Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar Charming Kitten Hedefli Casusluk Saldırılarında POWERSTAR Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar Charming Kitten Hedefli Casusluk Saldırılarında POWERSTAR Arka Kapısını Kullanıyor

GenelSiber Güvenlik

İranlı Hackerlar Charming Kitten Hedefli Casusluk Saldırılarında POWERSTAR Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 30 Haziran 2023 21:52
teknomers
Paylaş
Paylaş


30 Haziran 2023Hacker HaberleriSiber Casusluk/ Kötü Amaçlı Yazılım

İran’ın İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı ulus-devlet aktörü Charming Kitten, POWERSTAR adlı tam özellikli bir PowerShell arka kapısının güncellenmiş bir sürümünü sunan ısmarlama bir mızraklı kimlik avı kampanyasına atfedildi.

Volexity araştırmacıları Ankur Saini ve Charlie Gardner, “İstihbarat analiz etmeyi ve toplamayı daha zor hale getirmek için kötü amaçlı yazılıma yerleştirilmiş gelişmiş operasyonel güvenlik önlemleri var.” söz konusu bu hafta yayınlanan bir raporda.

Tehdit aktörü, hedefleri cezbetmek için sosyal mühendislik kullanmak söz konusu olduğunda, genellikle sosyal medya platformlarında özel olarak hazırlanmış sahte kişiler oluşturarak ve kötü niyetli bir bağlantı göndermeden önce yakınlık kurmak için sürekli konuşmalar yaparak bir nevi uzmandır. Ayrıca APT35, Cobalt Illusion, Mint Sandstorm (eski adıyla Phosphorus) ve Yellow Garuda adları altında da izleniyor.

Charming Kitten tarafından düzenlenen son izinsiz girişler, PowerLess ve BellaCiao gibi diğer implantlardan yararlandı, bu da grubun stratejik hedeflerini gerçekleştirmek için emrindeki bir dizi casusluk aracını kullandığını gösteriyor.

POWERSTAR, grubun cephaneliğine bir başka eklemedir. CharmPower olarak da adlandırılan arka kapı, ilk olarak Ocak 2022’de Check Point tarafından halka açık bir şekilde belgelendi ve halka açık Java uygulamalarındaki Log4Shell güvenlik açıklarını silah haline getiren saldırılarla bağlantılı olarak kullanıldığını ortaya çıkardı.

PwC tarafından Temmuz 2022’de ve Microsoft tarafından Nisan 2023’te belgelendiği üzere, o zamandan beri en az iki başka kampanyada kullanılmaya başlandı.

2021’de DOCM dosyasına gömülü kötü amaçlı bir makro tarafından dağıtılan POWERSTAR’ın ilkel bir varyantını tespit eden Volexity, Mayıs 2023 saldırı dalgasının Backblaze’den arka kapıyı indirmek için parola korumalı bir RAR dosyası içindeki bir LNK dosyasından yararlandığını söyledi. analizi engeller.

Araştırmacılar, “POWERSTAR ile Charming Kitten, şifre çözme yöntemini ilk koddan ayrı olarak sunarak ve asla diske yazmayarak kötü amaçlı yazılımlarının analiz ve saptamaya maruz kalma riskini sınırlamaya çalıştı” dedi.

“Komut ve kontrol (C2) sunucusundan şifre çözme yöntemini ayırmak, karşılık gelen POWERSTAR yükünün gelecekte başarılı bir şekilde şifresini çözmesini engellediğinden, bu, operasyonel bir korkuluk görevi görme ek avantajına sahiptir.”

Arka kapı, PowerShell ve C# komutlarını uzaktan yürütmesine, kalıcılığı ayarlamasına, sistem bilgilerini toplamasına ve çalışan işlemleri sıralamak için daha fazla modül indirip yürütmesine, ekran görüntüleri yakalamasına, belirli uzantılarla eşleşen dosyaları aramasına ve Kalıcılık bileşenlerinin hala bozulmamış olup olmadığını izleyin.

Ayrıca önceki sürümden geliştirilmiş ve genişletilmiş, kötü amaçlı yazılımın ayak izinin tüm izlerini silmenin yanı sıra kalıcılıkla ilgili kayıt defteri anahtarlarını silmek için tasarlanmış temizleme modülüdür. Bu güncellemeler, Charming Kitten’ın tekniklerini iyileştirme ve tespit edilmekten kaçınma çabalarına işaret ediyor.

Volexity ayrıca, merkezi olmayan Gezegenler Arası Dosya Sisteminde (IPFS) depolanan bir dosyanın kodunu çözerek sabit kodlu bir C2 sunucusunu almaya çalışan ve saldırı altyapısını daha dayanıklı hale getirme girişiminin sinyalini veren farklı bir POWERSTAR varyantı tespit ettiğini söyledi.

Geliştirme, bir MuddyWater’ın (diğer adıyla Static Kitten) güvenliği ihlal edilmiş ana bilgisayarlara kötü amaçlı yük sağlamak için PhonyC2 adlı daha önce belgelenmemiş komut ve kontrol (C2) çerçevesini kullanmasıyla aynı zamana denk geliyor.

Araştırmacılar, “Charming Kitten tarafından kullanılan genel kimlik avı oyun kitabı ve POWERSTAR’ın genel amacı tutarlı olmaya devam ediyor” dedi. “POWERSTAR Temizleme modülündeki kalıcılık mekanizmalarına ve yürütülebilir yüklere yapılan atıflar, Charming Kitten tarafından kötü amaçlı yazılım etkin casusluk yapmak için kullanılan daha geniş bir araç setini güçlü bir şekilde önermektedir.”



siber-2

Gelecek geldi mi? Elektrikli arabaların fiyatı neredeyse geleneksel arabalara eşit, ancak şimdiye kadar sadece Çin’de
Intel, bir dönemin sonu: AMD, Nvidia ve Qualcomm, yapay zekalı bilgisayarlara son saldırıda
Şekil değiştiren ARPG finansman hedefine ulaşırken yeni bir Diablo 4 rakibi geliyor

Marks & Spencer’a Yönelik Siber Saldırı: Scattered Spider İle Bağlantılı Ransomware Olayı

Fallout 76 canlı aksiyon filmi, Bethesda tarafından yapılmış gibi görünüyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukCharmingfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarHedefliİranlıKapısınıKittenKullanıyorNasıl heklenirPowerstarSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Ryzen 5 5600X3D, 7 Temmuz’da Micro Center’da 229$’a özel olarak piyasaya çıkıyor
Sonraki Makale James Webb Uzay Teleskobu’ndan alınan yeni görüntü, şaşırtıcı Satürn’ü ve halkalarını ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?