Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gamaredon Group, Telegram Kullanarak Ukrayna’ya Siber Saldırılar Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gamaredon Group, Telegram Kullanarak Ukrayna’ya Siber Saldırılar Başlattı

GenelSiber Güvenlik

Gamaredon Group, Telegram Kullanarak Ukrayna’ya Siber Saldırılar Başlattı

teknomers
Son güncelleme: 21 Ocak 2023 01:34
teknomers
Paylaş
Paylaş


20 Ocak 2023Ravie LakshmananSiber Savaş / Siber Saldırı

Gamaredon olarak bilinen Rus devlet destekli siber casusluk grubu, ülkedeki askeri ve kolluk sektörlerini vurmak için popüler mesajlaşma uygulaması Telegram’dan yararlanan son saldırılarla Ukrayna’ya yönelik dijital saldırısını sürdürdü.

BlackBerry Araştırma ve İstihbarat Ekibi, “Gamaredon grubunun ağ altyapısı, kurban profillemesi ve coğrafi konumun doğrulanması için çok aşamalı Telegram hesaplarına dayanıyor ve ardından kurbanı son yük için bir sonraki aşama sunucusuna yönlendiriyor” dedi. dedim The Hacker News ile paylaşılan bir raporda. “Hedef sistemleri etkilemek için bu tür bir teknik yeni.”

GamaredonActinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa ve Winterflounder gibi isimlerle de bilinen , en az 2013’ten beri Ukrayna varlıklarına yönelik saldırılarıyla tanınıyor.

Geçen ay, Palo Alto Networks Birimi 42, tehdit aktörünün Rus-Ukrayna savaşı sırasında bir NATO üyesi devlette yer alan isimsiz bir petrol arıtma şirketine girmeye yönelik başarısız girişimlerini ifşa etti.

Tehdit aktörü tarafından oluşturulan saldırı zincirleri, hassas bilgileri toplayabilen kötü amaçlı yazılım dağıtmak için hedef odaklı kimlik avı e-postalarında yem olarak Ukrayna devlet kuruluşlarından alınan meşru Microsoft Office belgelerini kullandı.

Bu belgeler açıldığında, uzak bir kaynaktan kötü amaçlı bir şablon yükler (uzak şablon enjeksiyonu adı verilen bir teknik), hedef sistemleri ihlal etmek ve enfeksiyonu yaymak için makroları etkinleştirme ihtiyacını etkili bir şekilde giderir.

BlackBerry’den elde edilen son bulgular, kötü amaçlı yazılımı barındıran sunucunun IP adresini almak için sabit kodlu bir Telegram kanalının kullanıldığı grubun taktiklerinde bir gelişme olduğunu gösteriyor. IP adresleri, radarın altında uçmak için periyodik olarak döndürülür.

Bu amaçla, uzak şablon bir VBA betiğini getirecek şekilde tasarlanmıştır; bu, bir VBScript dosyasını bırakır ve ardından Telegram kanalında belirtilen IP adresine bağlanan bir sonraki aşamayı (sırayla ulaşan bir PowerShell betiğini) getirmek için bağlanır. bir PHP dosyası elde etmek için farklı bir IP adresi.

Bu PHP dosyasına, daha önce Eylül 2022’de Cisco Talos tarafından ortaya çıkarılan bilgi çalan bir kötü amaçlı yazılım olan nihai yükü içeren üçüncü bir IP adresini almak için başka bir Telegram kanalıyla iletişim kurmakla görevlidir.

Ayrıca, yoğun şekilde gizlenmiş VBA betiğinin yalnızca hedefin IP adresi Ukrayna’da bulunuyorsa teslim edildiğini belirtmekte fayda var.

BlackBerry, “Tehdit grubu, IP adreslerini dinamik olarak değiştiriyor, bu da, örnek eskidikten sonra sanal alan teknikleriyle analizi otomatikleştirmeyi daha da zorlaştırıyor.”

“Şüpheli IP adreslerinin yalnızca Doğu Avrupa çalışma saatlerinde değişmesi gerçeği, tehdit aktörünün tek bir yerden çalıştığını ve büyük olasılıkla Ukrayna’ya karşı kötü niyetli operasyonlar yürüten saldırgan bir siber birime ait olduğunu güçlü bir şekilde gösteriyor.”

Gelişme, Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) olarak geldi. atfedilen a yıkıcı kötü amaçlı yazılım saldırısı Ukrayna Ulusal Haber Ajansı’nı Rusya bağlantılı Sandworm bilgisayar korsanlığı grubuna hedef alıyor.



siber-2

Micron, Pekin’den gelen baskı karşısında Çinli bir rakibiyle arayı sakinleştiriyor – Siècle Digital
Elden Ring’deki En İyi 14 Kanama Silahı
Rusya’da dört tekerlekten çekişli geçitler satmaya başladı Samsung QM6
Samsung, bu denetleyiciden başlayarak oyun çevre birimleri konusunda ciddileşiyor
Genshin Impact Nahida salıncak aksaklığı, AR30 oynatıcının Inazuma’ya gizlice girmesine izin veriyor
ETİKETLENDİ:ağ güvenliğibaşlattıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGamaredonGrouphack haberlerihacker haberleriKullanarakNasıl heklenirSaldırılarSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelegramUkraynayaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’de, tamamen yeni bir iç mekana sahip gizemli Haval B11 geçidi aydınlandı
Sonraki Makale Mahkeme, Elon Musk’ın dikkatsiz veya suçlu olup olmadığına karar verecek ve diğer TC haberleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?