Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ukrayna Devlet Kuruluşlarına Yönelik Siber Saldırılarda Kullanılan Truva Atlı Windows 10 Yükleyici
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ukrayna Devlet Kuruluşlarına Yönelik Siber Saldırılarda Kullanılan Truva Atlı Windows 10 Yükleyici

GenelSiber Güvenlik

Ukrayna Devlet Kuruluşlarına Yönelik Siber Saldırılarda Kullanılan Truva Atlı Windows 10 Yükleyici

teknomers
Son güncelleme: 16 Aralık 2022 19:10
teknomers
Paylaş
Paylaş


Ukrayna’daki devlet kurumları, istismar sonrası faaliyetleri yürütmek için Windows 10 yükleyici dosyalarının truva atı haline getirilmiş sürümlerinden yararlanan yeni bir kampanyanın parçası olarak ihlal edildi.

Tedarik zinciri saldırısını 2022 Temmuz ayı ortalarında keşfeden Mandiant, kötü amaçlı ISO dosyalarının Ukraynaca ve Rusça Torrent web siteleri aracılığıyla dağıtıldığını söyledi. Tehdit kümesini şu şekilde izliyor: UNC4166.

Siber güvenlik şirketi, “Güvenliği ihlal edilmiş yazılımın yüklenmesinin ardından, kötü amaçlı yazılım, güvenliği ihlal edilmiş sistem hakkında bilgi toplar ve sistemden dışarı sızar.” söz konusu Perşembe günü yayınlanan teknik bir derin incelemede.

Düşman kolektifin menşei bilinmemekle birlikte, izinsiz girişlerin daha önce Rus devlet destekli bir aktör olan APT28’e atfedilen yıkıcı silme saldırılarının kurbanı olan kuruluşları hedef aldığı söyleniyor.

Google’ın sahip olduğu tehdit istihbaratı firmasına göre ISO dosyası, telemetri verilerinin virüslü bilgisayardan Microsoft’a iletimini devre dışı bırakmak, PowerShell arka kapılarını yüklemek ve otomatik güncellemeleri ve lisans doğrulamasını engellemek için tasarlandı.

Operasyonun birincil amacı, makinelere yerleştirilen ek implantlarla bilgi toplamak gibi görünüyor, ancak yalnızca tehlikeye atılmış ortamın değer zekası içerip içermediğini belirlemek için bir ilk keşif yaptıktan sonra.

Bunlar dahil kaçak yolcubir açık kaynak proxy aracı, Cobalt Strike Beacon ve C’de programlanan hafif bir arka kapı olan SPAREPART, tehdit aktörünün komutları yürütmesine, verileri toplamasına, tuş vuruşlarını ve ekran görüntülerini yakalamasına ve bilgileri uzak bir sunucuya dışa aktarmasına olanak tanır.

Bazı durumlarda, saldırgan, TOR anonimlik tarayıcısını kurbanın cihazına indirmeye çalıştı. Bu eylemin kesin nedeni net olmamakla birlikte alternatif bir sızma yolu işlevi görmüş olabileceğinden şüpheleniliyor.

Windows 10 Yükleyici

SPAREPART, adından da anlaşılacağı gibi, diğer yöntemlerin başarısız olması durumunda sisteme uzaktan erişimi sürdürmek için dağıtılan gereksiz bir kötü amaçlı yazılım olarak değerlendirilir. Ayrıca, saldırı zincirinin başlarında bırakılan PowerShell arka kapılarıyla işlevsel olarak aynıdır.

“Truva atı haline getirilmiş ISO’ların casusluk operasyonlarında kullanılması yeni bir uygulamadır ve dahil edilen tespit önleme yetenekleri, bu faaliyetin arkasındaki aktörlerin güvenlik bilincine sahip ve sabırlı olduğunu gösterir, çünkü operasyon ISO’nun geliştirilmesi ve beklenmesi için önemli bir zaman ve kaynak gerektirecektir. bir ilgi ağına kurulu,” dedi Mandiant.

Bulut Atlası Rusya ve Beyaz Rusya’yı Saldı

Bulgular şu şekilde gelir Kontrol Noktası ve Pozitif Teknolojiler adlı bir casusluk grubu tarafından düzenlenen saldırıları ifşa etti. Bulut Atlası ısrarlı bir kampanyanın parçası olarak Rusya, Beyaz Rusya, Azerbaycan, Türkiye ve Slovenya’daki hükümet sektörüne karşı.

2014’ten beri aktif olan bilgisayar korsanlığı ekibi, Doğu Avrupa ve Orta Asya’daki varlıklara saldırma konusunda bir geçmişe sahip. Ancak Rus-Ukrayna savaşının patlak vermesinden bu yana, öncelikle Rusya, Beyaz Rusya ve Transdinyester’deki varlıkları hedef aldığı gözlemlendi.

Check Point geçen hafta yaptığı bir analizde, “Aktörler ayrıca Rusya’nın ilhak ettiği Kırım Yarımadası, Lugansk ve Donetsk bölgelerine odaklanmaya devam ediyor.”

Bulut AtlasıTemiz Ursa, Başlangıç ​​ve Oksijen olarak da adlandırılır, atfedilmemiş kalır bugüne kadar, TajMahal, DarkUniverse ve Metador gibi diğer APT’lerin beğenisine katıldı. Grup, adını kötü amaçlı yazılımları barındırmak ve komuta ve kontrol (C2) için OpenDrive gibi bulut hizmetlerine güvenmesinden alıyor.

Windows 10 Yükleyici

Düşman tarafından düzenlenen saldırı zincirleri, ilk izinsiz giriş vektörü olarak tipik olarak yem ekleri içeren kimlik avı e-postalarını kullanır ve bu da sonuçta karmaşık bir çok aşamalı dizi aracılığıyla kötü niyetli bir yükün teslim edilmesine yol açar.

Kötü amaçlı yazılım daha sonra, ihlal edilen uç noktalardan belirli uzantılara sahip dosyaları çalabilen ek arka kapılar almak için aktör tarafından kontrol edilen bir C2 sunucusuyla iletişim başlatmaya devam eder.

Check Point tarafından gözlemlenen saldırılar ise PowerShower adlı PowerShell tabanlı bir arka kapıyla sonuçlanıyor. ilk belgelenmiş Kasım 2018’de Palo Alto Networks Unit 42 tarafından.

Haziran 2022’deki bu izinsiz girişlerden bazıları da başarılı oldu ve tehdit aktörünün ağa tam erişim kazanmasına ve Chocolatey, AnyDesk ve PuTTY gibi araçları kullanarak dayanaklarını derinleştirmesine izin verdi.

Check Point, “Rusya ile Ukrayna arasındaki çatışmanın tırmanmasıyla birlikte, geçen yıl Rusya ve Beyaz Rusya ile bunların diplomatik, hükümet, enerji ve teknoloji sektörleri ile Ukrayna’nın ilhak edilmiş bölgelerine odaklandılar.”



siber-2

İzlemediğiniz tek suç gerilim dizisi Netflix’in en iyi 10’una girdi ve Rotten Tomatoes’da %100’ü var
İki mavi girdap vol. 1
Yeni ve acımasız roguelike, Vietnam’daki Gungeon’a Girin ve şimdi deneyebilirsiniz
Kayıp Ark yetenek taşı kılavuzu: yetenek taşlarını düzenlemenin en iyi yolu
Gran Turismo 7 State of Play Oynanış Özeti Özeti
ETİKETLENDİ:ağ güvenliğiAtlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKullanılankuruluşlarınaNasıl heklenirSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUkraynaveri ihlaliWindowsyazılım güvenlik açığıYönelikyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 30 Dakika River City Girls 2 İngilizce Oynanış
Sonraki Makale Motorola X40, Snapdragon 8 Gen 2 ve 165 Hz yenileme hızıyla tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?