Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kimlik Avı Kampanyası Gelişmiş Veri Çalma Amaçlı Kötü Amaçlı Yazılımlarla Petrol ve Gazı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kimlik Avı Kampanyası Gelişmiş Veri Çalma Amaçlı Kötü Amaçlı Yazılımlarla Petrol ve Gazı Hedefliyor

GenelSiber Güvenlik

Yeni Kimlik Avı Kampanyası Gelişmiş Veri Çalma Amaçlı Kötü Amaçlı Yazılımlarla Petrol ve Gazı Hedefliyor

teknomers
Son güncelleme: 5 Nisan 2024 05:22
teknomers
Paylaş
Paylaş


04 Nis 2024Haber odasıKimlik Avı Saldırısı / Kötü Amaçlı Yazılım

Bilgi çalan kötü amaçlı yazılımın Rhadamanthys adlı güncellenmiş bir sürümü, petrol ve gaz sektörünü hedef alan kimlik avı kampanyalarında kullanılıyor.

Cofense araştırmacısı Dylan Duncan, “Kimlik avı e-postaları, benzersiz bir araç olayı tuzağı kullanıyor ve enfeksiyon zincirinin sonraki aşamalarında, Federal Ulaştırma Bürosu’nu, olay için önemli bir para cezasının belirtildiği bir PDF dosyasında yanıltıyor.” söz konusu.

E-posta mesajı, alıcıları varsayılan bir PDF belgesini barındıran bir bağlantıya yönlendirmek için açık yönlendirme kusurundan yararlanan kötü amaçlı bir bağlantıyla birlikte gelir; ancak gerçekte, tıklatıldığında, hırsızın yükünü içeren bir ZIP arşivini indiren bir görüntüdür.

C++ ile yazılan Rhadamanthys, ele geçirilen ana bilgisayarlardan hassas verileri toplamak amacıyla bir komuta ve kontrol (C2) sunucusuyla bağlantı kurmak üzere tasarlanmıştır.

Duncan, “Bu kampanya, emniyet teşkilatının LockBit fidye yazılımı grubunu ele geçirmesinden birkaç gün sonra ortaya çıktı” dedi. “Bu bir tesadüf olsa da Trend Micro, Ağustos 2023’te, bir kesme kötü amaçlı yazılımı ve kripto para madencisinin yanı sıra sızdırılmış bir LockBit yüküyle birlikte gelen bir Rhadamanthys varyantını ortaya çıkardı.

Kimlik Avı Kampanyası

Şirket, “Tehdit aktörleri, tek bir Rhadamanthys paketine bir bilgi hırsızı ve LockBit fidye yazılımı çeşidinin bir kombinasyonunu ekledi; bu da muhtemelen kötü amaçlı yazılımın devam eden evrimine işaret ediyor” dedi. kayıt edilmiş.

Gelişme, yeni hırsız kötü amaçlı yazılım ailelerinin sürekli akışının ortasında geliyor Senkronizasyon Zamanlayıcı Ve Güçlü Hırsızmevcut suşlar gibi olsa bile Strela Hırsızı geliştirilmiş gizleme ve anti-analiz teknikleriyle gelişiyor.

Kimlik Avı Kampanyası

Aynı zamanda bir şeyin ortaya çıkmasını da takip eder. malspam kampanyası Oturum açma bilgileri, finansal veriler ve kişisel belgeler gibi hassas bilgileri yağmalamak amacıyla Agent Tesla kötü amaçlı yazılımını yaymak için bankacılıkla ilgili tuzaklar kullanan Endonezya’yı hedef alıyor.

Check Point’e göre, Kasım 2023’te gözlemlenen Ajan Tesla kimlik avı kampanyaları da gözlerini Avustralya ve ABD’ye dikmiş durumda ve operasyonları Bignosa (diğer adıyla Nosakhare Godson ve Andrei Ivan) ve Tanrılar (diğer adıyla Nosakhare Godson ve Andrei Ivan) olarak takip edilen iki Afrika kökenli tehdit aktörüne atfediyor. GODINHO veya Kmarshal veya Kingsley Fredrick), ikincisi web tasarımcısı olarak çalışıyor.

“Baş aktör [Bignosa] İsrailli siber güvenlik şirketi, ABD ve Avustralya e-posta iş veri tabanlarının yanı sıra bireyleri de doğrulayan, kötü amaçlı yazılım ve kimlik avı kampanyaları yürüten, kuruluşları hedef alan bir grubun parçası gibi görünüyor.” söz konusu.

Bu saldırı zincirleri aracılığıyla dağıtılan Agent Tesla kötü amaçlı yazılımının, yazılım programlarının tersine mühendislik veya değişiklik çabalarına karşı korunmasına yardımcı olan Cassandra Protector tarafından güvence altına alındığı tespit edildi. Mesajlar RoundCube adı verilen açık kaynaklı bir web posta aracı aracılığıyla gönderilir.

Check Point, “Bu tehdit aktörlerinin eylemlerinin açıklamasından da anlaşılacağı üzere, son birkaç yıldır en yaygın kötü amaçlı yazılım ailelerinden birinin arkasında siber suç operasyonları yürütmek için roket bilimi derecesine gerek yok.” söz konusu.

“Bu, düşük giriş seviyesi eşiğinin neden olduğu talihsiz bir olaydır, böylece kurbanları spam kampanyaları yoluyla kötü amaçlı yazılım başlatmaya teşvik etmek isteyen herkes bunu yapabilir.”





siber-2

Cities Skylines Güncellemesi 14.02, 21 Haziran’da 1.17.1-f3 Yaması İçin Fırlıyor
Xreal’ın Yeni 299 Dolar Değerindeki ‘xbx’ Akıllı Gözlükleri Neler Sunuyor?
WhatsApp, Mayıs 2025’ten itibaren eski iPhone’larda çalışmayı durduracak
EA UFC 5 Sürüm 1.07 için 1.007 Güncellemesi, 4 Nisan’da Yeni Savaşçılar ve Daha Fazlasını Getiriyor
Belkin’in yeni Switch 2 aksesuarları arasında basit ama etkili bir şarj kabı bulunuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAvıbilgi Güvenliğibilgisayar Güvenliğiçalmafidye yazılımı kötü amaçlı yazılımGazıGelişmişhack haberlerihacker haberleriHedefliyorkampanyasıKimlikKötüNasıl heklenirpetrolsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığıyazılımlarlaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beş ay ve 2.000 kancanın ardından Denuvo DRM, Hogwarts Legacy için kırıldı. Arkasındaki adam sürecini paylaşıyor.
Sonraki Makale Brooke Shields ve Miranda Cosgrove, Netflix’in ‘Gelinin Annesi’ Fragmanında Düğün Hazırlığıyla Mücadele Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Waymo daha iyi bir robotaksi karşılaştırma ölçütü geliştirdi
Genel
Microsoft Office 2019 for Mac’te Önemli Değişiklikler Geliyor
Liste
Acil: Anthropic, En Güçlü Yapay Zeka Claude Fable 5’i Tanıttı!
Siber Güvenlik
Xenoblade Tutkunlarına 2027 İçin Yeni Oyun Müjdesi
Oyun
Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?