Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı

GenelSiber Güvenlik

Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı

teknomers
Son güncelleme: 27 Haziran 2022 16:36
teknomers
Paylaş
Paylaş



Rusya’nın kötü şöhretli gelişmiş kalıcı tehdit grubu APT28, Windows’taki Microsoft Destek Tanılama Aracı’ndaki (MSDT) “Follina” güvenlik açığından yararlanmaya çalışan, sayıları giderek artan saldırganlar arasında en sonuncusu.

Malwarebytes’ten araştırmacılar bu hafta tehdit aktörünün – nam-ı diğer Fancy Bear ve Sofacy – şimdi yamalı kusur için bir istismar içeren kötü niyetli bir belge gönderdiğini gözlemlediler (CVE-2022-30190) Ukrayna’daki kullanıcılara kimlik avı e-postaları yoluyla. Belgenin başlığı “Nükleer Terörizm Çok Gerçek Bir Tehdit.rtf” ve Ukrayna’daki savaşın nükleer bir soykırıma dönüşmesiyle ilgili korkuları avlamak için tasarlanmış gibi görünüyordu.

Malwarebytes, belgenin içeriğini Rusya Devlet Başkanı Vladimir Putin’in Ukrayna’da nükleer silah kullanma potansiyeline ilişkin Atlantik Konseyi’nden 10 Mayıs tarihli bir makale olarak tanımladı.

Belgeyi açan kullanıcılar, bu ayın başlarında sıfır gün olarak manşetlere çıkan Follina istismarı aracılığıyla sistemlerine önceden bilinen bir .Net kimlik bilgisi hırsızının yeni bir sürümünü yüklediler. Kötü amaçlı yazılım şu şekilde tasarlanmıştır: kullanıcı adlarını, şifreleri ve URL’leri çalmak Chrome ve Microsoft Edge tarayıcılarından. Malwarebytes araştırmacılarına göre, Chrome’da depolanan tüm çerezleri de alabilir.

Ukrayna’nın Bilgisayar Acil Müdahale Ekibi (CERT-UA), aynı tehdide karşı ayrı ayrı uyardı. Bir danışma belgesinde, Malwarebytes’in denediğini bildirdiği aynı kötü amaçlı belgeyi kullanarak APT28’i tespit ettiğini söyledi. CredoMap kimlik bilgilerini çalan kötü amaçlı yazılımı dağıtın Ukrayna’daki kullanıcılara.

CERT-UA, mevcut telemetrinin düşmanın belgeyi en az 10 Haziran’dan beri kullandığını gösterdiğini söylüyor.

APT28’in (Rus askeri istihbaratının bir bölümü) hedef ve katılımı, kampanyanın Ukrayna’daki çatışmanın bir parçası olduğunu veya en azından Rus devletinin dış politikası ve askeri hedefleriyle bağlantılı olduğunu gösteriyor.” Malwarebytes’i Salı günü yeni etkinlikle ilgili bir raporda belirtiyor.

Follina Besleme Çılgınlığı

MSDT’deki Follina hatası, Windows’un tüm güncel sürümlerinde bulunur ve kötü amaçlı Microsoft Office belgeleri aracılığıyla kullanılabilir. Bunu tetiklemek için, bir saldırganın tek yapması gereken, URL protokolünü kullanarak Word gibi bir Office uygulamasından MSDT’yi aramaktır. Saldırganlar, güvenlik açığı bulunan sistemlerin uzaktan kontrolünü ele geçirmek ve bunlar üzerinde kötü amaçlı kod yürütmek, program yüklemek, verileri değiştirmek ve yeni hesaplar oluşturmak dahil olmak üzere çeşitli kötü niyetli eylemler gerçekleştirmek için bu kusurdan yararlanabilir.

Microsoft, yaygın sıfırıncı gün açıklarından yararlanma etkinliğinin ortasında Mayıs ayı sonlarında kusuru açıkladı. Şirket nihayet Haziran ayı için Salı Yaması aylık güvenlik güncellemeleri setindeki güvenlik açığı için bir düzeltme yayınladı.

Malwarebytes, Ukrayna kampanyasını APT28’in Follina’yı istismar ettiğini ilk kez gözlemlediğini anlatıyor. Ancak devlet destekli diğer aktörler de dahil olmak üzere çok sayıda başka grup, son haftalarda güvenlik açığından aktif olarak yararlanıyor.

Saldırıların çoğu Ukraynalı varlıkları hedef aldı. Örneğin, bu ayın başlarında, CERT-UA bir tehdit aktörü (muhtemelen Rusya’nın Sandworm APT grubu) hakkında uyardı.büyük siber saldırıUkrayna’daki medya kuruluşlarını hedef alıyor.

Ve daha bu hafta, CERT-UA, UAC-0098 olarak takip ettiği bir tehdit grubu hakkında uyardı. kritik altyapıyı hedefleme
Follina istismarını taşıyan vergi temalı bir belgeye sahip Ukrayna’daki tesisler. CERT-UA’ya göre, bu kampanyadaki saldırganlar, güvenliği ihlal edilmiş sistemlere Cobalt Strike Beacon’ın uzlaşma sonrası saldırı aracını bırakmak için Follina’yı kullanıyor.

Follina ile ilgili faaliyetlerle ilgili diğer raporlar da ortaya çıktı ve bu, kusurun saldırganların ilgisini çektiğini ve hızlı bir şekilde ele alınması gerektiğini gösteriyor. Bu ayın başlarında Proofpoint, muhtemelen belirtilen destekli bir kimlik avı kampanyasını engelledi bir avuç müşterisini hedef alan bir Follina istismarını içeriyordu. Kimlik avı e-postası, maaş artışıyla ilgili bir belge olarak maskelenmişti; bu, açılırsa sisteme bir PowerShell betiğinin indirilmesiyle sonuçlanacaktı.

Symantec de Follina’yı dağıtmak için kullanan çeşitli tehdit aktörlerini gözlemlediğini bildirdi. farklı kötü amaçlı yüklerAsyncRAT uzaktan erişim Truva Atı ve çerezleri çalmak ve Chrome, Edge ve Firefox gibi tarayıcılardan oturum açma verilerini kaydetmek için başka bir adsız kötü amaçlı yazılım dahil.





siber-1

iPhone piliniz size tüm gerçeği söylemiyor!
Cüzdanınızı hazırlayın: Nvidia RTX 4090 GPU zaten üretimde olabilir
Windows Fotoğrafları: “Sihirli Silgi” AI özelliği, nasıl kullanılacağı aşağıda açıklanmıştır
Sky, tarayıcıda akış sunar
Dünya’yı incelemek için iletişim uydularını kullanmak
ETİKETLENDİ:APT28ibaşlattıExploitFollinakampanyasınınükleerRusyanınTemalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın en kötü donanım flop’u 10 yıl önce bugün tanıtıldı
Sonraki Makale Windows 11 Başlat Menüsü Üçüncü Taraf Bir Uygulamayla Nasıl Değiştirilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?