Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Rapor, Ukrayna Enerji Sektörünü Hedef Alan NikoWiper Kötü Amaçlı Yazılımını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Rapor, Ukrayna Enerji Sektörünü Hedef Alan NikoWiper Kötü Amaçlı Yazılımını Ortaya Çıkardı

GenelSiber Güvenlik

Yeni Rapor, Ukrayna Enerji Sektörünü Hedef Alan NikoWiper Kötü Amaçlı Yazılımını Ortaya Çıkardı

teknomers
Son güncelleme: 31 Ocak 2023 21:41
teknomers
Paylaş
Paylaş


31 Ocak 2023Ravie LakshmananSiber Savaş / Kötü Amaçlı Yazılım

Rusya’ya bağlı Sandworm, başka bir silici kötü amaçlı yazılım türünü kullandı. NikoSilecek Ekim 2022’de Ukrayna’da bir enerji sektörü şirketini hedef alan saldırının bir parçası olarak.

“NikoWiper, Sildosyaları güvenli bir şekilde silmek için kullanılan Microsoft’tan bir komut satırı yardımcı programı,” siber güvenlik şirketi ESET meydana çıkarmak The Hacker News ile paylaşılan en son APT Etkinlik Raporunda.

Slovak siber güvenlik firması, saldırıların aynı zamana denk geldiğini söyledi. füze saldırıları Ukrayna enerji altyapısını hedef alan Rus silahlı kuvvetleri tarafından düzenlenmiş, bu da hedeflerin örtüştüğünü gösteriyor.

Açıklama, ESET’in Sandworm’u SwiftSlicer olarak bilinen ve 25 Ocak 2023’te isimsiz bir Ukrayna kuruluşuna dağıtılan Golang tabanlı bir veri siliciyle ilişkilendirmesinden yalnızca birkaç gün sonra geldi.

Rusya’nın yabancı askeri istihbarat teşkilatı GRU ile bağlantılı gelişmiş kalıcı tehdit (APT) grubu, ulusal haber ajansı Ukrinform’u hedef alan ve güvenliği ihlal edilmiş makinelere beş adede kadar farklı silici yerleştiren kısmen başarılı bir saldırıda yer aldı.

Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA), beş silecek çeşidini CaddyWiper, ZeroWipe, SDelete, AwfulShred ve BidSwipe olarak tanımladı. Bunlardan ilk üçü Windows sistemlerini hedef alırken, AwfulShred ve BidSwipe Linux ve FreeBSD sistemlerini hedef aldı.

Sandworm’un Ukrayna’daki hedeflenen kuruluşlara geri dönülmez hasara neden olmak için en az iki farklı durumda bir silici olarak yardımcı programı denediğini öne sürdüğü için SDelete’nin kullanımı dikkate değerdir.

Bununla birlikte, ESET’in kıdemli kötü amaçlı yazılım araştırmacısı Robert Lipovsky The Hacker News’e “NikoWiper farklı bir kötü amaçlı yazılımdır” dedi.

Sandworm’un son kampanyaları, SDelete’i silahlandırmanın yanı sıra, kurban verilerini herhangi bir kurtarma seçeneği olmadan şifreleme engellerinin arkasına kilitlemek için Prestige ve RansomBoggs dahil olmak üzere ısmarlama fidye yazılımı ailelerinden de yararlandı.

Çabalar, yıkıcı silecek kötü amaçlı yazılım kullanımının arttığının ve Rus bilgisayar korsanlığı ekipleri arasında tercih edilen bir siber silah olarak giderek daha fazla benimsendiğinin en son göstergesidir.

BlackBerry’den Dmitry Bestuzhev The Hacker News’e yaptığı açıklamada, “Silecekler, hedeflenen silahlar oldukları için yaygın olarak kullanılmadı.” “Sandworm, açıkça Ukrayna için kullanılan siliciler ve fidye yazılımı aileleri geliştirmek için aktif olarak çalışıyor.”

APT29, Callisto ve Gamaredon gibi diğer Rus devlet destekli kuruluşlar, arka kapı erişimini ve kimlik bilgileri hırsızlığını kolaylaştırmak için tasarlanmış hedef odaklı kimlik avı kampanyaları yoluyla Ukrayna altyapısını felce uğratmak için paralel çabalar yürüttüğü için, bu sadece Sandworm değil.

APT29’u (namı diğer Nobelium) BlueBravo takma adı altında izleyen Recorded Future’a göre, APT, muhtemelen GraphicalNeutrino kod adlı bir kötü amaçlı yazılım yükleyiciyi teslim etmek için yem olarak kullanılan, tehlikeye atılmış yeni bir altyapıya bağlandı.

Ana işlevi devam eden kötü amaçlı yazılımları dağıtmak olan yükleyici, Notion’ın komut ve kontrol (C2) iletişimleri için API’sini ve platformun kurban bilgilerini depolamak ve indirilmek üzere yükleri hazırlamak için veritabanı özelliğini kötüye kullanır.

Şirket, “Ukrayna kriziyle bağlantısı olan herhangi bir ülke, özellikle de Rusya veya Ukrayna ile önemli jeopolitik, ekonomik veya askeri ilişkileri olan ülkeler, hedef alma riskiyle karşı karşıya” dedi. dedim geçen hafta yayınlanan bir teknik raporda.

Meşru bir not alma uygulaması olan Notion’a geçiş, APT29’un kötü amaçlı yazılım trafiğini birleştirmek ve algılamayı atlatmak için Dropbox, Google Drive ve Trello gibi popüler yazılım hizmetlerini “genişleyen ancak sürekli kullanımının” altını çiziyor.

İkinci aşama kötü amaçlı yazılım tespit edilmemesine rağmen, Ekim 2022’de kötü amaçlı yazılımın bir örneğini de bulan ESET, bunun “Cobalt Strike’ı getirmeyi ve yürütmeyi amaçladığını” teorize etti.

Bulgular ayrıca Rusya’nın hemen ardından geliyor belirten 2022’de Batı’nın “eşgüdümlü saldırganlığının” hedefi olduğunu ve “istihbarat teşkilatlarından, ulusötesi BT şirketlerinden ve bilgisayar korsanlarından” “benzeri görülmemiş dış siber saldırılarla” karşı karşıya kaldığını söyledi.

Rus-Ukrayna savaşı resmen on ikinci ayına girerken, çatışmanın siber alemde nasıl ilerleyeceği henüz belli değil.

Lipovsky, “Geçen yıl boyunca, işgalden sonraki ilkbaharda, sonbaharda ve yazın daha sakin aylarda olduğu gibi, artan aktivite dalgaları gördük, ancak genel olarak neredeyse sürekli bir saldırı akışı oldu.” Dedi. “Bu yüzden emin olabileceğimiz bir şey daha fazla siber saldırı göreceğimizdir.”



siber-2

Samsung, Galaxy Z Fold 5 ve Galaxy Z Flip 5’i Ortaya Çıkarmak İçin Ağustos Ayında ABD ve Kanada’da Ayrı Bir Galaksi Düzenleyebilir
Elden Ring başlangıç ​​kılavuzu – nasıl oynanır
Apple, 7 Eylül iPhone 14 Etkinliği Öncesinde iOS 16 Geliştirmesini Tamamladı
AMD Radeon RX 8800 XT “RDNA 4” GPU’nun 7900’den %45 Daha Hızlı RT Performansı Sağladığı İddia Ediliyor
Küçük yıldızın yörüngesindeki ‘yasak’ gezegen, gaz devi oluşum teorilerine meydan okuyor
ETİKETLENDİ:ağ güvenliğiAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıEnerjifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKötüNasıl heklenirNikoWiperortayaRaporSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynaveri ihlaliyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzun ömür rekorunun ardından Orange France’ın başındaki değişiklik
Sonraki Makale Yarım asırlık iklim değişikliği Dünya’nın çehresini nasıl değiştirdi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?