Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET, Keşfettiği Yeni Güvenlik Açığını ve Tehdit Grubunu Duyurdu

  • Asu Bozyayla
  • 24 Ocak 2025
1737383243 Gorsel 1

ESET, Çin bağlantılı bir Gelişmiş Kalıcı Tehdit (APT) grubu olan PlushDaemon’ı tespit etti. Bu grup, Güney Kore’deki bir VPN hizmetine tedarik zinciri saldırısı düzenleyerek, yasal yazılımları kötü amaçlı yazılımla değiştirdi ve arka kapı implantları dağıttı.

Grubun kullandığı SlowStepper adlı arka kapı, DNS tabanlı çok aşamalı C&C protokolüyle ve casusluk modülleriyle dikkat çekiyor. ESET, saldırganların, yasal VPN yazılımını hedef alarak kullanıcıların bilgisayarlarına casus yazılım enjekte ettiğini belirtti.

PlushDaemon’ın hedef aldığı ülkeler arasında Çin, Tayvan, Hong Kong, Güney Kore, ABD ve Yeni Zelanda yer alıyor. Grup, çok çeşitli araçlar geliştiren ve dikkatle planlanmış saldırılar düzenleyen önemli bir tehdit olarak tanımlandı.

ESET ayrıca, UEFI tabanlı sistemleri etkileyen ve UEFI Secure Boot’u atlatan bir güvenlik açığı keşfetti. CVE-2024-7344 olarak tanımlanan güvenlik açığı, Microsoft’un üçüncü taraf UEFI sertifikasıyla imzalanmış bir uygulama üzerinden ortaya çıktı ve sistem önyükleme sırasında güvenilmeyen kodların çalıştırılmasına neden olabilir.

Bu güvenlik açığı, UEFI Güvenli Önyükleme’yi aşarak kötü amaçlı önyükleme kitlerinin yayılmasına imkan tanır ve bilgisayarların güvenliğini tehdit eder. Etkilenen yazılım, çeşitli gerçek zamanlı sistem kurtarma yazılımları tarafından kullanılıyor.

ESET, güvenlik açığını Haziran 2024’te CERT Koordinasyon Merkezi’ne bildirdi ve bu merkez de sorunu başarılı bir şekilde iletti. Microsoft, 14 Ocak 2025’te bu güvenlik açığına karşı bir yama güncellemesi yayınladı ve etkilenen yazılımlar iptal edildi.

ESET araştırmacısı Martin Smolár, bu tür güvenlik açıklarının UEFI Secure Boot gibi temel güvenlik özelliklerini aşılabilir hale getirdiğini belirterek, üçüncü taraf UEFI yazılım satıcılarının güvensiz teknikler kullanma eğiliminin büyük bir risk oluşturduğuna dikkat çekti.

Etiketler
  • eset
  • güvenlik açığı
  • PlushDaemon
  • Siber Güvenlik
  • siber güvenlik haberleri
  • UEFI
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
1737611119 Lifestyle Acer TravelMate B3 11 Chimes 1920x1080 01

Acer’ın Eğitim Pazarı İçin Yeni Chromebook ve Tablet Modelleri

  • Asu Bozyayla
  • 24 Ocak 2025
Şimdi Oku
Sıradaki Yazı
vivo X200 Pro

vivo’nun En Yeni Amiral Gemisi X200 Pro Türkiye’de Resmen Satışta

  • Haber Merkezi
  • 24 Ocak 2025
Şimdi Oku
Bakmadan Geçmeyin
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Dijitalde Hayat Kolay
Şimdi Oku

Türk Telekom Destekli 50 Bin Kadın Girişimci, Yerel Ürünleri Dünya Pazarına Taşıdı

  • 26 Mayıs 2026
şehir içi elektrikli motosiklet
Şimdi Oku

Şehir İçi Elektrikli Motosikletler: Yaz Aylarında Ulaşım İçin Elektrikli Motosiklet Rehberi

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Xreal Project Aura
Şimdi Oku

Xreal’in CEO’sundan Çarpıcı İtiraf: “Akıllı Gözlük Sektöründe Herkes Para Kaybediyor”

  • 25 Mayıs 2026
dreo
Şimdi Oku

DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı

  • 24 Mayıs 2026
Gemini Omni
Şimdi Oku

Google’dan Yeni Yapay Zeka Hamlesi: Gemini Omni Video Üretimini Baştan Değiştirebilir

  • 23 Mayıs 2026
Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.