Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CERT-UA, OCEANMAP, MASEPIE ve STEELHOOK’u Dağıtan Yeni Kötü Amaçlı Yazılım Dalgasını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CERT-UA, OCEANMAP, MASEPIE ve STEELHOOK’u Dağıtan Yeni Kötü Amaçlı Yazılım Dalgasını Ortaya Çıkardı

GenelSiber Güvenlik

CERT-UA, OCEANMAP, MASEPIE ve STEELHOOK’u Dağıtan Yeni Kötü Amaçlı Yazılım Dalgasını Ortaya Çıkardı

teknomers
Son güncelleme: 29 Aralık 2023 14:56
teknomers
Paylaş
Paylaş


29 Aralık 2023Haber odasıE-posta Güvenliği / Kötü Amaçlı Yazılım

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), hassas bilgileri toplamak amacıyla OCEANMAP, MASEPIE ve STEELHOOK gibi daha önce belgelenmemiş kötü amaçlı yazılımları dağıtmak amacıyla Rusya bağlantılı APT28 grubu tarafından düzenlenen yeni bir kimlik avı kampanyası konusunda uyardı.

Etkinlik, saptanmış Ajans tarafından 15 ve 25 Aralık 2023 tarihleri ​​arasında, alıcıları bir belgeyi görüntülemek için bir bağlantıya tıklamaya teşvik eden e-posta mesajlarıyla devlet kurumlarını hedef alıyor.

YAKLAŞAN WEBİNAR

KULLANICIDAN YÖNETİCİYE: Bilgisayar Korsanlarının Tam Kontrolü Nasıl Kazandığını Öğrenin

Bilgisayar korsanlarının yönetici olmak için kullandıkları gizli taktikleri, çok geç olmadan bunu nasıl tespit edip engelleyeceğinizi keşfedin. Web seminerimize bugün kaydolun.

Şimdi Katıl

Ancak tam tersine, bağlantılar, JavaScript’i ve “search-ms:” URI protokol işleyicisini kötüye kullanan kötü amaçlı web kaynaklarına yönlendirerek, bilinen yeni bir kötü amaçlı yazılım için bir enfeksiyon zincirini etkinleştirmek üzere PowerShell komutlarını başlatan bir Windows kısayol dosyasını (LNK) bırakır. MASEPIE olarak.

MASEPIE, komut ve kontrol (C2) sunucusuyla iletişimin TCP protokolünü kullanan şifreli bir kanal üzerinden gerçekleştiği, dosyaları indirmek/yüklemek ve komutları yürütmek için kullanılan Python tabanlı bir araçtır.

Saldırılar ayrıca, web tarayıcısı verilerini toplayıp bunları Base64 kodlu formatta aktör kontrollü bir sunucuya aktarabilen STEELHOOK adlı bir PowerShell betiği de dahil olmak üzere ek kötü amaçlı yazılımların dağıtımının önünü açıyor.

Ayrıca cmd.exe kullanarak komutları yürütmek için tasarlanmış, OCEANMAP adlı C# tabanlı bir arka kapı da teslim ediliyor.

” IMAP protokolü CERT-UA, “bir kontrol kanalı olarak kullanılıyor” dedi ve Windows Başlangıç ​​klasöründe “VMSearch.url” adlı bir URL dosyası oluşturularak kalıcılığın artırılması sağlandı.

“Base64 kodlu formdaki komutlar, ilgili e-posta dizinlerinin ‘Taslaklarında’ bulunur; taslakların her biri bilgisayarın adını, kullanıcının adını ve işletim sisteminin sürümünü içerir. Komutların sonuçları gelen kutusu dizininde saklanır.”

Ajans ayrıca, keşif ve yanal hareket faaliyetlerinin, ilk uzlaşmanın ardından bir saat içinde aşağıdaki araçlardan yararlanılarak gerçekleştirildiğine dikkat çekti: Impacket ve SMBExec.

Açıklama, IBM X-Force’un APT28’in HeadLace adı verilen özel bir arka kapının teslimini kolaylaştırmak için devam eden İsrail-Hamas savaşıyla ilgili yemleri kullandığını açıklamasından haftalar sonra geldi.

Son haftalarda, üretken Kremlin destekli bilgisayar korsanlığı grubunun, mağdurların e-posta bilgilerine yetkisiz erişim sağlamak için Outlook e-posta hizmetinde (CVE-2023-23397, CVSS puanı: 9,8) artık yamalı olan kritik bir güvenlik açığından yararlandığı iddia edildi. Exchange sunucularındaki hesaplar.



siber-2

implantta bir anormallik var
Ocak 2024’te Apple TV Plus’taki yenilikler — tüm yeni programlar ve filmler
Küresel bulut büyümesi sonunda yavaşlıyor
Texas, TV Üreticilerine İzleme Davası Açtı: Tüketici Verileri Tehlikede mi?
NYT Strands bugün – 25 Ekim Cuma için ipuçları, cevaplar ve spangram (oyun #236)
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCERTUAÇıkardıDağıtandalgasınıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüMASEPIENasıl heklenirOCEANMAPortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSTEELHOOKuveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 50 Megapiksel Selfie Kameralı, 44W Hızlı Şarjlı Vivo V30 Lite 5G Piyasaya Sürüldü: Fiyat, Teknik Özellikler
Sonraki Makale Aile Karma Oyuncuları: Şimdi Neredeler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?