Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Filistinli Hackerlar Son Saldırılarda Yeni NimbleMamba İmplantını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Filistinli Hackerlar Son Saldırılarda Yeni NimbleMamba İmplantını Kullanıyor

GenelSiber Güvenlik

Filistinli Hackerlar Son Saldırılarda Yeni NimbleMamba İmplantını Kullanıyor

teknomers
Son güncelleme: 8 Şubat 2022 21:41
teknomers
Paylaş
Paylaş


Filistinli Hackerlar

Büyük olasılıkla Filistin ile uyumlu amaçlarla çalışan gelişmiş bir kalıcı tehdit (APT) hack grubu, daha önce belgelenmemiş bir implant adı verilen yeni bir kampanya başlattı. çevikMamba.

Saldırılar, Orta Doğu hükümetlerini, dış politika düşünce kuruluşlarını ve devlete bağlı bir havayolunu, kurumsal güvenlik şirketi Proofpoint’i hedef alan gelişmiş bir saldırı zincirinden yararlandı. söz konusu bir raporda, gizli operasyonu Molerats (aka TA402) olarak izlenen bir tehdit aktörüne bağladı.

Kötü amaçlı yazılım implantlarını ve dağıtım yöntemlerini sürekli olarak güncellemekle tanınan APT grubu, en son Filistin ve Türkiye’deki insan hakları aktivistlerini ve gazetecileri hedef alan bir casusluk saldırısıyla bağlantılıyken, Haziran 2021’de ortaya çıkan önceki bir saldırı bir arka kapının konuşlandırılmasıyla sonuçlanmıştı. LastConn denir.

Ancak faaliyetlerdeki durgunluk, cephaneliklerini yenilemek için aktif olarak çalışan operatörler tarafından dengelendi ve bu da LastConn’un yerini almak üzere tasarlanan NimbleMamba’nın geliştirilmesine neden oldu. SharpStage aynı grup tarafından Aralık 2020’deki kampanyalarının bir parçası olarak kullanıldı.

Araştırmacılar, “NimbleMamba, virüs bulaşan tüm kurbanların TA402’nin hedef bölgesinde olmasını sağlamak için korkuluklar kullanıyor,” dedi ve kötü amaçlı yazılımın “hem komuta ve kontrol hem de sızma için Dropbox API’sini kullandığını” ekledi ve “yüksek oranda hedeflenmiş istihbaratta” kullanılmasını önerdi. toplama kampanyaları.”

Filistinli Hackerlar

Ayrıca, virüslü makinelerde yürütülecek Base64 kodlu komutları almak için uzak bir sunucuyla iletişim kuran BrittleBush adlı bir truva atı da teslim edildi. Üstelik saldırıların söz konusu Filistin ve Türkiye’yi hedef alan kötü niyetli faaliyetlerle birlikte gerçekleştiği söyleniyor.

Enfeksiyon dizisi, tehdit aktörü tarafından hedeflerini tehlikeye atmak için kullanılan tekniğin aynısını yansıtır. Başlangıç ​​noktası görevi gören hedef odaklı kimlik avı e-postaları, kötü amaçlı yazılım yüklerine yol açan coğrafi sınırlamalı bağlantılar içerir – ancak yalnızca alıcı hedeflenen bölgelerden birindeyse. Hedefler saldırı yarıçapının dışında yaşıyorsa, bağlantılar kullanıcıyı Emarat Al Youm gibi iyi niyetli bir haber sitesine yönlendirir.

Ancak, Aralık 2021 ve Ocak 2022’deki kampanyanın daha yeni varyasyonları, NimbleMamba ve BrittleBush içeren kötü amaçlı RAR dosyalarını teslim etmek için Dropbox URL’lerinin ve saldırgan kontrollü WordPress sitelerinin kullanımını içeriyordu.

Gelişme, saldırganların saldırılarını başlatmak için Dropbox gibi bulut hizmetlerini kullanan en son örneğidir ve karmaşık aktörlerin, güvenlik ve algılamayı geçebilecek güçlü ve etkili bir şey yaratmak için istila yöntemlerinin kamuya açıklanmasına ne kadar hızlı yanıt verebildiğinden bahsetmiyorum bile. katmanlar.

Araştırmacılar, “TA402, Orta Doğu’ya odaklanan yüksek hedefli kampanyalarıyla kalıcılığını gösteren etkili bir tehdit aktörü olmaya devam ediyor.” ” [two] kampanyalar, Moleratların saldırı zincirlerini istihbarat hedeflerine göre değiştirmeye devam etme yeteneğini gösteriyor.”



siber-2

Nvidia RTX 3090 Ti, Radeon RX 6950 XT GPU’nun Gerisine Düşebilir
Bir hizmet olarak bankacılık, Fransız şirketi Treezor İtalya’ya indi
Son derece eleştirilen Fransız tarzı dijital düzenleme
Chrono Cross Remaster Yapımcısı Her Şeyin Nasıl Bir Araya Geldiğini Anlatıyor – The Outerhaven
Çinli Yapay Zeka Şirketi, Huawei Yapay Zeka GPU’larının NVIDIA A100 ile Eşit Olduğunu ve 2024’te GPT-4 LLM ile Rekabet Edeceğini İddia Ediyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıFilistinlihack haberlerihacker haberleriHackerlarİmplantınıKullanıyorNasıl heklenirNimbleMambaSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, işçi şikayetlerinin ardından perakende çalışanlarına sağlanan faydaları artıracak
Sonraki Makale Lost Ark, Steam’de Başlatma Sorunları Yaşıyor ve Oyuncular Durumu İyi Karşılamıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?