Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Grubu, Yeni RemcosRAT Kampanyasında Nadir Veri Aktarma Taktiğini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Grubu, Yeni RemcosRAT Kampanyasında Nadir Veri Aktarma Taktiğini Kullanıyor

GenelSiber Güvenlik

Tehdit Grubu, Yeni RemcosRAT Kampanyasında Nadir Veri Aktarma Taktiğini Kullanıyor

teknomers
Son güncelleme: 5 Ocak 2024 06:39
teknomers
Paylaş
Paylaş


Contents
  • RemcosRAT Tehdidi
  • Biraz Nadir Bir Taktik

RemcosRAT uzaktan gözetleme ve kontrol aracıyla Ukrayna’daki kuruluşları defalarca hedef almasıyla bilinen bir tehdit aktörü, bu sefer uç nokta tespit ve yanıt sistemlerini tetiklemeden veri aktarımına yönelik yeni bir taktikle yeniden iş başında.

UNC-0050 olarak takip edilen düşman, son kampanyasında Ukrayna devlet kurumlarına odaklanıyor. Uptycs’te olayı fark eden araştırmacılar, saldırıların Ukrayna devlet kurumlarından özel istihbarat toplamak amacıyla siyasi amaçlı olabileceğini söyledi. Uptycs araştırmacıları Karthickkumar Kathiresan ve Shilpesh Trivedi, “Devlet sponsorluğu olasılığı spekülatif kalsa da, grubun faaliyetleri özellikle Windows sistemlerine bağımlı hükümet sektörleri için yadsınamaz bir risk oluşturuyor.” bu hafta bir raporda şunu yazdı.

RemcosRAT Tehdidi

Tehdit aktörleri kullanıyor RemcosRAT En az 2016’dan beri güvenliği ihlal edilmiş sistemleri kontrol etmek için meşru bir uzaktan yönetim aracı olarak hayata başlayan bu araç, diğer özelliklerinin yanı sıra, saldırganların sistem, kullanıcı ve işlemci bilgilerini toplamasına ve sızdırmasına olanak tanıyor. Bu olabilir kalp ameliyati Birçok antivirüs ve uç nokta tehdit algılama aracını kullanır ve çeşitli arka kapı komutlarını çalıştırır. Pek çok durumda tehdit aktörleri, kötü amaçlı yazılımı kimlik avı e-postalarındaki eklerde dağıttı.

Uptycs, son kampanyadaki ilk saldırı vektörünü henüz belirleyemedi ancak büyük olasılıkla kötü amaçlı yazılım dağıtım yöntemi olarak iş temalı kimlik avı ve spam e-postalarına yöneldiğini söyledi. Güvenlik sağlayıcısı, değerlendirmelerini incelediği ve hedeflenen Ukraynalı askeri personele İsrail Savunma Kuvvetleri’nde danışmanlık rolleri teklif ettiği iddia edilen e-postalara dayandırdı.

Uptycs, enfeksiyon zincirinin, ele geçirilen sistem hakkında bilgi toplayan ve daha sonra saldırgan tarafından kontrol edilen bir uzak sunucudan Windows yerel ikili programını kullanarak 6.hta adlı bir HTML uygulamasını alan bir .lnk dosyasıyla başladığını söyledi. Alınan uygulama, saldırgan tarafından kontrol edilen bir alandan diğer iki yük dosyasını (word_update.exe ve ofer.docx) indirme ve sonuçta RemcosRAT’ı sisteme yükleme adımlarını başlatan bir PowerShell betiği içeriyor.

Biraz Nadir Bir Taktik

UNC-0050’nin yeni kampanyasını farklı kılan, tehdit aktörünün Windows işlemler arası iletişim Güvenliği ihlal edilmiş sistemlerdeki verileri aktarmak için anonim kanallar adı verilen özellik. Microsoft’un tanımladığı gibi, anonim kanal, bir üst ve alt süreç arasında veri aktarımı için tek yönlü bir iletişim kanalıdır. Kathiresan ve Trivedi, UNC-0050’nin herhangi bir EDR veya antivirüs uyarısını tetiklemeden verileri gizlice kanalize etme özelliğinden yararlandığını söyledi.

Uptycs araştırmacıları, UNC-0050’nin çalıntı verileri sızdırmak için boruları kullanan ilk tehdit aktörü olmadığını ancak taktiğin nispeten nadir olduğunu belirtti. “Tamamen yeni olmasa da bu teknik, grubun stratejilerinin karmaşıklığında önemli bir sıçramaya işaret ediyor” dediler.

Bu, güvenlik araştırmacılarının UAC-0050’nin RemcosRAT’ı Ukrayna’daki hedeflere dağıtmaya çalıştığını ilk kez fark etmesinden çok uzak. Ukrayna’nın Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), geçtiğimiz yıl birçok kez, tehdit aktörünün uzaktan erişim Truva atını ülkedeki kuruluşlara dağıtma kampanyaları konusunda uyardı.

En yenisi bir 21 Aralık 2023 tarihli danışma belgesiUkrayna’nın en büyük telekomünikasyon sağlayıcılarından biri olan Kyivstar’la yapılan bir sözleşme olduğu iddia edilen, ek içeren e-postaları içeren toplu bir kimlik avı kampanyası hakkında. Aralık ayının başlarında CERT-UA başka bir uyarıda bulundu RemcosRAT toplu dağıtım Bu kampanya, Ukrayna ve Polonya’daki kuruluş ve bireyleri hedef alan “adli iddialar” ve “borçlar” ile ilgili olduğu iddia edilen e-postaları içeriyor. E-postalar arşiv dosyası veya RAR dosyası biçiminde bir ek içeriyordu.

CERT-UA geçen yıl üç kez daha benzer uyarılar yayınladı; ilk dağıtım aracı olarak mahkeme celbi temalı e-postalar Kasım ayında kullanıldı; yine Kasım ayında Ukrayna güvenlik servisinden geldiği iddia edilen e-postalarla dolu bir başkası; ve Şubat 2023’te Kiev’deki bir bölge mahkemesiyle ilişkili olduğu anlaşılan ekleri olan toplu bir e-posta kampanyasıyla ilgili ilki.



siber-1

Mark Zuckerberg ile Meta’nın yeni Ray-Ban Gözlüklerini denedim.
Crew Motorfest, bugüne kadarki en büyük güncellemeyle yıldönümünü kutluyor
League of Legends Annie, zalim tyke orta sahada hüküm sürdüğü için gelenleri sinirlendiriyor
Google Mesajlar, tüm bu yeni ve şık animasyonları kapatacak bir ayar üzerinde çalışıyor
Bu eski WordPress eklentisi, web sitelerini hacklemek için kullanılıyor
ETİKETLENDİ:AktarmaGrubuKampanyasındaKullanıyorNadirRemcosRATtaktığınıTehditVeriYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fırsatınız varken bu 9/10 konforlu arıcılık simülasyonunu ücretsiz bir oyun olarak alın
Sonraki Makale Tomurcuklar ve tarifelerle çılgınca ucuz yeni Xiaomi bütçe amiral gemisi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?