Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hamas Yanlısı Siber Saldırganlar ‘Pierogi’ Kötü Amaçlı Yazılımını Orta Doğu’daki Birden Fazla Hedefe Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hamas Yanlısı Siber Saldırganlar ‘Pierogi’ Kötü Amaçlı Yazılımını Orta Doğu’daki Birden Fazla Hedefe Hedefliyor

GenelSiber Güvenlik

Hamas Yanlısı Siber Saldırganlar ‘Pierogi’ Kötü Amaçlı Yazılımını Orta Doğu’daki Birden Fazla Hedefe Hedefliyor

teknomers
Son güncelleme: 17 Aralık 2023 03:19
teknomers
Paylaş
Paylaş


Contents
  • Kötü Amaçlı Yazılımın Dağıtılması
  • Orijinal Pierogi
  • Ekimden Bu Yana Yeni Etkinlik Yok

Gazze Siber Çetesi olarak bilinen Hamas yanlısı saldırganlardan oluşan bir grup, Filistinli ve İsrailli hedeflere saldırı başlatmak için Pierogi++ arka kapı kötü amaçlı yazılımının yeni bir versiyonunu kullanıyor.

Buna göre Sentinel Labs’ın araştırmasıarka kapı C++ programlama dilini temel alıyor ve 2022 ile 2023 yılları arasındaki kampanyalarda kullanıldı. Saldırganlar aynı zamanda C++ programlama dilini de kullanıyor. Mikropsi Orta Doğu’daki son bilgisayar korsanlığı kampanyalarında kötü amaçlı yazılımlar ortaya çıktı.

Sentinel Labs kıdemli tehdit araştırmacısı Aleksandar Milenkoski raporda, “Son Gazze Siber Çetesi faaliyetleri, İsrail-Hamas savaşının başlangıcından bu yana dinamiklerde hiçbir önemli değişiklik gözlemlenmeden, Filistinli varlıkların tutarlı bir şekilde hedef alındığını gösteriyor” diye yazdı.

Kötü Amaçlı Yazılımın Dağıtılması

Bilgisayar korsanları, Pierogi++ kötü amaçlı yazılımını arşiv dosyalarını ve Filistin konularını hem İngilizce hem de Arapça tartışan kötü amaçlı Office belgelerini kullanarak dağıttı. Bunlar, Pierogi++ arka kapısını yaymak için tasarlanmış kötü amaçlı yazılım yüklü makroları içeren zamanlanmış görevler ve yardımcı uygulamalar gibi Windows yapıtlarını içeriyordu.

Milenkoski, Dark Reading’e Gazze Siber Çetesinin kötü amaçlı dosyaları dağıtmak için kimlik avı saldırıları ve sosyal medya tabanlı müdahaleler kullandığını söyledi.

Milenkoski, “Kötü amaçlı bir Office belgesi aracılığıyla dağıtılan Pierogi++, kullanıcının belgeyi açması üzerine bir Office makrosu tarafından dağıtılıyor” diye açıklıyor. “Arka kapının bir arşiv dosyası yoluyla yayıldığı durumlarda, genellikle kendisini Filistin meseleleriyle ilgili siyasi temalı bir belge olarak kamufle eder ve kullanıcıyı onu çift tıklama eylemiyle yürütmeye kandırır.”

Belgelerin çoğu, kurbanlarını cezbetmek ve Pierogi++ arka kapısını uygulamak için siyasi temalar kullanıyordu; örneğin: “Suriye’deki Filistinli mültecilerin durumu” ve “Filistin hükümeti tarafından kurulan Duvar ve Yerleşim İşlerinden Sorumlu Devlet Bakanlığı.”

Orijinal Pierogi

Bu yeni kötü amaçlı yazılım türü, Cybereason’daki araştırmacıların Pierogi arka kapısının güncellenmiş bir versiyonudur. tanımlanmış neredeyse beş yıl önce.

Bu araştırmacılar, arka kapıyı, genellikle Filistin hükümeti, Mısır, Hizbullah ve İran ile ilgili siyasi konulara dayanan sosyal mühendislik ve sahte belgeler kullanarak “saldırganların hedeflenen kurbanlar hakkında casusluk yapmasına” olanak sağladığını açıkladı.

Orijinal Pierogi arka kapısı ile daha yeni varyant arasındaki temel fark, ilkinin Delphi ve Pascal programlama dillerini kullanması, ikincisinin ise C++ kullanmasıdır.

Bu arka kapının daha eski varyasyonları aynı zamanda Ukraynaca arka kapı komutları ‘vydalyty’, ‘Zavantazhyty’ ve ‘Ekspertyza’yı da kullanıyordu. Pierogi++ İngilizce ‘download’ ve ‘screen’ dizelerini kullanır.

Pierogi’nin önceki sürümlerinde Ukrayna dilinin kullanılması, arka kapının oluşturulması ve dağıtımında dışarıdan müdahaleyi akla getiriyor olabilir, ancak Sentinel Labs, Pierogi++ için durumun böyle olduğuna inanmıyor.

Sentinel Labs, bazı farklılıklara rağmen her iki varyantın da kodlama ve işlevsellik benzerliklerine sahip olduğunu gözlemledi. Bunlar arasında birbirinin aynısı sahte belgeler, keşif taktikleri ve kötü amaçlı yazılım dizeleri yer alır. Örneğin, bilgisayar korsanları ekran görüntüsü almak, dosya indirmek ve komutları yürütmek için her iki arka kapıyı da kullanabilir.

Araştırmacılar, Pierogi++’ın, Gaza Cybergang’ın “yeteneklerini geliştirmek ve bilinen kötü amaçlı yazılım özelliklerine dayalı tespitten kaçınmak” amacıyla kötü amaçlı yazılımının “bakımını ve yeniliğini” desteklediğinin kanıtı olduğunu söyledi.

Ekimden Bu Yana Yeni Etkinlik Yok

Gazze Cybergang, 2012’den bu yana ağırlıklı olarak “istihbarat toplama ve casusluk” kampanyalarıyla Filistinli ve İsrailli kurbanları hedef alırken, grup, Ekim ayında Gazze çatışmasının başlamasından bu yana temel faaliyet hacmini artırmadı. Milenkoski, grubun son birkaç yıldır sürekli olarak “öncelikle İsrailli ve Filistinli varlık ve bireyleri” hedef aldığını söyledi.

Sentinel Labs, çetenin son beş yıldır teknikleri, süreçleri ve kötü amaçlı yazılımları paylaşan birkaç “bitişik alt gruptan” oluştuğunu belirtti.

“Bunlar arasında Gazze Siber Çete Grubu 1 (Moleratlar), Gazze Siber Çete Grubu 2 (Kurak EngerekDesert Falcons, APT-C-23) ve Gaza Cybergang Group 3 (arkasındaki grup) Parlamento Operasyonu),” dedi araştırmacılar.

Her ne kadar Gaza Cybergang Orta Doğu’da on yılı aşkın bir süredir aktif olsa da, hackerların tam fiziksel konumu hala bilinmiyor. Ancak daha önceki istihbaratlara dayanarak Milenkoski bunların Arapça konuşulan dünyada Mısır, Filistin ve Fas gibi yerlere dağılmış olma ihtimalinin yüksek olduğuna inanıyor.



siber-1

Elden Ring’in en popüler modu sonunda Shadow of the Erdtree ile çalışıyor
13 Şubat 2024 İçin Yeni Overwatch 2 Ürün Mağazası Rotasyonu
Yeni Hile, Kötü Amaçlı Yazılımın Sahte iPhone’u Kapatmasına İzin Verebilir, Kullanıcılara Gizlice Casusluk Yapabilir
Intel: 1,06 milyarlık ceza 10 yıl sonra iptal edildi
Ryzen 9000X3D oyun işlemcileri sonunda hız aşırtmayı destekleyecek
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaAmaçlıbirdenDoğudakiFazlahamashedefeHedefliyorKötüOrtaPierogiSaldırganlarSibertitle:DR Küresel Orta Doğu u0026 Afrika}yanlısıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oynanan 763 Milyon Maç, 996 Milyon Diriltme, En İyi 5 Silah ve Daha Fazlası Ortaya Çıktı
Sonraki Makale 16 inç ekran 2,5K 120 Hz, Core Ultra 5 125H, 32 GB RAM, 23 saatlik pil ömrü – 850 dolara. Lenovo Xiaoxin Pro 16 2024 sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?