Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Doğu Hükümetlerine Yönelik Siber Saldırılar Windows’ta Kötü Amaçlı Yazılımları Gizliyor logosu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Doğu Hükümetlerine Yönelik Siber Saldırılar Windows’ta Kötü Amaçlı Yazılımları Gizliyor logosu

GenelSiber Güvenlik

Orta Doğu Hükümetlerine Yönelik Siber Saldırılar Windows’ta Kötü Amaçlı Yazılımları Gizliyor logosu

teknomers
Son güncelleme: 1 Ekim 2022 00:15
teknomers
Paylaş
Paylaş


Casusluk odaklı bir tehdit aktörünün, Orta Doğu hükümetlerine yönelik saldırılarında bir Windows logosunda önceden belgelenmemiş bir arka kapıyı gizlemek için steganografik bir hile kullandığı gözlemlendi.

Broadcom’un Symantec Tehdit Avcısı Ekibi, güncellenmiş araçları, adı altında izlediği bir bilgisayar korsanlığı grubuna bağladı. cadıTA410 çatısı altında faaliyet gösteren bir alt grup olan LookingFrog olarak da bilinir.

APT10 (aka Cicada, Stone Panda veya TA429) olarak bilinen bir Çinli tehdit grubuyla bağlantı paylaştığına inanılan TA410’u içeren izinsiz girişler, öncelikle LookBack adlı modüler bir implanta sahiptir.

Symantec’in, grubun iki Orta Doğu ülkesinin hükümetlerini ve bir Afrika ulusunun borsasını hedef aldığı Şubat ve Eylül 2022 arasındaki saldırılara ilişkin son analizi, Stegmap adlı yeni bir arka kapının kullanıldığını vurguluyor.

Yeni kötü amaçlı yazılım steganografi – gizli olmayan bir belgeye bir mesajı (bu durumda kötü amaçlı yazılım) gömmek için kullanılan bir teknik – GitHub deposunda barındırılan eski bir Microsoft Windows logosunun bitmap görüntüsünden kötü amaçlı kod çıkarmak için.

Araştırmacılar, “Yükü bu şekilde gizlemek, saldırganların onu ücretsiz, güvenilir bir hizmette barındırmasına izin verdi” söz konusu. “GitHub gibi güvenilir ana bilgisayarlardan yapılan indirmelerin, saldırgan tarafından kontrol edilen bir komuta ve kontrol (C&C) sunucusundan yapılan indirmelere kıyasla kırmızı bayrak oluşturma olasılığı çok daha düşüktür.”

Stegmap, diğer herhangi bir arka kapı gibi, dosya işleme işlemlerini gerçekleştirmesine, yürütülebilir dosyaları indirmesine ve çalıştırmasına, işlemleri sonlandırmasına ve Windows Kayıt Defteri değişikliklerini yapmasına izin veren kapsamlı bir dizi özelliğe sahiptir.

Stegmap’in konuşlandırılmasına yol açan saldırılar, Exchange Server’daki ProxyLogon ve ProxyShell güvenlik açıklarını, daha sonra LookBack kötü amaçlı yazılımını başlatmadan önce kimlik bilgisi hırsızlığı ve yanal hareket faaliyetlerini gerçekleştirmek için kullanılan China Chopper web kabuğunu bırakmak için silahlandırır.

Orta Doğu’daki bir devlet kurumuna yapılan izinsiz girişin zaman çizelgesi, Witchetty’nin altı ay boyunca uzaktan erişimi sürdürdüğünü ve 1 Eylül 2022’ye kadar ağ numaralandırma ve özel kötü amaçlı yazılım yükleme dahil olmak üzere çok çeşitli sömürü sonrası çabalar başlattığını ortaya koyuyor.

Araştırmacılar, “Witchetty, ilgi hedeflerinden ödün vermek için araç setini sürekli olarak iyileştirme ve yenileme yeteneğini gösterdi” dedi.

“Halka açık sunuculardaki güvenlik açıklarının sömürülmesi, kuruluşlara giden bir yol sağlarken, arazi dışında yaşama taktiklerinin ustaca kullanımıyla eşleştirilmiş özel araçlar, hedeflenen kuruluşlarda uzun vadeli, kalıcı bir varlık sürdürmesini sağlar.”



siber-2

İnç başına 5000 pikselin üzerinde yoğunluğa sahip bir microLED ekran oluşturuldu
Meta Quest Pro’nun Kalıcı 500 Dolarlık Fiyat İndirimi Şimdi Tam Olarak Yürürlükte
Touch ID ve diğer iPhone teknolojilerinin yaratıcısı Apple’dan ayrılıyor
Lies of P ve Wo Long: Fallen Dynasty İşbirliği Açıklandı
Beğenilen bir yönetmenin film çekmek için iPhone 15 Pro’yu kullanmasını izleyin
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğufidye yazılımıGizliyorhack haberlerihacker haberleriHükümetlerineKötülogosuNasıl heklenirOrtaSaldırılarSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowstayazılım güvenlik açığıYazılımlarıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stadia’nın kapanması geliştiricileri de şok etti
Sonraki Makale Yayıncı, Stadia’daki Ubisoft oyunlarının PC’ye aktarılacağını söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?