Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Turla Bilgisayar Korsanları, Yeni Arka Kapılar Dağıtmak İçin On Yıl Eski Kötü Amaçlı Yazılım Altyapısını Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Turla Bilgisayar Korsanları, Yeni Arka Kapılar Dağıtmak İçin On Yıl Eski Kötü Amaçlı Yazılım Altyapısını Ele Geçirdi

GenelSiber Güvenlik

Rus Turla Bilgisayar Korsanları, Yeni Arka Kapılar Dağıtmak İçin On Yıl Eski Kötü Amaçlı Yazılım Altyapısını Ele Geçirdi

teknomers
Son güncelleme: 8 Ocak 2023 12:16
teknomers
Paylaş
Paylaş


08 Ocak 2023Ravie LakshmananSiber Casusluk / Tehdit Analizi

olarak bilinen Rus siber casusluk grubu. Turla Ukrayna’daki hedeflere kendi keşif ve arka kapı araçlarını teslim etmek için on yıllık bir kötü amaçlı yazılım tarafından kullanılan saldırı altyapısına bindirildiği gözlemlendi.

Operasyonu kategorize edilmemiş küme adı altında izleyen, Google’a ait Mandiant UNC4210ele geçirilen sunucuların, 2013 yılında VirusTotal’a yüklenen ANDROMEDA (namı diğer Gamarue) adlı ticari bir kötü amaçlı yazılımın bir çeşidine karşılık geldiğini söyledi.

Mandiant araştırmacıları, “UNC4210, süresi dolmuş en az üç ANDROMEDA komuta ve kontrol (C2) alanını yeniden kaydetti ve kurbanların profillerini seçerek KOPILUWAK ve QUIETCANARY’yi Eylül 2022’de dağıtmaya başladı.” dedim geçen hafta yayınlanan bir analizde.

Demir Avcısı, Krypton, Uroburos, Venomous Bear ve Waterbug adlarıyla da bilinen Turla, çok sayıda özel kötü amaçlı yazılım kullanarak öncelikle hükümet, diplomatik ve askeri kuruluşları hedef alan seçkin bir ulus-devlet birliğidir.

Rusya’nın Şubat 2022’de Ukrayna’ya yönelik askeri işgalinin başlamasından bu yana, hasım kolektif, ülkede bulunan varlıkları hedef alan bir dizi kimlik bilgisi oltalama ve keşif çabalarıyla ilişkilendirildi.

Temmuz 2022’de Google’ın Tehdit Analizi Grubu (TAG), Turla’nın Ukrayna yanlısı bilgisayar korsanlarının Rus sitelerine dağıtılmış hizmet reddi (DDoS) saldırıları başlatmasına “yardımcı” olduğu varsayılan kötü amaçlı bir Android uygulaması oluşturduğunu ortaya çıkardı.

Mandiant’ın son keşfi, Turla’nın kötü amaçlı yazılım dağıtım mekanizması olarak eski virüsleri gizlice kullandığını ve ANDROMEDA’nın virüslü USB anahtarları aracılığıyla yayılması gerçeğinden faydalandığını gösteriyor.

Tehdit istihbaratı firması, “USB yayan kötü amaçlı yazılım, kuruluşlara ilk erişim sağlamak için yararlı bir vektör olmaya devam ediyor” dedi.

Mandiant tarafından analiz edilen olayda, Aralık 2021’de adı açıklanmayan bir Ukraynalı kuruluşa virüslü bir USB belleğin yerleştirildiği ve sonuçta bir USB belleğin konuşlandırılmasına yol açtığı söyleniyor. eski ANDROMEDA eseri USB sürücü içinde bir klasör kılığına giren kötü amaçlı bir bağlantı (.LNK) dosyası başlatıldıktan sonra ana bilgisayarda.

Ardından tehdit aktörü, ilk aşamayı sunarak kurbanın profilini çıkarmak için ANDROMEDA’nın Ocak 2022’de yeniden kaydettirdiği feshedilmiş C2 altyapısının bir parçası olan atıl alanlardan birini yeniden kullandı. KOPILUWAK dropper, JavaScript tabanlı bir ağ keşif aracı.

İki gün sonra, 8 Eylül 2022’de, QUIETCANARY (aka Tunnus), 1 Ocak 2021’den sonra oluşturulan dosyaların dışarı sızmasına neden olur.

Turla’nın kullandığı zanaat, grubun Rus-Ukrayna savaşıyla aynı zamana denk gelen kapsamlı kurban profili çıkarma çabalarına ilişkin önceki raporlarla örtüşüyor ve potansiyel olarak grubun, Rusya’yı ilgilendiren bilgileri toplamak için devam eden istismar çabalarını uyarlamasına yardımcı oluyor.

Aynı zamanda, kendi stratejik hedeflerini gerçekleştirmek için farklı bir kötü amaçlı yazılım kampanyasının kurbanlarını hedef alan ve aynı zamanda rolünü gizleyen bir bilgisayar korsanlığı biriminin belirlendiği ender örneklerden biridir.

Araştırmacılar, “Eski ANDROMEDA kötü amaçlı yazılımı, güvenliği ihlal edilmiş USB cihazlarından yayılmaya devam ettikçe, bu yeniden kaydedilen alanlar, yeni tehdit aktörleri kontrolü ele geçirip kurbanlara yeni kötü amaçlı yazılımlar sunabileceği için risk oluşturuyor” dedi.

“Geniş çapta dağıtılan, mali amaçlı kötü amaçlı yazılımlar tarafından kullanılan, süresi dolmuş etki alanlarını talep etmeye yönelik bu yeni teknik, çok çeşitli varlıklarda devam eden uzlaşmalara olanak sağlayabilir. Ayrıca, daha eski kötü amaçlı yazılımların ve altyapının, çok çeşitli uyarıları tetikleyen savunucular tarafından gözden kaçma olasılığı daha yüksek olabilir. .”

COLDRIVER, ABD Nükleer Araştırma Laboratuvarlarını Hedefliyor

Bulgular Reuters olarak da geliyor bildirildi COLDRIVER (namı diğer Callisto veya SEABORGIUM) kod adlı Rus devlet destekli başka bir tehdit grubunun 2022’nin başlarında ABD’deki üç nükleer araştırma laboratuvarını hedef aldığını.

Bu amaçla, dijital saldırılar, nükleer bilim adamlarını şifrelerini ifşa etmeleri için kandırmak amacıyla Brookhaven, Argonne ve Lawrence Livermore Ulusal Laboratuvarları için sahte oturum açma sayfaları oluşturmayı gerektirdi.

Taktikler, son zamanlarda İngiltere ve ABD’deki savunma ve istihbarat danışmanlık şirketlerinin yanı sıra STK’ların, düşünce kuruluşlarının ve yüksek öğrenim kurumlarının oturum açma sayfalarını taklit ederek maskesini düşüren bilinen COLDRIVER etkinliğiyle tutarlıdır.



siber-2

OLED yok, küçük kalınlıkta büyük pil ve amiral gemisi tasarımı. Honor X9c akıllı telefon tanıtıldı
"Nötron yıldızları, yerçekimi ve ışığın rezonansı nedeniyle güçlü ışık patlamaları üretme kapasitesine sahiptir.
Yeni Yamasız Apple Safari Tarayıcı Hatası Siteler Arası Kullanıcı İzlemeye İzin Veriyor
Google, blockchain girişimlerine 1,5 milyar dolar yatırım yaptı
ABD Geçtiğimiz Yıl 69 Nükleer Silahı Söktü
ETİKETLENDİ:ağ güvenliğialtyapısınıAmaçlıArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDağıtmakeleEskifidye yazılımı kötü amaçlı yazılımgeçirdihack haberlerihacker haberleriiçinKapılarKorsanlarıKötüNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarturlaveri ihlaliYazılımyazılım güvenlik açığıYeniYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OLED ekran 120 Hz, 4800 mAh, 67 W ve 108 MP. Oppo Reno 8T yakında küresel pazara geliyor
Sonraki Makale CES 2023: daha iyi bir gece uykusu için kulaklıklar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?