Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Hava Kuvvetleri Daveti Gibi Görünen Kötü Amaçlı Yazılımlarla Hindistan Savunma ve Enerji Sektörlerini Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Hava Kuvvetleri Daveti Gibi Görünen Kötü Amaçlı Yazılımlarla Hindistan Savunma ve Enerji Sektörlerini Vurdu

GenelSiber Güvenlik

Bilgisayar korsanları, Hava Kuvvetleri Daveti Gibi Görünen Kötü Amaçlı Yazılımlarla Hindistan Savunma ve Enerji Sektörlerini Vurdu

teknomers
Son güncelleme: 27 Mart 2024 22:03
teknomers
Paylaş
Paylaş


27 Mart 2024Haber odasıSiber Casusluk / Veri İhlali

Hindistan devlet kurumları ve enerji şirketleri, HackBrowserData adı verilen açık kaynaklı bilgi hırsızı kötü amaçlı yazılımın değiştirilmiş bir versiyonunu sunmak ve bazı durumlarda Slack’i komuta ve kontrol olarak kullanarak hassas bilgileri sızdırmak amacıyla bilinmeyen tehdit aktörleri tarafından hedef alındı ​​(C2) .

EclecticIQ araştırmacısı Arda Büyükkaya, “Bilgi hırsızı, Hindistan Hava Kuvvetleri’nden gelen bir davet mektubu gibi görünen bir kimlik avı e-postası aracılığıyla teslim edildi.” söz konusu bugün yayınlanan bir raporda.

“Saldırgan, kötü amaçlı yazılımın yürütülmesinden sonra gizli dahili belgeleri, özel e-posta mesajlarını ve önbelleğe alınmış web tarayıcı verilerini yüklemek için Slack kanallarını sızma noktaları olarak kullandı.”

Hollandalı siber güvenlik firması tarafından 7 Mart 2024’ten itibaren gözlemlenen kampanya, düşman tarafından işletilen Slack kanallarına atıfta bulunularak FlightNight Operasyonu olarak kodlandı.

Kötü niyetli faaliyetin hedefleri, elektronik iletişim, BT yönetişimi ve ulusal savunma ile ilgili olanlar da dahil olmak üzere Hindistan’daki birden fazla devlet kuruluşunu kapsamaktadır.

Tehdit aktörünün özel enerji şirketlerini başarıyla ele geçirdiği, mali belgeleri, çalışanların kişisel bilgilerini, petrol ve gaz sondaj faaliyetleriyle ilgili ayrıntıları topladığı söyleniyor. Kampanya boyunca toplamda yaklaşık 8,81 GB veri sızdırıldı.

Saldırı zinciri, bir ISO dosyası (“invite.iso”) içeren bir kimlik avı mesajıyla başlar; bu dosya da, sistemde bulunan gizli bir ikili dosyanın (“scholar.exe”) yürütülmesini tetikleyen bir Windows kısayolu (LNK) içerir. monte edilmiş optik disk görüntüsü.

Eş zamanlı olarak, Hindistan Hava Kuvvetleri’nden gelen bir davet mektubu olduğu iddia edilen sahte bir PDF dosyası kurbana gösterilirken, kötü amaçlı yazılım gizlice belgeleri ve önbelleğe alınmış web tarayıcı verilerini topluyor ve bunları, FlightNight adlı aktör kontrollü bir Slack kanalına aktarıyor.

Kötü amaçlı yazılım, değiştirilmiş bir sürümüdür HackTarayıcıVerileri Bu, belgeleri (Microsoft Office, PDF’ler ve SQL veritabanı dosyaları) sifonlama, Slack üzerinden iletişim kurma ve gizleme tekniklerini kullanarak tespitten daha iyi kaçınma yeteneklerini birleştirmek için tarayıcı veri hırsızlığı özelliklerinin ötesine geçer.

Tehdit aktörünün daha önceki bir izinsiz giriş sırasında tuzak PDF’yi çaldığından şüpheleniliyor; davranışsal benzerlikler, GoStealer adlı Go tabanlı bir hırsızla Hindistan Hava Kuvvetlerini hedef alan bir kimlik avı kampanyasına kadar uzanıyor.

Etkinliğin detayları şöyleydi açıklandı xelemental takma adını kullanan Hintli bir güvenlik araştırmacısı tarafından (@ElementalX2) Ocak 2024 ortasında.

GoStealer enfeksiyon dizisi FlightNight ile hemen hemen aynı olup, hırsız yükü Slack üzerinden ilgi çekici bilgileri sızdırmak için konuşlandırılırken bir tuzak dosyasını görüntülemek için tedarik temalı yemler (“SU-30 Aircraft Procurement.iso”) kullanıyor.

Ücretsiz olarak kullanılabilen saldırı araçlarını uyarlayarak ve kurumsal ortamlarda yaygın olan Slack gibi meşru altyapıyı yeniden tasarlayarak, tehdit aktörlerinin zaman ve geliştirme maliyetlerini azaltmasının yanı sıra kolayca gözden kaçmasına olanak tanır.

Resim kaynağı: ElementalX2

Verimlilik avantajları aynı zamanda hedefli bir saldırı başlatmanın çok daha kolay olduğu anlamına gelir; hatta daha az vasıflı ve hevesli siber suçluların harekete geçmesine ve kuruluşlara ciddi zarar vermesine olanak tanır.

Büyükkaya, “FlightNight Operasyonu ve GoStealer kampanyası, tehdit aktörlerinin siber casusluk için açık kaynaklı araçları kullanmaya yönelik basit ama etkili bir yaklaşımını vurguluyor.” dedi.

“Bu, aktörlerin minimum tespit ve yatırım riskiyle hedeflerine ulaşmak için yaygın olarak kullanılan açık kaynaklı saldırı araçlarını ve platformlarını kötüye kullandığı siber tehditlerin gelişen manzarasının altını çiziyor.”





siber-2

Tesla, araçlarının geliştirilmesi için Ar-Ge’ye en çok harcama yapan üreticidir.
Dijitalleşme durdu: Rusya’da seyrek nüfuslu bölgelere iletişim sağlamak için yeterli ekipman yok
Silver Fox, Microsoft imzalı WatchDog sürücüsünü kullanarak ValleyRAT kötü amaçlı yazılımını yayıyor.
Apple, geliştiricilerin hayatlarını çok daha kolay hale getirmeye çalışıyor
Karanlık madde zamanla evrim geçirebilir mi, karanlık enerji değil mi?
ETİKETLENDİ:#Hindistanağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğidavetiEnerjifidye yazılımı kötü amaçlı yazılımgibigörünenhack haberlerihacker haberleriHavaKorsanlarıKötüKuvvetleriNasıl heklenirsavunmaSektörlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVurduyazılım güvenlik açığıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme 12X 5G Rs’nin Altında Fiyatlandırılacak. Hindistan’da 12.000, 45W SuperVOOC Şarjı Sunacağı Söylendi
Sonraki Makale Call of Duty 4/20 Etkinliği Cheech ve Chong, Taşlı Tembel Hayvan ve Ot Temalı Paketler Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?