Neler Yeni

Windows sıfır gün ile QakBot saldırıları (CVE-2024-30051)

ReadyorNot

80+ Bronze
Katılım
17 Ocak 2024
Mesajlar
1,050
Dahası  
Reaksiyon skoru
321
İsim
An10im1i

Nisan 2024'ün başlarında, daha önce vahşi ortamda istismar edilen bir sıfır gün olarak keşfedilen Windows DWM Çekirdek Kitaplığı'nda Ayrıcalık Yükselmesi Güvenlik Açığı CVE-2023-36033'e daha yakından bakmaya karar verdik . Bu istismar ve onu kullanan saldırılarla ilgili örnekleri ararken, VirusTotal'a 1 Nisan 2024'te yüklenmiş ilginç bir belge bulduk. Bu belge, oldukça açıklayıcı bir dosya adına sahip olması nedeniyle dikkatimizi çekti; bu, bir dosya hakkında bilgi içerdiğini gösteriyordu. Windows işletim sistemindeki güvenlik açığı. İçeride, Windows Masaüstü Pencere Yöneticisi (DWM) güvenlik açığının kısa bir açıklamasını ve sistem ayrıcalıklarını kazanmak için bundan nasıl yararlanılabileceğini bulduk; her şey bozuk bir İngilizceyle yazılmıştı.

devamını okuyun Mert Degirmenci yazmış :
 

_Zaur_

80+ Silver
Katılım
16 Ağustos 2022
Mesajlar
2,067
Dahası  
Reaksiyon skoru
2,345
Konum
Azerbaycan
İsim
Zaur
İlgilendiği Kategoriler
Konu dışı
Aslında böyle masaüstü pencere yönetici çekirdekleri Windows'un kendisinin arka kapı görevini yapıyor.

Ha birisi bunu farkederse elbette saldırı yapılacaktır.
Çünkü güvenlik açığını Microsoft kendisi yararlanabilmesi için oraya koymuştur. İstediği anda masaüstünüze erişebilmesi için. Başka açıklaması yoktur zannimce.


Size önemli belgeleri dosyaları resimleri herşeyi çıkarılabilir usb diske aktarın ve gerek olmadıkça pc ye telefona bağlamayın.

Özel dosyalarınızın İnternetle İletişimin kesin.

XP zamanında kendim İP adresle milletin PC'lerine dalabiliyordum. C ve D diskleri Tümüyle önümdeydi.
Ama aklım yerimde tabi gezip gezip çıkıyordum zararsız şekilde.
Ta ki Banka bilgisayarlarının İsmi önüme gelene kadar gezdim.
 

ReadyorNot

80+ Bronze
Katılım
17 Ocak 2024
Mesajlar
1,050
Dahası  
Reaksiyon skoru
321
İsim
An10im1i
  • Konu Sahibi Konu Sahibi
  • #3
Aslında böyle masaüstü pencere yönetici çekirdekleri Windows'un kendisinin arka kapı görevini yapıyor.

Ha birisi bunu farkederse elbette saldırı yapılacaktır.
Çünkü güvenlik açığını Microsoft kendisi yararlanabilmesi için oraya koymuştur. İstediği anda masaüstünüze erişebilmesi için. Başka açıklaması yoktur zannimce.


Size önemli belgeleri dosyaları resimleri herşeyi çıkarılabilir usb diske aktarın ve gerek olmadıkça pc ye telefona bağlamayın.

Özel dosyalarınızın İnternetle İletişimin kesin.

XP zamanında kendim İP adresle milletin PC'lerine dalabiliyordum. C ve D diskleri Tümüyle önümdeydi.
Ama aklım yerimde tabi gezip gezip çıkıyordum zararsız şekilde.
Ta ki Banka bilgisayarlarının İsmi önüme gelene kadar gezdim.
Hindistan'da merkez kurar ve yöneticileri oradan seçerse tabi bunlar olur.
genelleme istemiyorum ama kadrosunda köklü değişiklikler var gidenler eskiyi aratıyor.
Arka kapıdan çok bir sistem yöneticisi üzerinden erişebilmesi (taklit veya değil) ilginç.
usbde saklamakta çözüm değil en çok usbye yerleşiyor virüsler
etik şekildeyse sorun yok. 🙃
 

_Zaur_

80+ Silver
Katılım
16 Ağustos 2022
Mesajlar
2,067
Dahası  
Reaksiyon skoru
2,345
Konum
Azerbaycan
İsim
Zaur
İlgilendiği Kategoriler
Konu dışı
Hindistan'da merkez kurar ve yöneticileri oradan seçerse tabi bunlar olur.
genelleme istemiyorum ama kadrosunda köklü değişiklikler var gidenler eskiyi aratıyor.
Arka kapıdan çok bir sistem yöneticisi üzerinden erişebilmesi (taklit veya değil) ilginç.
usbde saklamakta çözüm değil en çok usbye yerleşiyor virüsler
etik şekildeyse sorun yok. 🙃
Usb disk derken 2.5 Hdd kutusunu kastetmiştim. Standart HDD de işlem yürütemiyor virüs. :D
Çünkü sistem usb flash disk gibi görmüyor bunu ve virüsü kandırıyorsunuz bir nevi

Hakkatten usb belleklerde Virüs cirit atıyor. Benim en başbelası virüsümdü usb bellek virüsler :D
 
Top Bottom