Bilgisayar korsanları, kötü amaçlı yazılım yüklemek için antivirüs özelliklerini ele geçirdi – işte bildiklerimiz




  • Triofox’taki CVE-2025-12480, uygunsuz erişim kontrolü yoluyla sıfır gün istismarına izin verdi
  • UNC6485 saldırganları uzaktan erişim için Zoho Assist, AnyDesk ve SSH tünelini kullandı
  • Yama 26 Temmuz’da yayınlandı; Azaltma amacıyla daha yeni Triofox sürümü 14 Ekim’de kullanıma sunulacak

Popüler uzaktan dosya paylaşımı ve işbirliği platformu Triofox, bir güvenlik açığını dağıtmak için kullanılan sıfır gün olarak istismar edilen kritik bir güvenlik açığı taşıyordu. uzaktan erişim aracı saldırganlara yanal hareket yetenekleri kazandırdı.

Güvenlik araştırmacıları GoogleMandiant ve Tehdit İstihbarat Grubu (GTIG), Triofox’un yerleşik bir yazılımla geldiğini işaretledi antivirüs Kurulum tamamlandıktan sonra bile ilk kurulum sayfalarına erişime izin veren “uygun olmayan erişim kontrolü” kusurunu taşıyan özellik.





Kaynak bağlantısı