Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor

GenelSiber Güvenlik

Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor

teknomers
Son güncelleme: 4 Ağustos 2024 23:54
teknomers
Paylaş
Paylaş


31 Tem 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı

Rusya ve Moldova’daki şirketler, az bilinen bir siber casusluk grubu tarafından düzenlenen bir kimlik avı kampanyasının hedefi oldu. XDS casusu.

The bulgular siber güvenlik firması FACCT’den geliyor ve enfeksiyon zincirlerinin DSDownloader adlı bir kötü amaçlı yazılımın dağıtımına yol açtığını söylüyor. Etkinliğin bu ay gözlemlendiğini de sözlerine ekledi.

XDS casusu belirsiz kökenli bir tehdit aktörü olan Birinci örtüsüz Belarus Bilgisayar Acil Durum Müdahale Ekibi CERT.BY tarafından Şubat 2020’de. ESET tarafından yapılan sonraki bir analiz atfedilen grup bilgi çalma saldırıları 2011 yılından bu yana Doğu Avrupa ve Balkanlar’daki kamu kurumlarına yöneliktir.

Saldırganların başlattığı saldırı zincirlerinin, hedeflerine XDDown olarak bilinen ana kötü amaçlı yazılım modülünü sızdırmak için hedef odaklı kimlik avı e-postalarını kullandığı ve bu modülün sistem bilgilerini toplamak, C: sürücülerini numaralandırmak, harici sürücüleri izlemek, yerel dosyaları sızdırmak ve parolaları toplamak için ek eklentiler bıraktığı bilinmektedir.

Geçtiğimiz yıl boyunca, XDSpy gözlemlenen hedefleme Komuta ve kontrol (C2) sunucusundan daha fazla yük alabilen bir yürütülebilir dosya biçiminde bir çekirdek modülü indirmekten sorumlu olan UTask adlı C# tabanlı bir dropper kullanan Rus kuruluşları.

Son saldırı seti, meşru bir yürütülebilir dosya ve kötü amaçlı bir DLL dosyası içeren bir RAR arşiv dosyasını yaymak için anlaşmayla ilgili yemlerle kimlik avı e-postalarının kullanılmasını içerir. DLL daha sonra DLL yan yükleme teknikleri kullanılarak birincisi aracılığıyla yürütülür.

Bir sonraki aşamada, kütüphane DSDownloader’ı alıp çalıştırmakla ilgilenir, bu da bir sonraki aşamadaki kötü amaçlı yazılımı uzak bir sunucudan gizlice indirirken dikkat dağıtıcı bir sahte dosya açar. FACCT, analiz sırasında yükün artık indirilemeyeceğini söyledi.

Şubat 2022’de başlayan Rusya-Ukrayna savaşının her iki tarafta da siber saldırılarda önemli bir artışa tanık olundu; Rus şirketleri sınırlı DarkWatchman RAT tarafından ve ayrıca izlenen etkinlik kümeleri tarafından Çekirdek Kurt AdamCehennem Tazıları, Hayalet Çekirdek, Nadir Kurt, ReaverBitsve son aylarda Sticky Werewolf gibi isimler de yer aldı.

Dahası, Ukrayna yanlısı hacktivist gruplar Cyber.Anarchy.Squad gibi şirketler de Rus kuruluşlarına odaklanarak, hack-and-leak operasyonları ve yıkıcı saldırılar düzenliyor. Bilgitel Ve Avanpost.

Gelişme, Ukrayna Bilgisayar Acil Durum Müdahale Ekibi’nin (CERT-UA) uyarıldı Belaruslu bir tehdit aktörü olan UAC-0057 (diğer adıyla GhostWriter ve UNC1151) tarafından gerçekleştirilen kimlik avı saldırılarındaki artıştan bahsediyoruz. Bu saldırılar, PicassoLoader adı verilen ve enfekte olmuş bilgisayarlara bir Cobalt Strike Beacon bırakmayı amaçlayan bir kötü amaçlı yazılım ailesini dağıtıyor.

Ayrıca, Rusya bağlantılı Turla grubunun, meşru ancak tehlikeye atılmış bir sunucudan alınan PowerShell komut dosyalarını çalıştırabilen ve güvenlik özelliklerini devre dışı bırakabilen dosyasız bir arka kapı sunmak için bir kanal olarak kötü amaçlı bir Windows kısayolu (LNK) dosyasını kullandığı yeni bir kampanyanın keşfedilmesinin ardından geldi.

“Ayrıca sistemin savunmasını zayıflatmak ve kaçınma yeteneğini artırmak için bellek yamalama, AMSI’yi atlatma ve sistemin olay günlüğü özelliklerini devre dışı bırakma özelliklerini kullanır,” G DATA araştırmacıları söz konusu“Algılanmayı önlemek için AWL (Uygulama Beyaz Listesi) Baypasını uygulamak amacıyla Microsoft’un msbuild.exe’sinden yararlanır.”



siber-2

Risk of Rain 2 Güncellemesi 1.10, 20 Mayıs’ta “Devotion” İçeriği İçin Yayında
Snapdragon 8 Gen 1, 18 GB RAM, 64 MP, 4500 mAh ve 65 W – 600 dolardan biraz fazla. Red Magic 7 küresel pazara giriyor
Suzuki Jimny’nin Rusya’daki fiyatı önemli ölçüde düştü – şimdi üst düzey Lada Vesta’dan daha ucuz
Street Fighter VI Dünya Çapında 4 Milyon Adet Satışa Ulaştı
Yakında hayalini kurduğumuz o 16GB Nvidia RTX 4060 Ti GPU’ya sahip olabiliriz
ETİKETLENDİ:ağ güvenliğialıyorbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefMoldovadakiNasıl heklenirRusyaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriveri ihlaliXDSpyyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Golften avcılığa kadar, yeni nesil girişimler bu deneyimleri daha da iyi hale getirmek istiyor
Sonraki Makale GAZelle NN ve Sobol NN’ye ciddi bir rakip mi var? Sinotruk FV 70 minibüsü, 8 vitesli otomatik şanzıman ve uygun fiyatla Rusya’ya getirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dolandırıcılar, Kripto Dolandırıcılığında Kurye Kullanıyor!
Siber Güvenlik
Bambu Lab 3D yazıcılarda %52 indirimli büyük yıl dönümü satışında
Donanım
Siber Güvenlik Uzmanları Tehlikeli Yasağa Karşı Ayakta
Genel
Yaş Doğrulama Artık Yeterli Değil: Roblox’dan Yenilikçi Adımlar
Liste
Yeni çok oyunculu The Witcher oyunu detayları gün yüzüne çıktı
Oyun
Acil: Chrome Açığı, UniFi Saldırıları ve VPN Güvenlik Sorunları!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?