Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azerbaycan, Rust Tabanlı Yeni Kötü Amaçlı Yazılım Kampanyasında Hedef Alındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azerbaycan, Rust Tabanlı Yeni Kötü Amaçlı Yazılım Kampanyasında Hedef Alındı

GenelSiber Güvenlik

Azerbaycan, Rust Tabanlı Yeni Kötü Amaçlı Yazılım Kampanyasında Hedef Alındı

teknomers
Son güncelleme: 19 Eylül 2023 15:40
teknomers
Paylaş
Paylaş


19 Eylül 2023THNSiber Saldırı/Tehdit Bilgisi

Azerbaycan’da bulunan hedefler, Rust tabanlı kötü amaçlı yazılımların ele geçirilen sistemlere dağıtılması için tasarlanan yeni bir kampanyanın parçası olarak belirlendi.

Siber güvenlik firması Deep Instinct, operasyonu Rusty Flag Operasyonu adı altında takip ediyor. Bilinen herhangi bir tehdit aktörü veya grubuyla ilişkisi bulunmamaktadır.

Güvenlik araştırmacıları Simon Kenin, Ron Ben Yizhak ve Mark Vaitzman, “Operasyonun en az iki farklı başlangıç ​​erişim vektörü var” söz konusu Geçen hafta yayınlanan bir analizde. “Operasyonda kullanılan tuzaklardan biri Storm-0978 grubu tarafından kullanılan değiştirilmiş bir belge. Bu kasıtlı bir ‘sahte bayrak’ olabilir.”

Saldırı zinciri, Dropbox’ta barındırılan bir MSI yükleyicisi olan ikinci aşama veriyi almak için 1.KARABAKH.jpg.lnk adlı LNK dosyasını fırlatma rampası olarak kullanıyor.

Yükleyici dosyası ise Rust’ta yazılmış bir implantı, implantı yürütmek için zamanlanmış bir görev için bir XML dosyasını ve implantın filigranlarını içeren bir sahte görüntü dosyasını bırakır. sembol Azerbaycan Savunma Bakanlığı’nın.

Alternatif bir bulaşma vektörü, Microsoft Office’in Denklem Düzenleyicisi’nde altı yıllık bir bellek bozulması güvenlik açığı olan CVE-2017-11882’yi kullanarak farklı bir MSI dosyası sunan bir Dropbox URL’sini çağıran “Overview_of_UWCs_UkraineInNATO_campaign.docx” adlı bir Microsoft Office belgesidir. aynı Rust arka kapısının bir çeşidi.

Summary_of_UWCs_UkraineInNATO_campaign.docx’in kullanımı dikkate değerdir; çünkü aynı dosya adına sahip bir yem, Office’in uzaktan kod yürütme kusurundan yararlanan ve Ukrayna’yı hedef alan son siber saldırılarda Storm-0978 (aka RomCom, Tropical Scorpius, UNC2596 ve Void Rabisu) tarafından desteklenmiştir ( CVE-2023-36884).

YAKLAŞAN WEBİNAR

SaaS Güvenliğini Yükseltme: ITDR ve SSPM için Kapsamlı Bir Kılavuz

ITDR’nin tehditleri nasıl tanımlayıp azalttığına ilişkin eyleme geçirilebilir bilgilerle bir adım önde olun. Kimliğinizin ihlal edilemez kalmasını sağlamada SSPM’nin vazgeçilmez rolü hakkında bilgi edinin.

Becerilerinizi Güçlendirin

Araştırmacılar, “Bu eylem, bu saldırıyı Storm-0978’e bağlamak için kasıtlı bir yanıltma girişimi gibi görünüyor” dedi.

“WinDefenderHealth.exe” kılığına giren Rust arka kapısı, ele geçirilen ana bilgisayardan bilgi toplayıp saldırganın kontrolündeki bir sunucuya gönderme yetenekleriyle donatılmıştır.

Kampanyanın kesin nihai hedefleri bu aşamada belirsizliğini koruyor. Aynı zamanda bunun bir kırmızı takım antrenmanı olma ihtimali de göz ardı edilmedi.

Araştırmacılar, “Rust, kötü amaçlı yazılım yazarları arasında giderek daha popüler hale geliyor” dedi. “Güvenlik ürünleri henüz Rust kötü amaçlı yazılımlarını doğru bir şekilde tespit edemiyor ve tersine mühendislik süreci daha karmaşık.”



siber-2

Sürdürülebilir Elektronikte Atılım: Biyobozunur Nişasta Bazlı Nanokompozit Filmler
En azından bir yönden Galaxy S23, iPhone 14 ve Huawei Mate 50’den kesinlikle daha düşük. En yeni Samsung amiral gemileri uydu iletişimini desteklemiyor.
Diablo 4 beta tarihi açılış sinematik gösterimiyle duyuruldu
Elden Ring Satışlarda Dark Souls’un Tahtına Yaklaşıyor Ama Henüz Alamadı
Meta, Facebook’un Kıvılcımlanan Video Hızı Flört Hizmetini Kapatıyor
ETİKETLENDİ:ağ güvenliğiAlındıAmaçlıAzerbaycanbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKampanyasındaKötüNasıl heklenirRustsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro (2. Nesil) Uyarlanabilir Ses, Makine Öğrenimiyle Desteklenen Özellikler ve Daha Fazlasıyla Güncellendi: Ayrıntılar
Sonraki Makale Bu kulaklıklar AirPods Pro’yu ses kalitesi açısından yok ediyor – ve şimdi 50 $ indirimdeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?