Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hamas Bağlantılı APT, İsrail’e Karşı Yeni SysJoker Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hamas Bağlantılı APT, İsrail’e Karşı Yeni SysJoker Arka Kapısını Kullanıyor

GenelSiber Güvenlik

Hamas Bağlantılı APT, İsrail’e Karşı Yeni SysJoker Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 27 Kasım 2023 23:18
teknomers
Paylaş
Paylaş



Contents
  • Yeni SysJoker Oyunda
  • Önceki Saldırıya Bağlantılar

Filistinli militan grup Hamas’la bağlantılı saldırganlar, İsrail’deki hedeflere saldırmak için SysJoker çoklu platform arka kapısının yenilenmiş bir versiyonunu kullanıyor; zira ikisi arasındaki mevcut çatışma, çatışmalardaki mevcut duraklamaya rağmen devam ediyor.

Gazze Siber Çetesi (Molerat olarak da bilinir) olduğuna inanılan gelişmiş bir kalıcı tehdit (APT) grubu, İsrail hedeflerine, ilk olarak ilişkilendirilmemiş, çok platformlu bir arka kapı olan SysJoker’in Rust tabanlı bir sürümüyle saldırıyor. keşfetti Check Point araştırmacıları Intezer tarafından 2021’de ortaya çıkarıldı bir blog yazısı geçen haftanın sonlarında.

Araştırmacılar, en son varyantın, orijinal kötü amaçlı yazılımla benzer işlevleri koruduğunu ancak orijinal dili C++’dan Rust programlama diline tamamen yeniden yazıldığını ve bunun kötü amaçlı yazılımda önemli bir evrime işaret ettiğini belirtti. APT ayrıca dinamik komuta ve kontrol (C2) sunucusu URL’lerini depolamak için önceki versiyonlarda kullanılan Google Drive yerine OneDrive’ı kullanıyor.

Araştırmacılar, “Bu kodu Rust’a aktarmanın basit bir yöntemi olmadığından, bu, kötü amaçlı yazılımın tamamen yeniden yazıldığını ve potansiyel olarak gelecekteki değişiklikler ve iyileştirmeler için bir temel oluşturabileceğini gösteriyor” dedi.

İlk kez sekiz yıl önce piyasaya sürülen platformdan bağımsız Rust, tespit edilmesi ve tersine mühendislik yapılmasını zorlaştıran güvenlik özellikleri nedeniyle hem kuruluşlar hem de bilgisayar korsanları tarafından giderek daha fazla tercih edilen bir programlama dilidir.

Yeni SysJoker Oyunda

SysJoker’in Check Point tarafından keşfedilen Rust tabanlı versiyonu, birkaç ay önce 7 Ağustos’ta derlendikten sonra 12 Ekim’de VirusTotal’a sunuldu. Araştırmacılar, “çeşitli aşamalarda rastgele uyku aralıklarının” kullanılması da dahil olmak üzere bazı dikkate değer kaçınma özellikleri gözlemlediler. gönderiye göre, olası bir sandbox veya anti-analiz önlemi olarak hizmet edebilecek şekilde uygulanması.

Varyant, kalıcılığa dayalı olarak ilk yürütmeyi sonraki yürütmelerden ayırmayı amaçlayan iki çalışma moduna sahiptir. Mod, kötü amaçlı yazılımın belirli bir yoldaki (C:\ProgramData\php-7.4.19-Win32-vc15-x64\php-cgi.exe) varlığına bağlı olarak iki olası aşamadan birine ilerler.

Kötü amaçlı yazılım kalıcılıktan çalışıyorsa, C2 sunucu adresini almak için ikili dosya içinde sabit kodlanmış ve şifrelenmiş bir OneDrive URL’siyle bağlantı kurar. Gönderiye göre “OneDrive’ı kullanmak, saldırganların C2 adresini kolayca değiştirmesine olanak tanıyor ve bu da onların itibara dayalı farklı hizmetlerin önünde kalmalarını sağlıyor.” “Bu davranış SysJoker’in farklı versiyonlarında tutarlı kalıyor.”

Örnek farklı bir konumdan çalışıyorsa (bu, örneğin ilk kez yürütüldüğünü gösterir), kötü amaçlı yazılım kendisini C:\ProgramData\php-7.4.19-Win32-vc15-x64\php-cgi yoluna kopyalar. exe’yi çalıştırır ve ardından PowerShell’i kullanarak yeni oluşturulan yoldan kendini çalıştırır.

SysJoker daha sonra C2’ye geri gönderilmek üzere virüslü sistem hakkında Windows sürümü, kullanıcı adı, MAC adresi ve diğer çeşitli veriler dahil olmak üzere bilgi toplamaya devam eder.

Yeni bulunan Rust varyantına ek olarak Check Point, biraz daha karmaşık iki yeni SysJoker örneğini daha ortaya çıkardı.

Önceki Saldırıya Bağlantılar

Check Point ayrıca, Rust tabanlı SysJoker kullanılarak yapılan son saldırılar ile İsrail Elektrik Şirketine karşı Gazze Cybergang’a atfedilen 2016-2017 Elektrik Tozu Operasyonu arasında, operasyonlar arasındaki önemli zaman farkına rağmen bir bağlantı buldu. Elektrikli Barut Operasyonu ortaya çıktı ClearSky’nin bir raporundahem Windows hem de Android kötü amaçlı yazılımlarını yaymak için kimlik avı ve sahte Facebook sayfaları kullandı.

Araştırmacılar, her iki kampanyanın da API temalı URL’ler kullandığını ve komut dosyası komutlarını benzer şekilde uyguladığını belirtti. Son SysJoker saldırılarında kalıcılık için kullanılan PowerShell komutu ile Elektrik Tozu Operasyonu arasında da benzerlikler olduğu belirtildi.

Araştırmacılar, “benzersiz” PowerShell komutunun SysJoker tarafından diğer iki dizeyle birlikte kullanılan özel şifrelemeyle ilişkili bir dize olduğunu belirtti: Araştırmacılar, son C2 adresini içeren OneDrive URL’si ve OneDrive’a yapılan istekten alınan C2 adresini belirtti.

Gönderiye göre “SysJoker’in birden fazla çeşidi arasında paylaşılıyor ve daha önce ClearSky tarafından bildirilen Elektrik Tozu Operasyonu ile ilişkili yalnızca başka bir kampanyayla paylaşıldığı görülüyor.”

Check Point, kuruluşların hedef olup olmadıklarını belirlemelerine yardımcı olmak için SysJoker saldırılarıyla ilişkili güvenlik ihlali göstergelerinin (IOC’ler) ve karmaların bir listesini içeriyordu. Uç nokta koruması ve tehdit emülasyon araçları, potansiyel kurbanların güvenliğinin sağlanmasına ve tehlikeye karşı korunmasına da yardımcı olabilir.



siber-1

NAKIVO v11.1: Gelişmiş Felaket Kurtarma ve MSP Özellikleriyle Tanıtıldı
Intel’in üst düzey Core i9-14900KS CPU’su Mart ayı başlarında piyasaya sürülebilir
NVIDIA Ada Lovelace Takibi Soru-Cevap
Richard Linklater, Michel Franco ve Hang Song-Soo’dan Berlin Yarışmasında Yeni Filmler (Tam Liste)
Facebook Messenger yeni HD arama özellikleri, AI video arka planları ve daha fazlasını ekliyor
ETİKETLENDİ:APTArkaBağlantılıhamasİsraileKapısınıKarşıKullanıyorSysJokerYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapay zeka sohbet robotları sayesinde Elon Musk ve ultra zenginler kitlelerin yerini mi alacak?
Sonraki Makale Suicide Squad: Kill the Justice League Kaptan Boomerang’ın Fragmanı Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?