Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Blind Eagle Hacker’lar Gelişmiş Araçlar ve Sofistike Enfeksiyon Zinciriyle Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Blind Eagle Hacker’lar Gelişmiş Araçlar ve Sofistike Enfeksiyon Zinciriyle Geri Dönüyor

GenelSiber Güvenlik

Blind Eagle Hacker’lar Gelişmiş Araçlar ve Sofistike Enfeksiyon Zinciriyle Geri Dönüyor

teknomers
Son güncelleme: 5 Ocak 2023 23:09
teknomers
Paylaş
Paylaş


05 Ocak 2023Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Finansal olarak motive olmuş bir tehdit aktörü kör kartal Kolombiya ve Ekvador’daki kuruluşları hedef alan saldırılarının bir parçası olarak rafine bir araç seti ve ayrıntılı bir enfeksiyon zinciri ile yeniden ortaya çıktı.

Kontrol Noktaları son araştırma öldürme zincirini etkinleştirmek için sofistike araçların ve hükümet temalı yemlerin kullanımı da dahil olmak üzere İspanyolca konuşan grubun taktikleri ve teknikleri hakkında yeni bilgiler sunuyor.

APT-C-36 adı altında da izlenen Blind Eagle, dar coğrafi odağı ve en az 2018’den beri Güney Amerika ülkelerine ayrım gözetmeyen saldırılar başlatmasıyla dikkat çekiyor.

Blind Eagle’ın operasyonları, Eylül 2021’de Trend Micro tarafından belgelendi ve Ekvador, İspanya ve Panama’daki hedeflere daha az odaklanarak, öncelikle BitRAT olarak bilinen bir emtia kötü amaçlı yazılımı dağıtmak için tasarlanmış Kolombiyalı kuruluşları hedefleyen bir hedefli kimlik avı kampanyasını ortaya çıkardı.

Saldırı zincirleri, tıklandığında, nihai hedefi kurbanın banka hesaplarına erişim elde etmek olan Quasar RAT adlı açık kaynaklı bir truva atının konuşlandırılmasına yol açan bubi tuzaklı bir bağlantı içeren kimlik avı e-postalarıyla başlar.

Hedeflenen bankalardan bazıları Banco AV Villas, Banco Caja Social, Banco de Bogotá, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda ve TransUnion’dan oluşuyor.

Kör Kartal Hackerları

E-posta alıcısı Kolombiya dışındaysa, saldırı dizisi durdurulur ve kurban Kolombiya sınır kontrol kurumu Migración Colombia’nın resmi web sitesine yönlendirilir.

Hem Kolombiya hem de Ekvador’u öne çıkaran ilgili bir kampanya, Ekvador’un İç Gelir Servisi (SRI) kılığına giriyor ve diğer ülkelerden gelen talepleri filtrelemek için benzer bir coğrafi engelleme teknolojisinden yararlanıyor.

Bu saldırı, bir RAT kötü amaçlı yazılımı bırakmak yerine, meşru olanı kötüye kullanan daha karmaşık, çok aşamalı bir süreç kullanır. mshta.exe ikili sonuçta iki Python betiğini indirmek için bir HTML dosyasının içine gömülü VBScript’i çalıştırmak için.

İkisinden ilki olan ByAV2.py, bir bellek içi yükleyici çalıştırmak üzere tasarlanmış bir bellek içi yükleyicidir. Meterpreter verisi DLL formatında. mp.py aynı zamanda bir Meterpreter yapısıdır, yalnızca Python’da programlanmıştır, bu da tehdit aktörünün ana bilgisayara arka kapı erişimini sürdürmek için bunlardan birini yedek bir yöntem olarak kullanıyor olabileceğini gösterir.

Araştırmacılar, “Kör Kartal, APT grupları arasında garip bir kuştur” dedi. “Araç setine ve olağan operasyonlarına bakılırsa, casusluktan çok siber suçlar ve parasal kazançla daha çok ilgileniyor.”

Gelişme, Qualys’in bilinmeyen bir saldırganın, BitRAT’ın konuşlandırılmasıyla sonuçlanan kimlik avı e-postaları oluşturmak için Kolombiya’daki bir kooperatif bankasından çalınan kişisel bilgileri kullandığını açıklamasından günler sonra geldi.



siber-2

Geely Monjaro, 2023’te Rusya’daki en popüler “paralel” modeldir. Ve en popüler marka Toyota’dır
22.000 mAh ve neredeyse 600 g ağırlık – bu bir akıllı telefonla ilgili. Oukitel korumalı bir WP19 Pro hazırlıyor
Dragon Age: The Veilguard’da 700 Karakter ve 140.000 Satır Diyalog Var
Gizli ve yardımcı özelliklerin kilidini açın
Heroes of Middle-earth Çıkış Tarihi 10 Mayıs Olarak Belirlendi, Oynanış Fragmanı Sıra Tabanlı Dövüşü Sergiliyor
ETİKETLENDİ:ağ güvenliğiaraçlarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBlinddönüyorEagleenfeksiyonfidye yazılımı kötü amaçlı yazılımGelişmişGerihack haberlerihacker haberleriHackerlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsofistikeveri ihlaliyazılım güvenlik açığızinciriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Küresel halk 200 MP. Çin’den Redmi Note 12, Redmi Note 12 Pro ve Redmi Note 12 Pro+ fiyatları açıklandı
Sonraki Makale Hiçbir USB-C telefon, Realme’nin yaklaşan ahizesinden daha hızlı şarj olamaz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Önbellek Çöküntülerinden Korunma: Laravel’de Atomik Kilitler
Yazılım
Acil: Europol, Ransomware Çetelerinin Kripto Akışını Kesildi
Siber Güvenlik
Acil: 73,000’den Fazla Fransız Hükümeti Çalışanı Tehdit Altında!
Siber Güvenlik
Siri Seni AI Kız Arkadaşın Yapmayacak
Liste
Resident Evil Veronica’daki Yeni Kötü Karakter Dönüşümü
Oyun
SpaceX IPO’su: xAI Veri Merkezleri Komşularını Neden Öfkelendiriyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?