Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hackerlar Alman Siyasi Partilerini Hedef Almak İçin ‘WINELOADER’ Kötü Amaçlı Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hackerlar Alman Siyasi Partilerini Hedef Almak İçin ‘WINELOADER’ Kötü Amaçlı Yazılımını Kullanıyor

GenelSiber Güvenlik

Rus Hackerlar Alman Siyasi Partilerini Hedef Almak İçin ‘WINELOADER’ Kötü Amaçlı Yazılımını Kullanıyor

teknomers
Son güncelleme: 23 Mart 2024 10:58
teknomers
Paylaş
Paylaş


23 Mart 2024Haber odasıSiber Casusluk / Siber Savaş

Şarap tadımı kimlik avı tuzaklarıyla diplomatik kurumları hedef alan son siber saldırılarda kullanılan WINELOADER arka kapısının, SolarWinds ve Microsoft’un ihlalinden sorumlu olan Rusya Dış İstihbarat Servisi (SVR) ile bağlantısı olan bir bilgisayar korsanlığı grubunun eseri olduğu düşünülüyor.

Bulgular, Midnight Blizzard’ın (diğer adıyla APT29, BlueBravo veya Cozy Bear) 26 Şubat 2024 civarında Hıristiyan Demokrat Birliği’nin (CDU) logosunu taşıyan kimlik avı e-postalarıyla Alman siyasi partilerini hedeflemek için kötü amaçlı yazılım kullandığını söyleyen Mandiant’tan geliyor.

Araştırmacılar Luke Jenkins ve Dan Black, “Bu APT29 kümesinin siyasi partileri hedef aldığını ilk kez görüyoruz, bu da diplomatik misyonların tipik hedeflenmesinin ötesinde olası bir operasyonel odak alanının ortaya çıktığını gösteriyor.” söz konusu.

WINELOADER, ilk olarak Zscaler ThreatLabz tarafından, en az Temmuz 2023’ten bu yana devam ettiğine inanılan bir siber casusluk kampanyasının parçası olarak geçen ay ifşa edildi. Faaliyet, SPIKEDWINE adlı bir kümeye atfedildi.

Saldırı zincirleri, alıcıları sahte bir bağlantıya tıklamaları ve ROOTSAW (diğer adıyla ROOTSAW (aka EnvyScout), uzak bir sunucudan WINELOADER’ı dağıtmak için bir kanal görevi gören.

Araştırmacılar, “Almanca dilindeki yem belgesi, kurbanları, aktörlerin kontrolü altındaki bir web sitesinde barındırılan ROOTSAW damlatıcısını içeren kötü amaçlı bir ZIP dosyasına yönlendiren bir kimlik avı bağlantısı içeriyor” dedi. “ROOTSAW ikinci aşama CDU temalı bir yem belgesi ve bir sonraki aşama WINELOADER yükünü teslim etti.”

WINELOADER, meşru dosya kullanılarak DLL yandan yükleme adı verilen bir teknikle çağrılır. sqldumper.exeaktör tarafından kontrol edilen bir sunucuyla iletişim kurma ve güvenliği ihlal edilmiş ana bilgisayarlarda yürütülmek üzere ek modüller getirme yetenekleriyle donatılmıştır.

BURNTBATTER, MUSKYBEAT ve BEATDROP gibi bilinen APT29 kötü amaçlı yazılım aileleriyle benzerlikler paylaştığı söyleniyor ve bu da ortak bir geliştiricinin çalışmasını akla getiriyor.

Google Cloud yan kuruluşu WINELOADER, Ocak 2024’ün sonlarında Çek Cumhuriyeti, Almanya, Hindistan, İtalya, Letonya ve Peru’daki diplomatik kuruluşları hedef alan bir operasyonda da kullanıldı.

Şirket, “ROOTSAW, APT29’un yabancı siyasi istihbarat toplamaya yönelik ilk erişim çabalarının merkezi bileşeni olmaya devam ediyor” dedi.

“İlk aşama kötü amaçlı yazılımın Alman siyasi partilerini hedef almak için genişletilmiş kullanımı, bu APT29 alt kümesinin tipik diplomatik odağından belirgin bir sapmadır ve neredeyse kesinlikle SVR’nin, Moskova’nın ilerlemesini ilerletebilecek siyasi partilerden ve sivil toplumun diğer yönlerinden bilgi toplamaya olan ilgisini yansıtıyor. jeopolitik çıkarlar.”

Gelişme, Alman savcıların ücretlendirildi Thomas H adında bir askeri subayın, Rus istihbarat servisleri adına casusluk yaparken ve belirsiz hassas bilgileri aktarırken yakalandığı iddiasıyla casusluk suçundan yargılandığı dava. Ağustos 2023’te tutuklandı.

Federal Savcılık, “Mayıs 2023’ten itibaren kendi inisiyatifiyle Rusya’nın Bonn Başkonsolosluğuna ve Berlin’deki Rusya Büyükelçiliğine birkaç kez başvurdu ve işbirliği teklifinde bulundu.” dedi. “Bir defasında mesleki faaliyetleri sırasında elde ettiği bilgileri Rus istihbarat servisine iletti.”



siber-2

Uzay İstasyonu Astronotları Starliner Sistemlerini İnceliyor ve Kargo Teslimatına Hazırlanıyor
Tahtakuruları olan bir yataktan nasıl kurtulursunuz – 3 hayati adım
Uber, AV teslimatı için Nuro’ya döndü ve Razor, oturmuş scooter pazarına girdi
Hubble Uzay Teleskobu Çalkantılı Bir Tarantula Keşfediyor
Split kurgu artık bir film olarak geliştiriliyor
ETİKETLENDİ:ağ güvenliğialmakAlmanAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefiçinKötüKullanıyorNasıl heklenirpartileriniRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsiyasiveri ihlaliWINELOADERyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iQoo’nun Snapdragon 8 Gen 3 Çipli Akıllı Telefonda Çalışacağı İddia Edildi, iQoo Neo 10 Pro Olarak Çıkabilir
Sonraki Makale 7 Google Gemini bu hafta sonu denemenizi istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
Retro Mac Mini ile OpenClaw kutunuzu geleceğe taşıyın
Donanım
Webcam Kandırmacası: Minecraft Modları İle Yayılıyor
Oyun
Apple, Mesajlar için İş Platformunda Poke’yi İlk AI Ajanı Olarak Onayladı
Genel
Sosyal Medya Yıldızları Arama Sonuçlarını Kişiselleştiriyor
Liste
Phoebe Bridgers, İnternetsiz Yükselişini Nasıl Başardı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?