Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OPERA1ER APT Hackerları Afrika’da Onlarca Finansal Kuruluşu Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OPERA1ER APT Hackerları Afrika’da Onlarca Finansal Kuruluşu Hedef Aldı

GenelSiber Güvenlik

OPERA1ER APT Hackerları Afrika’da Onlarca Finansal Kuruluşu Hedef Aldı

teknomers
Son güncelleme: 3 Kasım 2022 20:00
teknomers
Paylaş
Paylaş


Fransızca konuşan bir tehdit aktörü OPERA1ER 2018 ve 2022 yılları arasında Afrika, Asya ve Latin Amerika’daki bankalara, finansal hizmetlere ve telekom şirketlerine yönelik 30’dan fazla başarılı siber saldırıyla bağlantılıdır.

Singapur merkezli siber güvenlik şirketi Group-IB’ye göre, saldırılar toplamda 11 milyon dolarlık hırsızlığa yol açtı ve gerçek zararın 30 milyon dolar olduğu tahmin ediliyor.

2021 ve 2021’deki daha yeni saldırılardan bazıları Burkina Faso, Benin, Fildişi Sahili ve Senegal’deki beş farklı bankayı seçti. Tespit edilen kurbanların çoğunun iki kez tehlikeye atıldığı ve altyapılarının daha sonra diğer örgütleri vurmak için silahlandırıldığı söyleniyor.

DESKTOP-GROUP, Common Raven ve NXSMS adlarıyla da bilinen OPERA1ER’ın 2016’dan beri aktif olduğu ve finansal amaçlı soygunlar gerçekleştirme ve hedefli kimlik avı saldırılarında daha fazla kullanılmak üzere belgelerin sızdırılması amacıyla faaliyet gösterdiği biliniyor.

Group-IB, “OPERA1ER genellikle hafta sonları ve resmi tatillerde çalışır” dedi. bildiri The Hacker News ile paylaşıldı ve düşmanın “tüm cephaneliğinin açık kaynaklı programlara ve truva atlarına veya karanlık ağda bulunabilen ücretsiz yayınlanmış RAT’lere dayandığını” ekledi.

Bu, diğerlerinin yanı sıra Nanocore, Netwire, Agent Teslam Venom RAT, BitRAT, Metasploit ve Cobalt Strike Beacon gibi kullanıma hazır kötü amaçlı yazılımları içerir.

Saldırı zinciri, öncelikle Fransızca ve daha az ölçüde İngilizce olarak yazılan fatura ve teslimat temalı yemlerle “yüksek kaliteli hedef odaklı kimlik avı e-postaları” ile başlar.

OPERA1ER Hackerları

Bu mesajlar, ZIP arşiv ekleri veya Google Drive, Discord sunucuları, virüslü meşru web siteleri ve diğer aktör tarafından kontrol edilen etki alanlarına bağlantılar içerir ve bu da uzaktan erişim truva atlarının dağıtımına yol açar.

RAT yürütmesinde başarılı olan Metasploit Meterpreter ve Cobalt Strike Beacon gibi sömürü sonrası çerçeveler, kalıcı erişim, hasat kimlik bilgileri ve ilgili dosyaları sızdırmak için indirilir ve başlatılır, ancak arka uç operasyonlarını anlamak için uzun bir keşif döneminden önce değil.

OPERA1ER Hackerları

Tehdit aktörünün, ilk izinsiz girişten ATM’lerden para çekmek için sahte işlemler yapmaya kadar üç ila 12 ay arasında herhangi bir yerde harcama yaptığı gözlemlenmiş olması bu gerçeği doğrulamaktadır.

Saldırının son aşaması, kurbanın dijital bankacılık arka ucuna girmeyi, düşmanın fonları yüksek değerli hesaplardan yüzlerce sahte hesaba taşımasına ve nihayetinde önceden kiralanan bir para katır ağının yardımıyla ATM’ler aracılığıyla nakit çekmesine olanak tanır. .

Group-IB, “Burada, kötü aktörler, çeşitli operatör kullanıcılarının oturum açma bilgilerini çalarak sisteme farklı seviyelerde erişim hakları biriktirmeyi başardıkları için, fonların saldırı ve hırsızlığı açıkça mümkün oldu” dedi.

Bir durumda, parayı yasa dışı bir şekilde çekmek için 400’den fazla katır abone hesabı kullanıldı, bu da “saldırının çok karmaşık, organize, koordineli ve uzun bir süre boyunca planlandığını” gösteriyor.

Telekom devi Orange ile işbirliği içinde yürütülen OPERA1ER’in bankacılık sahtekarlığı operasyonunu yalnızca kamuya açık kötü amaçlı yazılımlara güvenerek başardığı bulguları, kuruluşların iç ağlarını incelemek için harcanan çabayı vurguluyor.

Şirket, “OPERA1ER’ın cephaneliğinde sıfır gün tehdidi yok ve saldırılar genellikle üç yıl önce keşfedilen güvenlik açıkları için açıklardan yararlanıyor” dedi. “Hedeflenen sistemde yavaş ve dikkatli bir şekilde ilerleyerek, üç yıldan kısa bir sürede tüm dünyada en az 30 saldırıyı başarıyla gerçekleştirebildiler.”



siber-2

Intel’in yeni i9-14900KS, sıra dışı bir nedenden dolayı aslında önceden oluşturulmuş sistemlerde özel bilgisayarlardan daha hızlı çalışacak
Geliştiriciler Güvenlik Profesyonellerini Nasıl Çılgınlaştırıyor?
Samsung M9 ve ViewFinity S8 Monitörler: Yapay Zeka Özellikleri ve Gelişmiş Üretkenlik
Beş Cybertruck kullanarak Tesla’nın senkronize ışık gösterisini izleyin
Mars Neden Kurudu? Yeni Çalışma Olağandışı Cevapları Gösterdikçe Gizem Derinleşiyor
ETİKETLENDİ:Afrikadaağ güvenliğialdıAPTbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıfinansalhack haberlerihacker haberleriHackerlarıhedefkuruluşuNasıl heklenironlarcaOPERA1ERsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi Pixel Watch fırsatları – PhoneArena
Sonraki Makale Realme 10 serisinin 9 Kasım’da Hindistan’da piyasaya sürüleceği doğrulandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?