Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Bilgisayar Korsanları Kötü Amaçlı Yükleri Düşürmek İçin DropBox ve Google Drive Kullanıyor — Hacker Haberleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Bilgisayar Korsanları Kötü Amaçlı Yükleri Düşürmek İçin DropBox ve Google Drive Kullanıyor — Hacker Haberleri

GenelSiber Güvenlik

Rus Bilgisayar Korsanları Kötü Amaçlı Yükleri Düşürmek İçin DropBox ve Google Drive Kullanıyor — Hacker Haberleri

teknomers
Son güncelleme: 20 Temmuz 2022 11:18
teknomers
Paylaş
Paylaş


APT29 olarak bilinen Rus devlet destekli bilgisayar korsanlığı kolektifi, güvenliği ihlal edilmiş sistemlerde kötü amaçlı yükler sağlamak için Google Drive ve Dropbox gibi meşru bulut hizmetlerinden yararlanan yeni bir kimlik avı kampanyasına atfedildi.

Palo Alto Networks Unit 42, “Bu kampanyaların Mayıs ve Haziran 2022 arasında birkaç Batı diplomatik misyonunu hedef aldığına inanılıyor.” söz konusu Salı raporunda. “Bu kampanyalarda yer alan cazibeler, Portekiz’deki bir yabancı büyükelçiliğin yanı sıra Brezilya’daki bir yabancı büyükelçiliğin hedef alındığını gösteriyor.”

Cozy Bear, Cloaked Ursa veya The Dukes takma adlarıyla da izlenen APT29, Rusya’nın stratejik hedefleriyle uyumlu istihbarat toplamak için çalışan organize bir siber casusluk grubu olarak nitelendirildi.

2020’deki kötü şöhretli SolarWinds tedarik zinciri saldırısı da dahil olmak üzere gelişmiş kalıcı tehdidin faaliyetlerinin bazı yönleri, Microsoft tarafından Nobelium adı altında ayrı olarak izleniyor ve Mandiant onu yüksek düzeyde bir güvenlik seviyesiyle çalışan, gelişen, disiplinli ve son derece yetenekli bir tehdit aktörü olarak nitelendiriyor. operasyonel güvenlik.”

En son izinsiz girişler, Mandiant tarafından daha önce detaylandırılan aynı gizli operasyonun devamıdır. Küme25 Mayıs 2022’de, mızraklı kimlik avı e-postalarının, EnvyScout (diğer adıyla ROOTSAW) adlı bir HTML damlalık eki aracılığıyla doğrudan mesajlara eklenerek Cobalt Strike Beacons’un konuşlandırılmasına yol açtığı.

Daha yeni yinelemelerde değişen şey, eylemlerini gizlemek ve hedef ortamlara ek kötü amaçlı yazılımlar almak için Dropbox ve Google Drive gibi bulut hizmetlerinin kullanılmasıdır. Mayıs 2022’nin sonlarında gözlemlenen saldırının ikinci bir versiyonunun, Dropbox’ta HTML dropper’ı barındırmak için daha fazla uyarlandığı söyleniyor.

Kötü Amaçlı Yükler

Cluster25 o sırada, “Zaman içinde analiz edilen kampanyalar ve yükler, radar altında çalışmaya ve tespit oranlarını düşürmeye güçlü bir şekilde odaklanıldığını gösteriyor” dedi. “Bu bağlamda, Trello ve Dropbox gibi meşru hizmetlerin kullanılması bile, düşmanın tespit edilmeden kalan kurban ortamlarında uzun süre faaliyet gösterme isteğini gösteriyor.”

EnvyScout, kendi adına, aktörün tercih ettiği implant ile hedefi daha fazla enfekte etmek için yardımcı bir araç olarak hizmet eder, bu durumda, birden fazla şaşırtma katmanında gizlenmiş ve sistem bilgilerini sızdırmak ve yürütmek için kullanılan .NET tabanlı bir yürütülebilir dosya Google Drive’dan getirilen Kobalt Strike gibi sonraki aşama ikili dosyaları.

“DropBox ve Google Drive hizmetlerinin kullanımı […] bu aktör için yeni bir taktik ve bu hizmetlerin her yerde bulunması ve dünya çapında milyonlarca müşteri tarafından güvenilmesi nedeniyle tespit edilmesi zor olan bir taktik” dedi.

Bulgular ayrıca, Avrupa Birliği Konseyi’nin Rus tehdit aktörleri tarafından gerçekleştirilen kötü niyetli siber faaliyetlerdeki ani artışa seslenen ve “kınama” çağrısı yapan yeni bir bildiriyle de örtüşüyor.[ing] siber uzayda bu kabul edilemez davranış.”

Konsey, “Ukrayna’ya karşı savaş bağlamında kötü niyetli siber faaliyetlerdeki bu artış, yayılma etkileri, yanlış yorumlama ve olası tırmanış gibi kabul edilemez riskler yaratıyor.” söz konusu bir basın açıklamasında.



siber-2

Mars manzarasından gelen unutulmaz fısıltılar ürkütücü bir ‘dayanışma’ yaratıyor
Bir sonraki Galaxy Ring, Samsung’un giyilebilir cihazları için büyük bir pil devresine öncülük edebilir
Microsoft 365 güncellemesi, bariz bir güvenlik boşluğunu engelleyecek
God of War Ragnarok Altın Oluyor, Kasım ayında Kayma Tehlikesi Yok
1.000 $’ın altındaki en iyi 7 Cyber ​​Monday kral yatak fırsatı – yalnızca 374 $’dan başlayan fiyatlarla!
ETİKETLENDİ:#googleağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDriveDropboxDüşürmekfidye yazılımıhaberlerihack haberleriHackerhacker haberleriiçinKorsanlarıKötüKullanıyorNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYükleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme Buds Q2s İncelemesi: İlk günden itibaren gölgelere mahkum edildi
Sonraki Makale Samsung ve inmac wstore: şirketlerdeki mobil terminalleri yönetme hizmetinde uzmanlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?