Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı

GenelSiber Güvenlik

HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı

teknomers
Son güncelleme: 9 Şubat 2023 15:00
teknomers
Paylaş
Paylaş


09 Şubat 2023Ravie LakshmananSiber Saldırı / Siber Tehdit

Daha önce bilinmeyen bir tehdit aktörü lakaplı HaberPenguen yaklaşmakta olan uluslararası denizcilik fuarını bir yem olarak kullanarak Pakistan varlıklarını hedef alan bir kimlik avı kampanyasıyla bağlantılıdır.

BlackBerry Araştırma ve İstihbarat Ekibi, “Saldırgan, PIMEC-23 için bir sergileyici kılavuzu olduğu iddia edilen, silah haline getirilmiş bir belge eklenmiş olarak, hedefli kimlik avı e-postaları gönderdi.” söz konusu.

PİMECPakistan Uluslararası Denizcilik Fuarı ve Konferansı’nın kısaltması, bir girişim Pakistan Donanması’na ait ve Denizcilik Bakanlığı tarafından “denizcilik sektöründe gelişmeye hızlı bir başlangıç” amacıyla organize ediliyor. 10-12 Şubat 2023 tarihleri ​​arasında yapılması planlanıyor.

Kanadalı siber güvenlik şirketi, saldırıların mesaj alıcılarını görünüşte zararsız Microsoft Word belgesini açmaları için kandırarak denizle ilgili varlıkları ve etkinliğin ziyaretçilerini hedef almak için tasarlandığını söyledi.

Belge başlatıldıktan sonra, adı verilen bir yöntem uzak şablon enjeksiyonu yalnızca istek Pakistan’da bulunan bir IP adresinden gönderilirse yapıyı döndürmek üzere yapılandırılmış, aktör tarafından kontrol edilen bir sunucudan sonraki aşama yükünü almak için kullanılır.

HaberPenguen

BlackBerry, sunucunun herhangi bir parola koruması olmayan iki ZIP arşiv dosyası barındırdığını bulduğunu söyledi; bunlardan biri, korumalı alanları ve sanal makineleri atlayabilen gizli bir casusluk aracı olarak işlev gören bir Windows yürütülebilir dosyası (updates.exe) içerir.

Dahası, ikili dosyanın içeriği şu kodla şifrelenir: XOR şifrelemesi XOR anahtarının “penguen” olduğu algoritma. Arka kapıyı içeren HTTP yanıtı ayrıca name parametresiyle birlikte gelir. Content-Disposition yanıt başlığı “en son haberleri al” olarak ayarlayın.

NewsPenguin adı, yaygın olmayan XOR anahtarına ve ad parametresine bir göndermedir; BlackBerry, kötü amaçlı yazılımı şu anda bilinen herhangi bir tehdit aktörüne veya grubuna bağlayan hiçbir taktik çakışma bulamamaktadır.

Yükleri barındıran alanın analizi, 30 Haziran 2022’den beri kayıtlı olduğunu gösteriyor ve bu da kampanya için bir düzeyde önceden planlama yapıldığını ve aynı anda araç setini yinelemek için adımlar atıldığını gösteriyor.

BlackBerry, “Hedef Pakistan Donanması tarafından yürütülen bir olay olduğundan, tehdit aktörünün bunun mali amaçlı bir saldırı olmasından ziyade aktif olarak devlet kurumlarını hedef aldığını ima ediyor.” dedi.





siber-2

Rode, bir Twitch yayıncısı twist ile oyun mikrofonu aralığını ortaya koyuyor
100 Günde Üretilen Tamamen İşlevsel Ahşap Tesla Cybertruck
Yeni Super Mario Movie Limited Edition Steelbook, gelecek haftanın sürümünden önce 28 dolara düştü
Samsung Galaxy S25 lansman etkinliği uzun zamandır beklenen akıllı gözlük tanıtımını içerebilir
Jessie Diggins’in 2026 Kış Olimpiyatları İçin Vazgeçilmez Ürünleri
ETİKETLENDİ:ağ güvenliğiAktörüAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirçıktıfidye yazılımı kötü amaçlı yazılımHaberlerPenguinhack haberlerihacker haberlerihedefKampanyaylaKötüKuruluşlarınıNasıl heklenirortayaPakistansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 7a Sızan Koruyucu Kılıf, Pixel 6a Halefinin Tasarımına İlişkin İpucu Veriyor
Sonraki Makale Konsollara ve PC’ye Gelen Katamari Reroll + Royal Reverie’yi Seviyoruz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?