Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı

teknomers
Son güncelleme: 6 Şubat 2022 18:33
teknomers
Paylaş
Paylaş


İran MuddyWater gelişmiş kalıcı tehdit (APT) grubu tarafından Türk özel kuruluşlarını ve devlet kurumlarını hedef alan daha önce belgelenmemiş bir kötü amaçlı yazılım kampanyasıyla ilgili ayrıntılar ortaya çıktı.

Cisco Talos araştırmacıları Asheer Malhotra ve Vitor Ventura, “Bu kampanya, hedefin kuruluşuna ilk dayanak görevi gören kötü niyetli PowerShell tabanlı indiricileri dağıtmak için kötü amaçlı PDF’ler, XLS dosyaları ve Windows yürütülebilir dosyaları kullanıyor.” söz konusu yeni yayınlanan bir raporda.

bu gelişim ABD Siber Komutanlığı bu ayın başlarında APT’yi İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağladı.

Kasım 2021 gibi yakın bir tarihte düzenlendiğine inanılan izinsiz girişler, Türkiye Bilimsel ve Teknolojik Araştırma Kurumu da dahil olmak üzere Türk devlet kurumlarına yönelikti (TÜBİTAK), saldırgan tarafından kontrol edilen veya medya paylaşım web sitelerinde barındırılan silahlı Excel belgelerini ve PDF dosyalarını kullanarak.

Saldırılar, enfeksiyon zincirini yaymak ve güvenliği ihlal edilmiş sisteme PowerShell komut dosyalarını bırakmak için içlerine yerleştirilmiş kötü amaçlı makroları yürüterek başlayan saldırılarla, Türk Sağlık ve İçişleri Bakanlıklarının meşru belgeleriymiş gibi davrandı.

Grubun taktik, teknik ve prosedür cephaneliğine (TTP’ler) yeni bir ek, makro kodda kanarya belirteçlerinin kullanılmasıdır; bu, araştırmacıların hedeflerin başarılı bir şekilde bulaşmasını izlemek, analizi engellemek ve yükün yüklenip yüklenmediğini tespit etmek için kullanıldığından şüphelenilen bir mekanizmadır. sunucular diğer uçta engelleniyor.

Kanarya jetonları olarak da bilinen bal jetonlarıbelgeler, web sayfaları ve e-postalar gibi nesnelere gömülü olan ve açıldığında bir HTTP isteği biçiminde bir uyarıyı tetikleyerek operatörü nesneye erişildiği konusunda uyaran tanımlayıcılardır.

PowerShell betiği daha sonra bir sonraki yükü, ayrıca maldoc’un meta verilerinde bulunan bir PowerShell betiğini indirir ve yürütür, bu da sonuçta virüslü uç noktada çalışan üçüncü, tanımlanamayan bir PowerShell kodu için indirici görevi görür.

Talos tarafından gözlemlenen saldırıların ikinci bir çeşidinde, gömülü bağlantılara sahip PDF belgelerinin Excel dosyaları yerine Windows yürütülebilir dosyalarına işaret ettiği bulundu, bu daha sonra PowerShell indiricilerini dağıtmak için enfeksiyon zincirini kullandı.

Dahası, araştırmacılar, düşman tarafından Haziran 2021’de Ermenistan’daki telekomünikasyon sektörünü ve Ağustos 2021’de Pakistan varlıklarını hedef alan yürütülebilir dosyanın en az iki farklı versiyonunu bulduklarını ve MuddyWater’ın bir parçası olarak birden fazla saldırıya karışmış olabileceği olasılığını artırdıklarını söyledi. bir uzun sürekli kampanya.

Açıklama ayrıca aşağıdaki serbest bırakmak ABD Federal Soruşturma Bürosu (FBI) tarafından geçen hafta, Emennet Pasargad adlı İran merkezli bir siber şirketin kötü niyetli siber faaliyetlerini ayrıntılandıran ve saldırıya müdahale etmek için düzenlenen karmaşık bir etki kampanyasına bağlı olan bir Özel Sektör Bildirimi (PIN) 2020 başkanlık seçimleri.

Araştırmacılar, “Bu aktörler, casusluk faaliyetlerini gerçekleştirmek için son derece yetenekli ve motive oldular” dedi. “Hedeflerin başarılı bir şekilde bulaşmasını izlemek için kullanılan kanarya jetonları gibi yeni tekniklerle MuddyWater, uyarlanabilirliklerini ve diğer uluslara saldırmaktan kaçınma isteksizliklerini kanıtladı.”



siber-2

Tarım Ekipmanlarının Uzaktan Kontrol Edilme ve Takip Edilme Şeklini Yeniden Keşfetmek
Almanya, ChatGPT tarafından okunan kilise vaazı
Bu hafta sonu yayınlamanız gereken 3 harika Hulu filmi (21-23 Şubat)
GTA VI neden bu kadar başarılı GTA V? Oyun 165 milyonun üzerinde kopya sattı.
Uzay Fiziğindeki Temel Gizeme Çözümler
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıfidye yazılımıhack haberlerihacker haberleriHackingHedefleyenİrankampanyasınıKullanıcılarıNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTürkveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Display Ücretsiz OLED Test Platformu Sunuyor
Sonraki Makale Sifu PC incelemeleri – eleştirmenlerin puanlarının özeti
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?