Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Bilgisayar Korsanlarının Gelişmiş Kötü Amaçlı Yazılımları Windows ve macOS Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Bilgisayar Korsanlarının Gelişmiş Kötü Amaçlı Yazılımları Windows ve macOS Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

İranlı Bilgisayar Korsanlarının Gelişmiş Kötü Amaçlı Yazılımları Windows ve macOS Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 7 Temmuz 2023 02:24
teknomers
Paylaş
Paylaş


06 Temmuz 2023Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım

TA453 olarak bilinen İran ulus devlet aktörü, hem Windows hem de macOS işletim sistemlerine kötü amaçlı yazılım bulaştıran yeni bir hedef odaklı kimlik avı saldırısıyla ilişkilendirildi.

“TA453 sonunda, yeni tanımlanan PowerShell arka kapısı GorjolEcho’yu devreye alan yeni bir bulaşma zinciri sağlamak için çeşitli bulut barındırma sağlayıcıları kullandı.” söz konusu yeni bir raporda.

“Fırsat verildiğinde, TA453 kötü amaçlı yazılımını taşıdı ve NokNok adlı Apple aromalı bir bulaşma zincirini başlatmaya çalıştı. TA453 ayrıca bitmeyen casusluk arayışında çok kişili kimliğe bürünme kullandı.”

APT35, Charming Kitten, Mint Sandstorm ve Yellow Garuda adlarıyla da bilinen TA453, İran’ın İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı ve en az 2011’den beri faal olan bir tehdit grubudur. Son olarak Volexity, düşmanın CharmPower (GhostEcho veya POWERSTAR olarak da bilinir) adı verilen bir Powershell implantının güncellenmiş bir sürümünün.

Kurumsal güvenlik firması tarafından Mayıs 2023’ün ortalarında keşfedilen saldırı sekansında, bilgisayar korsanlığı ekibi, dış ilişkilere odaklanan ABD merkezli bir düşünce kuruluşundaki bir nükleer güvenlik uzmanına, bir Google Script makrosuna kötü amaçlı bir bağlantı sağlayan kimlik avı e-postaları gönderdi. hedefi bir RAR arşivi barındıran bir Dropbox URL’sine yönlendirin.

Windows macOS Kötü Amaçlı Yazılım

Dosyanın içinde, GorjolEcho’yu konuşlandırmak için çok aşamalı bir prosedürü başlatan bir LNK damlatıcısı bulunur ve bu da, karşılığında gizli bir şekilde uzak bir sunucudan bir sonraki aşama yüklerini beklerken sahte bir PDF belgesi görüntüler.

Ancak, hedefin bir Apple bilgisayarı kullandığını fark ettikten sonra, TA453’ün, bir VPN uygulaması gibi görünen, ancak gerçekte bir AppleScript olan bir Mach-O ikili dosyasını gömen bir ZIP arşivine sahip ikinci bir e-posta göndermek için modus operandi’sini değiştirdiği söyleniyor. NokNok adlı Bash komut dosyası tabanlı bir arka kapıyı indirmek için uzak bir sunucuya ulaşan.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

NokNok, çalışan işlemleri, kurulu uygulamaları ve sistem meta verilerini toplama ve LaunchAgents kullanarak kalıcılığı ayarlama yeteneğine sahip dört adede kadar modül getirir.

Modüller, CharmPower ile ilişkili modüllerin “işlevselliğinin çoğunu yansıtır” ve NokNok, bazı kaynak kodlarını paylaşır. macOS kötü amaçlı yazılımı daha önce 2017’de gruba atfedildi.

Oyuncu tarafından ayrıca, muhtemelen ziyaretçilerin parmak izini alma işlevi gören ve başarılı kurbanları izlemek için bir mekanizma görevi gören sahte bir dosya paylaşım web sitesi de kullanılıyor.

Araştırmacılar, “TA453, kötü amaçlı yazılım cephaneliğini uyarlamaya, yeni dosya türlerini dağıtmaya ve yeni işletim sistemlerini hedeflemeye devam ediyor” dedi ve aktörün, aynı anda tespit çabalarını karmaşıklaştırırken “izinsiz ve izinsiz keşif gibi aynı nihai hedeflere doğru çalışmaya devam ettiğini” de sözlerine ekledi.



siber-2

Street Fighter 6 Akuma Karakter Kılavuzu Şeytanın Özel Hareketlerini Öne Çıkarıyor
Nötron yıldızı birleşmeleri kuark maddesinin gizemlerini aydınlatıyor
Çin’in Loongson 3A6000 CPU İncelemesi, Intel 10. Nesil ve AMD Zen 2 Çiplerinden Daha İyi IPC Gösteriyor
Mount and Blade 2: Bannerlord artık bir oluşum sistemine ve daha iyi kuşatma yapay zekasına sahip
Hangisi önce geldi: Kara delikler mi galaksiler mi?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyorİranlıKorsanlarınınKötüKullanıcılarınımacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1.43 İnç AMOLED Ekranlı Crossbeats Apex Regal Smartwatch Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler
Sonraki Makale Chery Lada. Popüler crossover’lar Chery Tiggo 7 Pro ve Tiggo 8’in montajı Lada St. Petersburg fabrikasında başlatılabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?