Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vietnam Cybergang Nets Finansal, Sosyal Medya Verileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vietnam Cybergang Nets Finansal, Sosyal Medya Verileri

GenelSiber Güvenlik

Vietnam Cybergang Nets Finansal, Sosyal Medya Verileri

teknomers
Son güncelleme: 9 Nisan 2024 11:18
teknomers
Paylaş
Paylaş


Vietnam’la bağlantılı yeni gelen bir siber suç grubu, sosyal medya hesap bilgilerini ve kullanıcı verilerini çalmaya çalışarak Asya’daki bireyleri ve kuruluşları hedef aldı.

İlk olarak 2023’ün sonlarında ortaya çıkan CoralRaider, veri sızdırma konusunda ağırlıklı olarak sosyal mühendislik ve yasal hizmetlere güveniyor ve kurban sistemlerine kötü amaçlı yazılım yüklemek için özel araçlar geliştiriyor. Ancak Cisco’nun Talos tehdit istihbarat grubuyla tehdit araştırmacıları CoralRaider’da yapılan yeni bir analizde, grubun yanlışlıkla kendi sistemlerine virüs bulaştırmak gibi bazı çaylak hatalar yaptığını ve bunun da faaliyetlerini açığa çıkardığını belirtti.

Cisco’nun Talos grubunun güvenlik araştırmaları teknik lideri Chetan Raghuprasad, Vietnam’ın siber operasyonlarda giderek daha aktif hale gelmesine rağmen bu grubun hükümetle çalışıyor gibi görünmediğini söylüyor.

“Asıl öncelik finansal kazançtır ve aktör, kurbanın sosyal medya işini ve reklamlarını ele geçirmeye çalışıyor”[ing] hesaplar” diyor. “Diğer kötü amaçlı yazılımların yayılması da dahil olmak üzere devam eden saldırılara maruz kalma potansiyeli de mümkündür. Araştırmamız başka yüklerin teslim edildiğine dair herhangi bir örnek görmedi.”

Vietnam tehdit aktörleri sıklıkla sosyal medyaya odaklanıyor. meşhur OceanLotus grubu APT32 olarak da bilinen bu örgüt, Vietnam da dahil olmak üzere Güneydoğu Asya ülkelerindeki diğer hükümetlere, muhaliflere ve gazetecilere saldırdı. Askeri bağlantılı bir grup olan Force 47, Vietnam ordusunun resmi televizyon kanalına bağlı. düzenli olarak sosyal medya gruplarını etkilemeye çalışır.

Ancak CoralRaider’ın milliyetçi gündemlerden ziyade kâr güdüleriyle bağlantılı olduğu görülüyor.

Raghuprasad, “Şu anda CoralRaider’ın Vietnam hükümetiyle çalıştığına dair işaretlere dair herhangi bir kanıt veya bilgimiz yok” diyor.

Çok Aşamalı Enfeksiyon Zinciri

Bir CoralRaider kampanyası genellikle bir Windows kısayol (.LNK) dosyasıyla başlar ve genellikle kurbanı dosyaları açmaya kandırmak amacıyla bir .PDF uzantısı kullanır. Cisco analizine göre. Bunu takiben saldırganlar, saldırılarında bir dizi aşamadan geçer:

  1. Windows kısayolu, saldırgan tarafından kontrol edilen bir sunucudan bir HTML uygulaması (HTA) dosyasını indirir ve çalıştırır

  2. HTA dosyası gömülü bir Visual Basic betiğini çalıştırır

  3. VB betiği bir PowerShell betiği çalıştırır ve bu betik daha sonra aracın bir sanal makinede çalışıp çalışmadığını tespit etmek için bir dizi anti-analiz kontrolü, sistemin Kullanıcı Erişim Denetimleri için bir bypass ve tüm bildirimleri devre dışı bırakan kod dahil olmak üzere üç PowerShell betiği daha çalıştırır. kullanıcıya

  4. Son komut dosyası, algılamadan kaçınma gerçekleştiren, sistemde keşif gerçekleştiren ve bir yapılandırma dosyası indiren bir yükleyici olan RotBot’u çalıştırır.

  5. RotBot daha sonra genellikle sosyal medya hesabı kimlik bilgileri de dahil olmak üzere sistemden çeşitli kullanıcı verilerini toplayan XClient’i indirir.

XClient, kimlik bilgilerine ek olarak tarayıcı verilerini, kredi kartı hesap bilgilerini ve diğer finansal verileri de çalar. Ve son olarak XClient, kurbanın masaüstünün ekran görüntüsünü alır ve yükler.

Bu arada araştırmacılar, saldırganların Vietnam’daki bireyleri de hedef aldığına dair işaretlerin bulunduğunu söylüyor.

” [XClient] Hırsız işlevi, çalınan kurbanın bilgilerini sabit kodlanmış Vietnamca kelimelerle eşleştirir ve bunları sızmadan önce kurbanın makinesinin geçici klasöründeki bir metin dosyasına yazar.” Hesap hakları, Eşik, Harcanan, Saat Dilimi ve Oluşturulma Tarihi anlamına gelen Vietnamca kelimelerle.”

CoralRaider grubu, komuta ve kontrol kanalı olarak ve kurbanların sistemlerinden veri sızdırmak için Telegram hizmetinde otomatik bir bot kullandı. Ancak siber suçlu grubunun kendi makinelerinden birine virüs bulaştırdığı görülüyor çünkü Cisco araştırmacıları kanala gönderilen bilgilerin ekran görüntülerini keşfetti.

Cisco Talos, analizde şunları belirtti: “Oyuncunun Masaüstünün Telegram botundaki görüntülerini analiz ederken, Vietnam dilinde ‘Kiém tien tử Facebook,’ Mua Bán Scan MINI’ ve ‘Mua Bán Scan Meta’ adlı birkaç Telegram grubu bulduk.” . “Bu grupların izlenmesi, bunların diğer faaliyetlerin yanı sıra kurban verilerinin alınıp satıldığı yer altı pazarları olduğunu ortaya çıkardı.”

CoralRaider’ın siber tehdit sahnesine çıkışı şaşırtıcı değil: IDC’nin Asya/Pasifik bölgesi Siber Güvenlik Hizmetleri grubunda araştırma müdürü olan Sakshi Grover, Vietnam’ın şu anda hesap çalmaya yönelik kötü amaçlı yazılımlardan kaynaklanan tehditlerde bir artışla karşı karşıya olduğunu söylüyor.

“Diğer Asya ülkelerine kıyasla siber suçlarla tarihsel olarak daha az ilişkilendirilmesine rağmen, Vietnam’ın dijital teknolojileri hızla benimsemesi onu siber tehditlere karşı daha duyarlı hale getirdi” diyor. “Gelişmiş kalıcı tehditler (APT’ler), sistemlere sızmak ve hassas verileri çalmak için özel kötü amaçlı yazılım ve sosyal mühendislik gibi karmaşık teknikler kullanarak giderek daha fazla devlet kurumlarını, kritik altyapıyı ve işletmeleri hedef alıyor.”

Grover, Vietnam’da ekonomik koşulların farklılık göstermesi nedeniyle (bazı bölgelerde sınırlı iş fırsatlarının olması ve bunun sonucunda yüksek vasıflı roller için ücretlerin düşük olması), bireylerin para kazanmak için siber suçlara karışmaya teşvik edilebileceğini söylüyor.



siber-1

AirPods Pro 2, 4. Çeyrek için Tahmini 20 Milyon Gönderi ile Müşterilerle İyi Satış Yaptı
Çok pahalı. Core i9 işlemci ve GeForce RTX 4070 ile amiral gemisi dizüstü bilgisayar Samsung Galaxy Book3 Ultra’nın en üst sürümü 3800 avroya mal olacak
Epic Neden Late Juice WRLD’yi Fortnite’a Getiriyor?
Çalınan banka verileri için büyük bir Fransız karaborsasına polis baskısı
PS5 God Of War Ragnarok Paketi Amazon’da Güzel Bir İndirim Aldı
ETİKETLENDİ:CybergangfinansalMedyaNetsSosyalverileriVietnam
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lada Granta AT’nin fiyatları ve donanımları açıklandı
Sonraki Makale Saldırganlar, Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin Gizleme Araçlarını Kullanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?