Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sürekli “Kızıl Geyik” Kimlik Avı Saldırıları İsrail Postasını Taklit Ediyor, RAT’leri Düşürüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sürekli “Kızıl Geyik” Kimlik Avı Saldırıları İsrail Postasını Taklit Ediyor, RAT’leri Düşürüyor

GenelSiber Güvenlik

Sürekli “Kızıl Geyik” Kimlik Avı Saldırıları İsrail Postasını Taklit Ediyor, RAT’leri Düşürüyor

teknomers
Son güncelleme: 4 Haziran 2023 18:24
teknomers
Paylaş
Paylaş



Contents
  • Sürekli Kimlik Avı Kampanyası
  • Suçlu Kim?

İsrail mühendislik ve telekomünikasyon şirketleri, ikna edici bir şekilde İsrail posta hizmetini taklit eden sürekli bir kimlik avı mesajı kampanyasıyla hedef alındı.

Algı Noktasına Göre Araştırma kimlik avı e-postasının genellikle bir HTML bağlantısı içeren kaçırılmış bir teslim notu gibi göründüğünü tespit etti. Tıklandığında, kullanıcının tarayıcısında bir .html dosya eki indirir ve açar. Bu html dosyası daha sonra, AsyncRAT kötü amaçlı yazılımının değiştirilmiş bir sürümünü indiren, karartılmış bir Visual Basic komut dosyası içeren bir ISO görüntü dosyasını açar.

İsrail Posta Şirketi’nin (“İsrail Postası” olarak da bilinir) logosunun kızıl geyik olması nedeniyle Kızıl Geyik Operasyonu olarak adlandırıldı – bu teknik ilk olarak Nisan 2022’de bir kampanyada kullanıldı, ancak geçen ay benzer bir kampanya kullanıldı. kullanılan kötü amaçlı yazılım sürümünün ve SSL sertifikasının aynı olduğu tespit edildi.

Sürekli Kimlik Avı Kampanyası

Etkinlik kümesindeki birkaç başka kampanya da tespit edildi; bunlardan biri geçen Haziran’da ve diğeri geçen Ekim’de Perception Point olay müdahale analisti Igal Lytzki’nin kimlik avı e-postalarının hacminin diğer günlere göre önemli ölçüde yüksek olduğunu söylediği yer.

Perception Point, kampanyayı “sürekli ve gizli bir operasyon” olarak adlandırdı ve hepsi İsrail’de bulunan, çeşitli sektörlerden çok sayıda kuruluşu hedef aldı.

Lytzki, “bu kampanyayla ilgili yüzlerce e-postanın” tespit edildiğini ve teslim edilmeden önce karantinaya alındığını ve bunların yalnızca yönetici ve liderlik pozisyonlarındaki çalışanlara değil, farklı pozisyonlardaki ve farklı kıdem seviyelerindeki çalışanlara yönlendirildiğini söylüyor.

Ayrıca, logo, renklerin korelasyonu ve postanenin çalışma saatleri hakkında ek bilgiler gibi unsurların eklenmesi de dahil olmak üzere yemlerin gerçek görünmesine gösterilen özenin dikkate değer olduğunu da sözlerine ekledi. “Bu, karmaşıklığın derinliğini ve bu saldırıya yapılan yatırımı ortaya çıkaran şaşırtıcı bir taktik,” diye belirtiyor.

Suçlu Kim?

Saldırılar şunlara bağlandı: Aggah tehdit grubu, kötü amaçlı yazılım seçimi, siparişle ilgili kimlik avı mesajları ve Losh Crypter tarafından gizlenmiş PowerShell betiklerinin kullanımı nedeniyle. Lytzki, Aggah için herhangi bir devlet desteği veya ulusal kimlik olduğuna dair net bir kanıt olmadığını, ancak Aggah’ın taktikleri, teknikleri ve prosedürleri (TTP’ler) ile olarak bilinen başka bir tehdit grubu arasında çarpıcı bir benzerlik olduğunu söylüyor. Gorgon GrubuPakistan hükümeti altında devlet destekli bir grup.

“Aggah, casusluk, bilgi toplama ve mali kazanç için çeşitli ülkeleri hedef aldı. Kanıtların, bu bilgisayar korsanlığı grubunun kiralık olduğunu ve onlar adına kötü niyetli kampanyalar başlatmak için diğer hükümetlerle sözleşmeler yaptığını gösterdiğine inanıyorum.”

Ayrıca geçmişte, Aggah öncelikle Orta Doğu ülkelerindeki kuruluşlara odaklanan saldırılar düzenledi. Bu arada Gorgon Group, yalnızca mali dolandırıcılık ve siber suçlara odaklanmakla kalmıyor, aynı zamanda devlet kuruluşlarına yönelik saldırılar da yürütüyor ve Rusya, İspanya, Birleşik Krallık ve Amerika Birleşik Devletleri’ne yönelik saldırılarla bağlantılı.



siber-1

Cyberpunk 2077 güncellemesi, RTX 4090’a var olmak için bir sebep veriyor
DART Asteroid Dimorphos’u Etkileyecek Hedefte Onaylandı
NYT Mini Bulmaca bugün: 23 Eylül Pazartesi için bulmaca cevapları
Gezegen Savunma Tatbikatı Apophis’i Tehlikeli Asteroit Stand-In’i Olarak Kullanıyor
Uzay balonu şirketi lüks kabinlere ilk bakışı sunuyor
ETİKETLENDİ:AvıdüşürüyorediyorGeyikİsrailKimlikKızılPostasınıRATleriSaldırılarıSürekliTaklit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gus Fring’in Ölümü Gerçekçi mi?
Sonraki Makale Diablo 4’ün ilk seviye 100 oyuncusu var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?