12 23 23
4 Sunderland Sunderland 13 17 22
5 Aston Villa Aston Villa 12 15 21
6 C.Palace C.Palace 12 16 20
7 Brighton Brighton 12 19 19
8 Brentford Brentford 13 21 19
Tamamını Göster
17 West Ham United West Ham United 12 15 11
18 Leeds United Leeds United 13 13 11
19 Burnley Burnley 13 15 10
20 Wolves Wolves 12 7 2
O AV P
1 Bayern Munih Bayern Munih 12 44 34
2 RB Leipzig RB Leipzig 12 22 26
3 B. Dortmund B. Dortmund 12 21 25
4 Leverkusen Leverkusen 12 28 23
5 Hoffenheim Hoffenheim 12 25 23
6 VfB Stuttgart VfB Stuttgart 11 20 22
7 E. Frankfurt E. Frankfurt 11 27 20
8 Werder Bremen Werder Bremen 12 16 16
Tamamını Göster
15 Wolfsburg Wolfsburg 11 13 8
16 FC Heidenheim FC Heidenheim 12 10 8
17 St. Pauli St. Pauli 12 10 7
18 Mainz 05 Mainz 05 11 11 6
O AV P
1 Barcelona Barcelona 14 39 34
2 Real Madrid Real Madrid 13 28 32
3 Atletico Madrid Atletico Madrid 14 27 31
4 Villarreal Villarreal 13 26 29
5 Real Betis Real Betis 13 20 21
6 Espanyol Espanyol 13 17 21
7 Getafe Getafe 14 13 20
8 Athletic Bilbao Athletic Bilbao 14 14 20
Tamamını Göster
17 Osasuna Osasuna 14 12 12
18 Girona Girona 13 12 11
19 Levante Levante 14 16 9
20 Real Oviedo Real Oviedo 14 7 9
O AV P
1 AC Milan AC Milan 13 19 28
2 Roma Roma 12 15 27
3 SSC Napoli SSC Napoli 12 19 25
4 Inter Inter 12 26 24
5 Bologna Bologna 12 21 24
6 Como Como 13 19 24
7 Juventus Juventus 13 17 23
8 Lazio Lazio 13 15 18
Tamamını Göster
17 Pisa Pisa 12 10 10
18 Lecce Lecce 12 8 10
19 Fiorentina Fiorentina 12 10 6
20 Verona Verona 13 8 6
O AV P
1 PSG PSG 14 27 30
2 Marsilya Marsilya 14 33 28
3 Lens Lens 13 22 28
4 Rennes Rennes 14 24 24
5 Lille Lille 13 27 23
6 AS Monaco AS Monaco 14 26 23
7 Strasbourg Strasbourg 13 24 22
8 Lyon Lyon 13 18 21
Tamamını Göster
15 Nantes Nantes 13 12 11
16 Lorient Lorient 13 15 11
17 Metz Metz 14 14 11
18 Auxerre Auxerre 14 8 9
O AV P
1 PSV Eindhoven PSV Eindhoven 13 41 34
2 Feyenoord Feyenoord 13 33 28
3 Alkmaar Alkmaar 13 26 24
4 NEC Nijmegen NEC Nijmegen 14 35 24
5 FC Utrecht FC Utrecht 13 23 20
6 Ajax Ajax 13 23 20
7 FC Groningen FC Groningen 13 19 20
8 Fortuna Sittard Fortuna Sittard 14 20 18
Tamamını Göster
15 FC Volendam FC Volendam 13 17 14
16 Heracles Heracles 14 22 13
17 NAC Breda NAC Breda 14 15 12
18 Telstar Telstar 13 15 10
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli