Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CommonMagic APT Kampanyası Hedef Kapsamını Orta ve Batı Ukrayna’ya Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CommonMagic APT Kampanyası Hedef Kapsamını Orta ve Batı Ukrayna’ya Genişletiyor

GenelSiber Güvenlik

CommonMagic APT Kampanyası Hedef Kapsamını Orta ve Batı Ukrayna’ya Genişletiyor

teknomers
Son güncelleme: 20 Mayıs 2023 04:40
teknomers
Paylaş
Paylaş


Woburn, MA – 19 Mayıs 2023 – Kaspersky araştırmacıları, Ortak Büyü ilk olarak Mart ayında Rus-Ukrayna ihtilaf bölgesindeki şirketleri hedef alan kampanya. Yeni araştırma, aynı tehdit aktörünün daha karmaşık kötü niyetli faaliyetlerini ortaya koyuyor. Soruşturma, yeni keşfedilen çerçevenin kurbanbilimini Orta ve Batı Ukrayna’daki kuruluşları kapsayacak şekilde genişlettiğini belirledi. Kaspersky uzmanları, bilinmeyen aktörü BugDrop Operasyonu ve Groundbai Operasyonu (Prikormka) gibi önceki APT kampanyalarıyla da ilişkilendirdi.

Mart 2023’te Kaspersky bildirildi Rus-Ukrayna çatışma bölgesinde yeni bir APT kampanyası. CommonMagic adlı bu kampanya, casusluk faaliyetleri yürütmek için PowerMagic ve CommonMagic implantlarını kullanır. Eylül 2021’den beri aktiftir ve hedeflenen varlıklardan veri toplamak için önceden tanımlanamayan bir kötü amaçlı yazılım kullanır. O sırada bu saldırıdan sorumlu olan tehdit aktörü bilinmiyor olsa da Kaspersky uzmanları, daha fazla içgörü toplamak için bilinmeyen etkinliğin izini unutulmuş kampanyalara kadar sürerek araştırmalarına devam ettiler.

Yakın zamanda ortaya çıkarılan kampanya, CloudWizard adlı modüler bir çerçeve kullandı. Kaspersky’nin araştırması, bu çerçevede, her biri dosya toplama, keylogging, ekran görüntüsü yakalama, mikrofon girişi kaydetme ve parola çalma gibi farklı kötü amaçlı etkinliklerden sorumlu olan toplam 9 modül belirledi. Özellikle, modüllerden biri Gmail hesaplarından veri sızdırmaya odaklanıyor. Bu modül, tarayıcı veritabanlarından Gmail tanımlama bilgilerini ayıklayarak, etkinlik günlüklerine, kişi listelerine ve hedeflenen hesaplarla ilişkili tüm e-posta mesajlarına erişebilir ve bunları kaçırabilir.

Ayrıca, araştırmacılar kampanyada genişletilmiş bir kurban dağılımını ortaya çıkardılar. Daha önceki hedefler öncelikle Donetsk, Luhansk ve Kırım bölgelerinde yer alırken, şimdi kapsam Batı ve Orta Ukrayna’daki bireyleri, diplomatik kuruluşları ve araştırma kuruluşlarını kapsayacak şekilde genişledi.

CloudWizard ile ilgili kapsamlı araştırmaların ardından Kaspersky uzmanları, bunu bilinen bir tehdit aktörüne atfetmede önemli ilerleme kaydetti. CloudWizard ile daha önce belgelenmiş iki kampanya arasında kayda değer benzerlikler gözlemlediler: Groundbait Operasyonu ve BugDrop Operasyonu. Bu benzerlikler arasında kod benzerlikleri, dosya adlandırma ve listeleme kalıpları, Ukraynalı barındırma hizmetleri tarafından barındırma ve Batı ve Orta Ukrayna ile Doğu Avrupa’daki çatışma bölgesindeki paylaşılan kurban profilleri yer alıyor.

Ayrıca CloudWizard, yakın zamanda bildirilen CommonMagic kampanyasıyla da benzerlikler gösteriyor. Kodun bazı bölümleri aynıdır, aynı şifreleme kitaplığını kullanırlar, benzer bir dosya adlandırma biçimini izlerler ve Doğu Avrupa çatışma alanı içindeki kurban konumlarını paylaşırlar.

Bu bulgulara dayanarak Kaspersky uzmanları, Prikormka, Groundbait Operasyonu, BugDrop Operasyonu, CommonMagic ve CloudWizard’ın kötü amaçlı kampanyalarının hepsinin aynı aktif tehdit aktörüne atfedilebileceği sonucuna vardı.

Kaspersky Küresel Araştırma ve Analiz Ekibi güvenlik araştırmacısı Georgy Kucherin, “Bu operasyonlardan sorumlu tehdit aktörü, on beş yılı aşkın bir süredir araç setini sürekli olarak geliştirerek ve ilgili kuruluşları hedef alarak siber casusluk konusunda ısrarlı ve süregelen bir bağlılık sergiledi” dedi. APT saldırıları için önemli bir itici güç olmaya devam ediyor ve Rusya-Ukrayna çatışma alanındaki hakim gerilim göz önüne alındığında, bu aktörün öngörülebilir gelecekte operasyonlarına devam edeceğini tahmin ediyoruz.”

CloudWizard kampanyasıyla ilgili raporun tamamını Securelist’te okuyun.

Bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısına kurban gitmemek için Kaspersky araştırmacıları aşağıdaki önlemlerin alınmasını öneriyor:

  • SOC ekibinize en son tehdit istihbaratına (TI) erişim sağlayın. Kaspersky Tehdit İstihbaratı Portalı şirketin TI’sı için tek bir erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.
  • En son hedeflenen tehditlerle mücadele etmek için siber güvenlik ekibinizin becerilerini geliştirin. Kaspersky çevrimiçi eğitimi GReAT uzmanları tarafından geliştirildi
  • Olayların uç nokta düzeyinde tespiti, araştırılması ve zamanında düzeltilmesi için aşağıdakiler gibi EDR çözümleri uygulayın: Kaspersky Endpoint Detection and Response
  • Temel uç nokta korumasını benimsemenin yanı sıra, ağ düzeyinde gelişmiş tehditleri erken bir aşamada algılayan kurumsal düzeyde bir güvenlik çözümü uygulayın. Kaspersky Anti Hedefli Saldırı Platformu
  • Pek çok hedefli saldırı, kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin ve ekibinize pratik beceriler öğretin – örneğin, Kaspersky Otomatik Güvenlik Farkındalık Platformu



siber-1

Vampire Survivors Tides of Foscari DLC – Tüm Yeni Karakterlerin, Silahların ve Evrimlerin Kilidini Açma
NASA’nın ultra gerçekçi izolasyon çalışmasının iç yüzü
Girişimcilik Haftası: Hâlâ devam ediyor | TechCrunch
SKIF için sinkrotronun lansmanı bir yıl ertelendi
Teksas’tan Kanada’ya, güneş tutulmasının huşu ve güzelliği
ETİKETLENDİ:APTBatıCommonMagicGenişletiyorhedefkampanyasıKapsamınıOrtaUkraynaya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy A34 5G: Sıfır Telefon 1 Yerine Bu Akıllı Telefonu Satın Almalı Mısınız?
Sonraki Makale Dead by Daylight, Yıl Dönümünü Yeni Tek Oyunculu İnteraktif Hikaye Oyunu ve PvE Oyunu ile Kutluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?