Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı

GenelSiber Güvenlik

Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı

teknomers
Son güncelleme: 21 Şubat 2023 12:26
teknomers
Paylaş
Paylaş


21 Şubat 2023Ravie LakshmananSiber Tehdit / Siber Saldırı

Hindistan devlet kurumlarını hedef alan bir kimlik avı kampanyası, arka kapının güncellenmiş bir sürümünü dağıtmayı amaçlıyor. TersRAT.

Siber güvenlik firması ThreatMon atfedilen olarak izlenen bir tehdit aktörüne yönelik etkinlik Yan Kopya.

SideCopy, Transparent Tribe adlı başka bir aktörle örtüşen Pakistan kökenli bir tehdit grubudur. Kendi kötü amaçlı yazılımını yaymak için SideWinder ile ilişkili enfeksiyon zincirlerini taklit ettiği için bu adı almıştır.

Düşman ekibin ReverseRAT’ı ilk kez 2021’de Lumen’in Black Lotus Labs’ın Hindistan ve Afganistan’daki hükümet ve elektrik kuruluşu dikeyleriyle uyumlu kurbanları hedef alan bir dizi saldırıyı detaylandırdığı zaman gözlemlendi.

SideCopy ile ilişkili son saldırı kampanyaları, gözlerini öncelikle Hindistan hükümet yetkilileri tarafından kullanılan Kavach (Hintçe’de “zırh” anlamına gelir) olarak bilinen iki faktörlü bir kimlik doğrulama çözümüne dikti.

ThreatMon tarafından belgelenen bulaşma yolculuğu, makro özellikli bir Word belgesi (“Cyber ​​Advisory 2023.docm”) içeren bir kimlik avı e-postasıyla başlar.

Dosya, Hindistan İletişim Bakanlığı’nın “Android Tehditleri ve Önlemeleri” hakkında sahte bir tavsiyesi gibi görünüyor. Bununla birlikte, içeriğin çoğu kelimesi kelimesine kopyalandı departman tarafından Temmuz 2020’de en iyi siber güvenlik uygulamaları hakkında yayınlanan gerçek bir uyarıdan.

Dosya açıldıktan ve makrolar etkinleştirildikten sonra, güvenliği ihlal edilmiş sistemde ReverseRAT’ın konuşlandırılmasına yol açan kötü amaçlı kodun yürütülmesini tetikler.

Şirket geçen hafta yayınlanan bir raporda, “ReverseRAT kalıcılık kazandığında, kurbanın cihazını numaralandırıyor, verileri topluyor, RC4 kullanarak şifreliyor ve komut ve kontrol (C2) sunucusuna gönderiyor” dedi.

“Komutların hedef makinede yürütülmesini bekler ve bazı işlevleri arasında ekran görüntüsü alma, dosyaları indirme ve yürütme ve dosyaları C2 sunucusuna yükleme yer alır.”



siber-2

sosyal ağların yatırım getirisi ajansların müşterilerini elinde tutmasına nasıl yardımcı olabilir?
1100 hp ile 7,2 l V12 ve savaş uçağındaki gibi iki koltuklu bir kabin. Delage D12’nin üretimi başladı
Tayvan’da 25 yılın en büyük depremi: Roscosmos uzaydan fotoğraflar gösterdi
Microsoft, AI rakip uygulaması Designer’ı Canva ve Adobe’ye duyurdu – ama neden?
Glastonbury’de Guns N’ Roses ve Cumartesi günkü etkinlikleri çevrimiçi olarak ücretsiz olarak nasıl izlenir?
ETİKETLENDİ:#Hindistanağ güvenliğiAlanAraştırmacılarBackdoorbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefkonusundaKurumlarınıNasıl heklenirReverseRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel Fold Pil Kapasitesi, Ağırlık Lansmandan Önce Eğimli
Sonraki Makale Destiny 2 kapalı kalma süresi geliyor, bu yüzden Year 5 içeriğinizi hızlı bir şekilde tamamlayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?