Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehlikeli yeni siber suç çetesi hükümete ve askeri hedeflere saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehlikeli yeni siber suç çetesi hükümete ve askeri hedeflere saldırıyor

Genelİşletim Sistemleri

Tehlikeli yeni siber suç çetesi hükümete ve askeri hedeflere saldırıyor

teknomers
Son güncelleme: 11 Ocak 2023 18:22
teknomers
Paylaş
Paylaş

Asya-Pasifik bölgesindeki devlet kurumlarını ve askeri kuruluşları hedef alan yeni ve tehlikeli bir siber suç grubu tespit edildi.

Tehdit aktörünü tespit eden çok sayıda siber güvenlik firmasına göre, hedef uç noktalardan hassas bilgiler elde etmek için alışılmışın dışında taktikler uyguluyor gibi görünüyor. (yeni sekmede açılır).

Başlangıçta iki siber güvenlik firması saldırganları izliyordu – Group-IB ve Anheng Hunting Labs. İlki grubu Dark Pink olarak adlandırırken, ikincisi onu Saaiwc Group olarak adlandırıyor. Adı ne olursa olsun, bilgisayar korsanları ilk dağıtım için mızraklı kimlik avı saldırıları ve yaymak için virüslü USB sürücüleri kullanıyor.

Bilinen kusurları kötüye kullanmak

Spear-phishing e-postaları genellikle kurbanları silah haline getirilmiş ISO dosyalarını indirmeye ikna etmek için tasarlanmış sahte iş uygulamalarıdır. Bu dosyalar, Ctealer veya Cucky’yi (özel yapım bilgi hırsızları) dağıtmak için CVE-2017-0199 (Office/WordPad uzaktan kod yürütme güvenlik açığı) olarak izlenen bilinen yüksek önem dereceli bir güvenlik açığını kötüye kullanır. Bunlar daha sonra TelePowerBot adlı bir kayıt defteri implantını konuşlandıracaktı.

Komutları okumak ve yürütmek için tasarlanmış KamiKakaBot’u dağıtan ayrı bir yöntem gözlemlendi.

Hem Cucky hem de Ctealer, günümüzün popüler tarayıcılarının çoğundan (ve bazılarından) parolaları, tarama geçmişini, kayıtlı kimlik bilgilerini ve çerezleri çalmak için tasarlanmıştır. Ayrıca grup, virüslü cihazlara bağlı mikrofonlar aracılığıyla mesajlaşma uygulamalarına erişebiliyor, belgeleri çalabiliyor ve ses kaydı alabiliyor.

“Bulaşma sırasında, tehdit aktörleri, virüs bulaşan cihaza hangi ağ kaynaklarının bağlı olduğunu belirlemek için birkaç standart komut (örn. net share, Get-SmbShare) yürütür. Ağ diski kullanımı bulunursa, ilgilerini çekebilecek dosyaları bulmak için bu diski keşfetmeye başlayacaklar ve potansiyel olarak onları sızdıracaklar,” diye açıklıyor Group-IB.

Araştırmacılar, 2022’nin ikinci yarısında grubun en az yedi başarılı saldırı düzenlediğini iddia ediyor.

(Saldırıların onaylandığı) yedi kuruluşun tümü saldırıdan haberdar edildi ve nasıl ilerleyeceklerine dair ipuçları verildi. Araştırmacılar, grubun daha da fazla sayıda organizasyonu tehlikeye atmış olma ihtimalinin yüksek olduğunu, ancak doğrulamaların henüz gelmediğini belirtiyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Alex Jones’un Görünüşe Göre İçki Videoları Web Sitelerinde Görünüyor
Steam Deck yuvası sonunda burada ve düşündüğünüzden daha hızlı gönderilecek
Gezegen kuraklıkla uğraşıyor: 20 yılda 120 milyar dolarlık maliyet
Birkaç yıl içinde bu roket insanları Mars’a götürecek: Starship V2 uzay aracının ilk atış testi gerçekleşti
Death Stranding, PS4’te İlk Çıkışından Beş Yıl Sonra Artık Xbox Series X|S’de
ETİKETLENDİ:AskeriÇetesiHedeflerehükümetesaldırıyorSiberSuçTehlikeliYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hayranların en sevdiği iki dizi kaldırıldığı için Netflix 2023 iptal çılgınlığına devam ediyor
Sonraki Makale Tesla, Texas Gigafactory’yi genişletmek için 770 milyon dolar harcayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?