Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2020’den Beri Orta Doğu Hedeflerine Yönelik Tespit Edilmemiş Saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2020’den Beri Orta Doğu Hedeflerine Yönelik Tespit Edilmemiş Saldırılar

GenelSiber Güvenlik

2020’den Beri Orta Doğu Hedeflerine Yönelik Tespit Edilmemiş Saldırılar

teknomers
Son güncelleme: 30 Mayıs 2023 22:07
teknomers
Paylaş
Paylaş



Contents
  • Suudi Arabistan Hedeflerine Yönelik Siber Saldırılar Arttı mı?
  • Tehdit Aktörü Kim?

Orta Doğu’daki işletmeler, tehdit aktörleri tarafından çekirdek sürücüsü olarak kullanılan açık kaynaklı bir araçla son birkaç yılda bir dizi hedefli saldırıyla karşı karşıya kaldı.

Fortinet’teki araştırmacılar açık kaynak araçları kullanan şüpheli yürütülebilir dosyaları izlerken, sözde Donut aracının bir örneğini buldu. Özellikle, bu açık kaynaklı kabuk kodu oluşturma aracının, Wintapix sürücüsünün bir varyantıyla birlikte, Suudi Arabistan ve diğer Orta Doğu ülkelerine yönelik hedefli siber saldırılarda kullanıldığı keşfedildi.

Fortinet araştırmacıları Geri Revay ve Hossein Jazi, araştırmalarında yaptıkları bir gönderide, bu sürücünün en azından 2020’nin ortalarından beri vahşi doğada aktif olduğuna, şimdiye kadar rapor edilmediğine ve son birkaç yılda birkaç kampanyada kullanıldığına inandıklarını söylediler.

özellikle, Tatlı çörek .NET Derlemelerinden x86 veya x64 kabuk kodu yükleri üretir ve bu kabuk kodu, bellek içi yürütme için isteğe bağlı bir Windows işlemine enjekte edilebilir. Bu saldırıda, Wintapix çekirdeğe yüklenir, burada gömülü bir kabuk kodu uygun bir işlem yerel sistem ayrıcalığına enjekte edilir ve ardından şifrelenmiş bir .NET yükünü yükler ve yürütür.

Fortinet araştırmacılarının yakaladığı bir örnek Şubat 2023’te Virus Total’e yüklendi, ancak Mayıs 2020’de derlendi. Bu sürücünün aynı adlı başka bir çeşidi de o sıralarda derlendi ancak Eylül 2022’de Virus Total’e yüklendi.

Suudi Arabistan Hedeflerine Yönelik Siber Saldırılar Arttı mı?

Fortinet’in telemetrisi, Ağustos ve Eylül 2022’de ve yine Şubat ve Mart 2023’te bu sürücü için arama sayısında gözle görülür bir artış – veya etkinlikte ani artışlar – gösteriyor. Bu, sürücünün arkasındaki tehdit aktörünün bunlar üzerinde büyük kampanyalar yürüttüğünü gösterebilir. tarih. Aslında, araştırmaya göre sürücü aramalarının %65’i Suudi Arabistan’dandı ve bu da onun birincil hedef olduğunu gösteriyor.

Jazi, benzer saldırı vektörlerini (ör. çekirdek sürücüleri) kullanan diğer kötü amaçlı yazılım ailelerinin gözlemlendiğini doğrular, ancak bu, yeni bir kötü amaçlı sürücünün tespit edilmesiydi.

“IIS’yi hedefleme gibi yeni işlevlere sahip [Internet Information Services] kendi içinde benzersiz olan sunucular,” diyor Jazi.

Jazi, hedef alınan belirli dikeyler hakkında daha fazla ayrıntı paylaşamasa da, Suudi Arabistan’ı ve bölgedeki diğer ulusları hedef alan İranlı tehdit gruplarının uzun bir geçmişi olduğuna dikkat çekiyor.

Tehdit Aktörü Kim?

Fortinet araştırmacıları, sürücünün nasıl dağıtıldığının net olmadığını ve bu operasyonun arkasında kimin olduğunu bilmediklerini söylüyor. Raporda, “Gözlemlenen telemetri, bu sürücünün öncelikle Suudi Arabistan’ı hedef alırken, İranlı tehdit aktörlerinin klasik hedefleri olan Ürdün, Katar ve Birleşik Arap Emirlikleri’nde de tespit edildiğini gösteriyor” denildi.

İranlı tehdit aktörlerinin ek kötü amaçlı yazılım dağıtmak için Microsoft Exchange Sunucularından yararlandığı biliniyor, dolayısıyla bu sürücünün Exchange saldırılarıyla birlikte kullanılmış olması olası. Araştırmacılar, “Bu noktaya kadar, sürücülerin derleme süresi, İranlı tehdit aktörlerinin Exchange sunucusu güvenlik açıklarından yararlandığı zamanlarla da uyumlu” diye yazdı.

Bu aşamada hangi örgütlerin hedef alındığı ve saldırganların ne aradığı belli değil. Tenable’da yardımcı araştırma mühendisi olan Ciarán Walsh, saldırının doğasına ve tehdit unsurunun karmaşıklığına bağlı olarak, bir kampanyanın bunun gibi uzun bir süre fark edilmeden kalmasının tamamen mümkün olduğunu söylüyor. “APT1’in (CommentCrew), siber casusluk kampanyaları sırasında yıllarca tespit edilmeden kurban ağlarında varlığını sürdürdüğü kaydedildi” diyor.

Walsh, tespit edilmeden geçirilen sürenin bir saldırganın karmaşıklığının göstergesi olup olmadığına inanıp inanmadığı sorulduğunda, bir saldırganın karmaşıklığının sayısız faktöre dayandığını ve aynı zamanda bir kampanyanın hedeflerine de bağlı olduğunu söylüyor.

“Casuslukta amaç, bu hedeflere ulaşmak için ne kadar uzun sürerse sürsün fark edilmeden kalmak olacaktır” diyor, “ancak, İsimsiz Sudan ve DDoS kampanyaları, gizli olmak ve bir hedef ağda tutunmak bir öncelik değil.”

Walsh, güvenlik topluluğu bunları bildiğinden ve bunlara karşı önlem ve düzeltme teknikleri geliştirildiğinden, açık kaynak araçlarının tespit edilme olasılığının daha yüksek olduğunu belirtiyor.

“Otomatik sistemler, algılama mekanizmalarının bir parçası olarak kullanılacak araç hakkında çok az bilgiye sahip olduğundan, özel araçların algılanması çok daha zordur” diyor. “Saldırganlar bazen hedef sistemlerde veya hedef ağlarda bulunan araçları kullanma yaklaşımını benimsiyor.”

Bu kara dışı yaklaşım, Microsoft’un geçen hafta ABD’deki telekom ağlarına ve diğer kritik altyapı hedeflerine erişim sağladığı konusunda uyardığı, Çin’e atfedilen bir APT olan Volt Typhoon tarafından kullanıldı.

Walsh, “Kara dışında yaşamak, bir uyarıyı tetikleyecek herhangi bir şüpheli program veya komut dosyası yürütülmediği için gizliliğe izin veriyor” diyor. “Saldırganlar bunun yerine, bir uyarıyı tetikleme ve hatta şüpheli sayılma olasılığı daha düşük olan, işletim sistemlerinde yerleşik araçlar kullanıyor.”



siber-1

GPU’lar özür turunda
Ghostwire Tokyo Güncellemesi 1.006 Yeni İçerik, AMD FSR 2.0 ve Daha Fazlasını Bu 6 Eylül’de Ekliyor
Warframe 1999 Önizlemesi – 1999’daymış Gibi Parti Yapın
En iyi saldırıları yaptığımız eski kusurlarla Anssi pişmanlık duyuyor
Phasmophobia Güncellemesi 1.000.009 yeniden işlenmiş Bleasdale Haritası getiriyor
ETİKETLENDİ:2020denBeriDoğuedilmemişhedeflerineOrtaSaldırılartespitYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola’nın bir sonraki katlanabilir Razr özellikleri sızan slaytta ortaya çıktı
Sonraki Makale Google’ın Pixel Watch 2’si, selefinin pil ömrünü, gücünü ve sensörlerini büyük ölçüde iyileştirebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?