Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Sandworm Hacker’ları, Kötü Amaçlı Yazılımları Dağıtmak için Ukrayna Telekom’un Kimliğine Baktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Sandworm Hacker’ları, Kötü Amaçlı Yazılımları Dağıtmak için Ukrayna Telekom’un Kimliğine Baktı

GenelSiber Güvenlik

Rus Sandworm Hacker’ları, Kötü Amaçlı Yazılımları Dağıtmak için Ukrayna Telekom’un Kimliğine Baktı

teknomers
Son güncelleme: 20 Eylül 2022 19:22
teknomers
Paylaş
Paylaş


Yeni bulgular, Sandworm olarak izlenen Rus ulus-devlet aktörüne bağlı bir tehdit kümesinin, telekom sağlayıcıları gibi davranarak emtia kötü amaçlı yazılımlarıyla Ukrayna’yı hedeflemeye devam ettiğini gösteriyor.

Recorded Future, UAC-0113’e ait, Datagroup ve EuroTransTelecom gibi operatörleri Colibri yükleyici ve Warzone RAT.

Saldırıların bir genişleme olduğu söyleniyor. aynı kampanya daha önce Ukrayna’daki telekomünikasyon sağlayıcılarına karşı adli yardım temalı yemler içeren kimlik avı e-postaları kullanarak DCRat (veya DarkCrystal RAT) dağıttı.

Sandworm, 2015 ve 2016’da Ukrayna elektrik şebekesini hedef alan saldırılar ve 2017’deki NotPetya saldırıları gibi saldırılar gerçekleştirmesiyle tanınan yıkıcı bir Rus tehdit grubudur. Rusya’nın GRU askeri istihbarat teşkilatının 74455 Birimi olduğu doğrulandı.

Voodoo Bear olarak da bilinen muhalif kolektif, Industroyer olarak bilinen bir kötü amaçlı yazılımın yeni bir çeşidi aracılığıyla bu Nisan ayının başlarında Ukrayna’da üçüncü kez yüksek voltajlı elektrik trafo merkezlerine, bilgisayarlara ve ağ ekipmanlarına zarar vermeye çalıştı.

Ukrayna Telekom

Rusya’nın Ukrayna’yı işgali, grubun, Doğu Avrupa ülkesindeki medya varlıklarını ihlal etmek için Microsoft Windows Destek Tanılama Aracı’ndaki (MSDT) Follina güvenlik açığından (CVE-2022-30190) yararlanmak da dahil olmak üzere çok sayıda başka saldırıya da yol açtı.

Ayrıca, WatchGuard ve ASUS’un internet bağlantılı güvenlik duvarı cihazlarını ve yönlendiricilerini köleleştiren Cyclops Blink adlı yeni bir modüler botnet’in arkasındaki beyni olarak ortaya çıktı.

ABD hükümeti, ülkedeki kritik altyapıya karşı kötü niyetli siber faaliyetlere katıldıkları için APT grubuyla ilişkili altı bilgisayar korsanı hakkında bilgi için 10 milyon dolara kadar ödül açıkladı.

Rus Kum Kurdu Hackerları

“DarkCrystal RAT’den Colibri Loader ve Warzone RAT’a geçiş, UAC-0113’ün genel kullanıma açık kötü amaçlı kötü amaçlı yazılım kullanımını genişlettiğini ancak devam ettiğini gösteriyor,” Recorded Future söz konusu.

Saldırılar, “Odesa Bölgesel Askeri İdaresi” ile ilgili olduğu iddia edilen bir web sayfasını barındıran dolandırıcılık alanlarını gerektirirken, kodlanmış bir ISO görüntü yükü, HTML kaçakçılığı olarak adlandırılan bir teknikle gizlice konuşlandırılır.

HTML kaçakçılığı, adından da anlaşılacağı gibi, kötü amaçlı yazılımları dağıtmak ve geleneksel güvenlik kontrollerini aşmak için meşru HTML ve JavaScript özelliklerinden yararlanan, kaçamak bir kötü amaçlı yazılım teslim tekniğidir.

Recorded Future ayrıca, APT29 tehdit aktörü tarafından Mayıs ve Haziran 2022 arasında Batılı diplomatik misyonları hedefleyen bir kampanyada kullanılan başka bir HTML damlalık eki ile benzerlik noktaları belirlediğini söyledi.

5 Ağustos 2022’de oluşturulan ISO dosyasının içine yerleştirilmiş üç dosya, kurbanı kandırarak enfeksiyon dizisini etkinleştirmesini sağlayan ve hem Colibri yükleyicinin hem de Warzone RAT’ın hedef makineye yerleştirilmesiyle sonuçlanan bir LNK dosyası da dahil olmak üzere üç dosyadır.

LNK dosyasının yürütülmesi, kötü niyetli işlemleri gizlemek amacıyla Ukrayna vatandaşlarının parasal tazminat ve yakıt indirimi talep etmeleri için bir uygulama olan zararsız bir sahte belgeyi de başlatıyor.



siber-2

Spawn Neden Call of Duty ile Bu Kadar İyi Bir Eşleşiyor ve Spawn Filmi İçin Zemin Hazırlamaya Yardımcı Olabilir
Bulut Devleri ve Federal Hükümet Birleşik Güvenlik İstihbaratı Üzerinde Birleşiyor
Artık Birleşik Krallık operatör EE’den yepyeni Galaxy S23 serisi için ön sipariş verebilirsiniz
Shredder’s Revenge bir çıkış tarihi aldı, Casey Jones ve altı oyunculu kooperatif modu açıklandı
Age of Empires 2: Definitive Edition, Xbox konsolları ve Windows PC için kampanya odaklı yeni Victors ve Vanquished DLC’sini alıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbaktıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakfidye yazılımıhack haberlerihacker haberleriHackerlarıiçinkimliğineKötüNasıl heklenirRusSandwormsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelekomunUkraynaveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün Wordle Cevabı (#458) – 20 Eylül 2022
Sonraki Makale Amazon destekli bu şirket, yakında kamyon filosunu düşük karbonlu elektroyakıtlarla güçlendirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI’ye 42 eyalet başsavcısından geniş kapsamlı soruşturma
Donanım
Yeni Demon Born Kodları ile Oyun Deneyimini Yenileyin
Oyun
Katı Hal Piller Hala Hazır Değil, Ancak Jel Piller Genel Sırada
Liste
Beş Satırlık Mimari Testin Gözden Kaçırdığı Bir Veri Sızıntısını Nasıl Tespit Ettiği
Yazılım
2026’da Erkeğe Verilebilecek 20 En İyi Hediye Fikri!
Genel
320,000 RTX 3090 GPU, 112 MW güç tüketiyor ama faydasız AI için
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?