Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rust Destekli SysJoker Arka Kapısını Kullanarak İsrail’e Karşı Hamas Bağlantılı Siber Saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rust Destekli SysJoker Arka Kapısını Kullanarak İsrail’e Karşı Hamas Bağlantılı Siber Saldırılar

GenelSiber Güvenlik

Rust Destekli SysJoker Arka Kapısını Kullanarak İsrail’e Karşı Hamas Bağlantılı Siber Saldırılar

teknomers
Son güncelleme: 25 Kasım 2023 04:11
teknomers
Paylaş
Paylaş


24 Kasım 2023Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, platformlar arası bir arka kapının Rust versiyonuna ışık tuttu. SistemJokerHamas bağlantılı bir tehdit grubunun bölgede devam eden savaş sırasında İsrail’i hedef almak için kullanıldığı değerlendiriliyor.

Check Point, “En göze çarpan değişiklikler arasında Rust diline geçiş yer alıyor; bu, kötü amaçlı yazılım kodunun tamamen yeniden yazıldığını ancak aynı işlevlerin korunduğunu gösteriyor.” Check Point söz konusu Çarşamba analizinde. “Ayrıca tehdit aktörü, dinamik C2 (komuta ve kontrol sunucusu) URL’lerini depolamak için Google Drive yerine OneDrive’ı kullanmaya başladı.”

SysJoker, Ocak 2022’de Intezer tarafından kamuya açık olarak belgelendi ve bunun, Google Drive’da barındırılan ve sabit kodlanmış bir URL içeren bir metin dosyasına erişerek sistem bilgilerini toplayabilen ve saldırgan tarafından kontrol edilen bir sunucuyla iletişim kurabilen bir arka kapı olarak tanımlandı.

VMware, “Platformlar arası olmak, kötü amaçlı yazılım yazarlarının tüm büyük platformlarda yaygın enfeksiyon avantajından yararlanmasına olanak tanıyor.” söz konusu geçen sene. “SysJoker, komutları uzaktan yürütmenin yanı sıra kurban makinelere yeni kötü amaçlı yazılımlar indirip çalıştırma yeteneğine de sahip.”

SysJoker’in Rust versiyonunun keşfi, platformlar arası tehdidin evrimine işaret ediyor; implant, muhtemelen sanal alanlardan kaçma çabasıyla, yürütmenin çeşitli aşamalarında rastgele uyku aralıkları kullanıyor.

Dikkate değer bir değişiklik, şifrelenmiş ve kodlanmış C2 sunucu adresini almak için OneDrive’ın kullanılmasıdır; bu adres daha sonra kullanılacak IP adresini ve bağlantı noktasını çıkarmak için ayrıştırılır.

Check Point, “OneDrive’ı kullanmak, saldırganların C2 adresini kolayca değiştirmesine olanak tanıyor, bu da onların itibara dayalı farklı hizmetlerin önünde kalmalarına olanak tanıyor” dedi. “Bu davranış SysJoker’in farklı versiyonlarında tutarlı kalıyor.”

Sunucuyla bağlantı kurulduktan sonra yapı, güvenliği ihlal edilen ana bilgisayarda yürütülecek diğer ek yükleri bekler.

Siber güvenlik şirketi ayrıca Windows için tasarlanmış, daha önce hiç görülmemiş, çok daha karmaşık iki SysJoker örneği keşfettiğini ve bunlardan birinin kötü amaçlı yazılımı başlatmak için çok aşamalı bir yürütme süreci kullandığını söyledi.

SysJoker henüz resmi olarak herhangi bir tehdit aktörü veya grubuyla ilişkilendirilmedi. Ancak yeni toplanan kanıtlar, arka kapı ile bağlantılı olarak kullanılan kötü amaçlı yazılım örnekleri arasında örtüşmeler olduğunu gösteriyor. Elektrik Tozu OperasyonuNisan 2016 ile Şubat 2017 arasında İsrail örgütlerine yönelik hedefli bir kampanyayı ifade ediyor.

Bu aktivite bağlantılı McAfee tarafından bir Hamas bağlantılı tehdit aktörü Moleratlar (aka Extreme Jackal, Gazze Cyber ​​Gang ve TA402) olarak bilinir.

Check Point, “Her iki kampanya da API temalı URL’ler kullandı ve komut dosyası komutlarını benzer şekilde uyguladı” dedi ve “operasyonlar arasındaki büyük zaman aralığına rağmen her iki saldırıdan da aynı aktörün sorumlu olduğu” olasılığını artırdı.



siber-2

James Webb Uzay Teleskobu’ndan ilk ötegezegen görüntüsü ortaya çıktı
KnowBe4 En Son Kimlik Avı Trendlerini Yayınladı
Fortnite’ın TMNT “Cowabunga” etkinliği kaplumbağa silahları, ücretsiz ödüller ve daha fazlasıyla başladı
Sandbox mağazacılık RPG’si büyük güncellemeyi başlatırken Valheim Fortnite ile tanışıyor
Xbox Konsol Üretmeye Devam Edecek, Xbox Başkanı Phil Spencer’ın Çalışanlara Güvence Verdiği İddia Edildi
ETİKETLENDİ:ağ güvenliğiArkaBağlantılıbilgi Güvenliğibilgisayar Güvenliğidesteklifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihamasİsraileKapısınıKarşıKullanarakNasıl heklenirRustSaldırılarSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSysJokerveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ultra dayanıklı Galaxy Watch 5 Pro ile sınırlarınızı zorlayın – şimdi Amazon Birleşik Krallık’ta Black Friday’e özel 100 £ indirim
Sonraki Makale Bu Kara Cuma fırsatıyla şimdiye kadarki en iyi dizüstü bilgisayar olan MacBook Air’i 900 dolardan daha düşük bir fiyata edinin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?