Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TrickBot Çetesi Ukrayna’yı “Sistematik Olarak” Hedeflemeye Odak Noktasını Değiştirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TrickBot Çetesi Ukrayna’yı “Sistematik Olarak” Hedeflemeye Odak Noktasını Değiştirdi

GenelSiber Güvenlik

TrickBot Çetesi Ukrayna’yı “Sistematik Olarak” Hedeflemeye Odak Noktasını Değiştirdi

teknomers
Son güncelleme: 8 Temmuz 2022 08:28
teknomers
Paylaş
Paylaş


“Benzeri görülmemiş” bir bükülme olarak tanımlanan şeyde, TrickBot kötü amaçlı yazılımının operatörleri, 2022 yılının sonlarında savaşın başlamasından bu yana Ukrayna’yı sistematik olarak hedef almaya başvurdu.

Grubun, IcedID, CobaltStrike, AnchorMail ve IcedID, CobaltStrike, AnchorMail ve e-postalar gibi kötü amaçlı yazılımları dağıtmak için cazibe görevi gören Rus devletinin çıkarlarıyla uyumlu hedeflere yönelik en az altı kimlik avı kampanyası düzenlediğine inanılıyor. metercüman.

ITG23, Gold Blackburn ve Wizard Spider adları altında takip edilen finansal motivasyonlu siber suç çetesi, TrickBot bankacılık truva atını geliştirmesiyle biliniyor ve bu yılın başlarında artık durdurulan Conti fidye yazılımı kartelinin kapsamına alındı.

Ancak sadece haftalar sonra, grupla bağlantılı aktörler, filmin yenilenmiş bir versiyonuyla yeniden ortaya çıktı. AnchorDNS Komut ve kontrol iletişimi için SMTPS ve IMAP protokollerini kullanan AnchorMail adlı arka kapı.

IBM Security X-Force analisti Ole, “ITG23’ün Ukrayna’ya karşı kampanyaları, bu etkinliğin tarihsel emsalden ne ölçüde farklı olduğu ve bu kampanyaların özellikle Ukrayna’yı hedef alması ve daha yüksek derecede hedef seçimi öneren bazı yüklerle birlikte görünmesi nedeniyle dikkate değerdir.” Villadsen söz konusu teknik bir raporda.

Kampanyalarda göze çarpan bir değişiklik, daha önce hiç görülmemiş Microsoft Excel indiricilerinin kullanımını ve CobaltStrike, Meterpreter ve AnchorMail’in birinci aşama yükleri olarak dağıtımını içeriyor. Saldırıların 2022 Nisan ayının ortalarında başladığı söyleniyor.

İlginç bir şekilde, tehdit aktörü, iki ay sonra APT28 olarak izlenen Rus ulus-devlet grubu tarafından Ukrayna’da veri çalan kötü amaçlı yazılımları yaymak için tekrarlanacak bir taktik olan AnchorMail implantını yaymak için e-posta hilesinde nükleer savaş hayaletinden yararlandı.

Dahası, Mayıs 2022 kampanyasının bir parçası olarak dağıtılan Cobalt Strike örneği, algılamadan kaçınmak için Forest adlı yeni bir şifreleyici kullandı. TrickBot çetesi tarafından.

Villadsen, “Bu yıl Rusça konuşan siber suç ekosisteminde ideolojik bölünmeler ve bağlılıklar giderek daha belirgin hale geldi” dedi. “Bu kampanyalar, Ukrayna’nın önde gelen Rus siber suçlu gruplarının hedefinde olduğuna dair kanıt sağlıyor.”

Gelişme, Ukrayna medyasının Hedeflenen ile birlikte kimlik avı mesajları DarkCrystal RAT’ı güvenliği ihlal edilmiş sistemlere bırakmak için Follina güvenlik açığından yararlanan kötü amaçlı yazılım yüklü belgeler içerir.

Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA) ayrıca uyardı UAC-0056 adlı bir grup tarafından gerçekleştirilen ve devlet kuruluşlarına personel temini temalı yemlerle saldıran ve ana bilgisayarlara Kobalt Saldırı İşaretçileri düşürmek için yapılan saldırılar.

Ajans, geçen ay daha işaret etti kod adlı Çin merkezli bir aktör tarafından Royal Road RTF silahlandırıcısının kullanılması Tonto Takımı (aka Karma Panda) ile Rusya’da bulunan bilimsel ve teknik işletmeleri ve devlet kurumlarını hedef alacak. bizal kötü amaçlı yazılım.

Bu saldırıları orta düzeyde güvenle gelişmiş kalıcı tehdit (APT) grubuna bağlayan SentinelOne söz konusu Bulgular göstermek Çin istihbarat aygıtının geniş bir yelpazedeki Rus bağlantılı örgütleri hedef almak için “sürekli çabası”.



siber-2

Neredeyse 5G: Tele2 iletişimi %50 hızlandırmayı teklif ediyor
Gözlük tak? Apple Vision Pro göz yaşartıcı derecede pahalı olabilir
Akıllı telefondaki oyunlarda 120 fps 250 dolara. Infinix GT 20 Pro, çerçeve enterpolasyonu için ayrı bir çiple tanıtıldı
Yapıcınızla Tanışın 1.07 Güncellemesi 30 Mayıs’ta Yayınlanan Düzeltmeyi Yayınladı
Kılavuz: Başarılı Buluta Geçiş
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇetesideğiştirdifidye yazılımıhack haberlerihacker haberlerihedeflemeyeNasıl heklenirNoktasınıOdakOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistematikTrickbotUkraynayıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Otomatik basınç kontrollü dünyanın ilk ısı presi Kickstarter’ı vurdu
Sonraki Makale Fortnite Durrrburger Kalıntıları: Tapınak ve Harabelerdeki Mekanlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?