Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar

GenelSiber Güvenlik

Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar

teknomers
Son güncelleme: 28 Şubat 2022 11:29
teknomers
Paylaş
Paylaş


İranlı bir jeopolitik bağlantı tehdidi aktörü, Kasım 2021’de adı açıklanmayan bir Orta Doğu hükümet kuruluşuna yapılan saldırının bir parçası olarak “basit” arka kapı işlevleriyle gelen iki yeni hedefli kötü amaçlı yazılımı dağıttığı ortaya çıktı.

Siber güvenlik şirketi Mandiant, saldırıyı takma ad altında izlediği kategorize edilmemiş bir kümeye bağladı UNC3313MuddyWater devlet destekli grupla ilişkili olarak “orta düzeyde güvenle” değerlendirdiği .

Araştırmacılar Ryan Tomcik, Emiel Haeghebaert ve Tufail Ahmed, “UNC3313, İran’ın çıkarlarını ve karar alma sürecini desteklemek için gözetleme yapıyor ve stratejik bilgiler topluyor.” dedim. “Hedefleme kalıpları ve ilgili cazibeler, jeopolitik bir bağlantıya sahip hedeflere güçlü bir şekilde odaklanıldığını gösteriyor.”

Ocak 2022’nin ortalarında, ABD istihbarat teşkilatları MuddyWater’ı (diğer adıyla Static Kitten, Seedworm, TEMP.Zagros veya Mercury), İran İstihbarat ve Güvenlik Bakanlığı’nın (MOIS) en az 2018’den beri aktif olan bir alt unsuru olarak nitelendirdi ve operasyonlarında çok çeşitli araç ve teknikleri kullandığı bilinmektedir.

Saldırıların, ilk erişim elde etmek için hedefli kimlik avı mesajları aracılığıyla düzenlendiği ve ardından, yanal hareket ve çevreye erişimi sürdürmek için halka açık saldırgan güvenlik araçlarından ve uzaktan erişim yazılımlarından yararlanıldığı söyleniyor.

Kimlik avı e-postaları, bir iş promosyonu cazibesiyle hazırlanmıştı ve birden fazla kurbanı, OneHub’da barındırılan bir RAR arşiv dosyasını indirmek için bir URL’yi tıklamaları için kandırdı ve bu, bir dayanak elde etmek için meşru bir uzaktan erişim yazılımı olan ScreenConnect’in kurulumunun yolunu açtı.

“UNC3313, ilk güvenlik açığından sonraki bir saat içinde sistemlere sızmak için ScreenConnect’i kullanarak uzaktan erişim kurmak için hızlı bir şekilde hareket etti,” dedi ve güvenlik olayının hızla kontrol altına alındığını ve düzeltildiğini ekledi.

Saldırının sonraki aşamaları, ayrıcalıkların yükseltilmesini, hedeflenen ağ üzerinde dahili keşif yapılmasını ve uzak sistemlere ek araçlar ve yükler indirmek için gizlenmiş PowerShell komutlarının çalıştırılmasını içeriyordu.

Ayrıca, HTTP aracılığıyla sabit kodlanmış bir komut ve kontrol (C2) sunucusundan alınan komutları yürüten bir Windows Komut Dosyası (.WSF) olan STARWHALE adlı daha önce belgelenmemiş bir arka kapı da gözlemlendi.

Saldırı sırasında teslim edilen başka bir implant, tespitten kaçınmak amacıyla saldırgan kontrollü sunucuyla ağ iletişimi için Telegram API’sini kullanması nedeniyle bu adı alan GRAMDOOR’dur ve bir kez daha sızmayı kolaylaştırmak için iletişim araçlarının kullanımını vurgulamaktadır. veri.

Bulgular ayrıca, MuddyWater grubunu dünya genelinde savunma, yerel yönetim, petrol ve doğal gaz ve telekomünikasyon sektörlerini hedef alan casusluk saldırılarıyla suçlayan İngiltere ve ABD’deki siber güvenlik kurumlarının yeni bir ortak tavsiyesiyle örtüşüyor.



siber-2

Ağustos 2023’te Max’ten (eski adıyla HBO Max) ayrılan her şey
Disney Dreamlight Valley 1.30 Güncellemesi, 16 Şubat’ta Dostluk Festivalini Getiriyor
Google Haritalar’ı kullanmıyorsanız Android Auto sesli komutlarda tuhaf mı davranıyor? Şu anda bir düzeltme yayınlanıyor
Marvel’s Spider-Man Miles Morales Güncellemesi 1.013.001 Bu 29 Nisan’da Çıkıyor
Tom Clancy’s Rainbow Six Siege X 6V6 modu nihayet beni Black Ops 6’dan uzaklaştırabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıAPIsinibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHackerlarİranlıKötüKötüyeKullananMessengerNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelegramveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2K Ekranlı Lenovo Tab M10 Plus (3. Nesil) Dolby Atmos, MWC 2022’de Tanıtıldı
Sonraki Makale Lenovo’nun yeni IdeaPad Gaming 3’ü 16:10 en boy oranlı ekrana sahip
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?