Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Bilgisayar Korsanları HeadLace Kötü Amaçlı Yazılım ve Kimlik Bilgisi Toplamayla Avrupa’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Bilgisayar Korsanları HeadLace Kötü Amaçlı Yazılım ve Kimlik Bilgisi Toplamayla Avrupa’yı Hedefliyor

GenelSiber Güvenlik

Rus Bilgisayar Korsanları HeadLace Kötü Amaçlı Yazılım ve Kimlik Bilgisi Toplamayla Avrupa’yı Hedefliyor

teknomers
Son güncelleme: 1 Haziran 2024 09:23
teknomers
Paylaş
Paylaş


31 Mayıs 2024Haber odasıSiber Saldırı / Kimlik Bilgisi Toplama

Rus GRU destekli tehdit aktörü APT28 HeadLace kötü amaçlı yazılımı ve kimlik bilgileri toplayan web sayfalarıyla Avrupa genelindeki ağları hedef alan bir dizi kampanyanın arkasında bu saldırının olduğu düşünülüyor.

BlueDelta, Fancy Bear, Forest Blizzard, FROZENLAKE, Iron Twilight, ITG05, Pawn Storm, Sednit, Sofacy ve TA422 isimleriyle de bilinen APT28, Rusya’nın stratejik askeri istihbarat birimine bağlı gelişmiş bir kalıcı tehdit (APT) grubudur. GRU.

Bilgisayar korsanlığı ekibi yüksek düzeyde gizlilik ve uzmanlıkla çalışıyor; genellikle derinlemesine hazırlık ve özel araçlarla uyum sağlama yeteneklerini gösteriyor ve operasyonlarını düzenli aralıklarla gizlemek için meşru internet hizmetlerine (LIS) ve karada yaşayan ikili dosyalara (LOLBin’ler) güveniyor. ağ trafiği.

Recorded Future’dan Insikt Group, “Nisan ayından Aralık 2023’e kadar BlueDelta, Ukrayna’ya yoğun bir şekilde odaklanarak Avrupa genelindeki ağları hedeflemek için coğrafi sınırlama tekniklerini kullanarak Headlace kötü amaçlı yazılımını üç farklı aşamada dağıttı.” söz konusu.

“BlueDelta’nın casusluk faaliyetleri, Ukrayna’ya karşı devam eden saldırganlığı bağlamında Rusya için askeri öneme sahip kuruluşlar hakkında istihbarat toplamayı amaçlayan daha geniş bir stratejiyi yansıtıyor.”

HeadLace, daha önce Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), Zscaler, Proofpoint ve IBM X-Force tarafından belgelendiği üzere, tıklandığında çok aşamalı bir enfeksiyon başlatan, kötü amaçlı bağlantılar içeren hedef odaklı kimlik avı e-postaları yoluyla dağıtılıyor Kötü amaçlı yazılımı bırakma sırası.

BlueDelta’nın, korumalı alan ve coğrafi sınırlama kontrollerine tabi olarak takip eden kabuk komutlarını indirip çalıştırabilen kötü amaçlı bir Windows BAT komut dosyası (yani HeadLace) sunmak için ilk aşamada yedi aşamalı bir altyapı zinciri kullandığı söyleniyor.

28 Eylül 2023’te başlayan ikinci aşama, yeniden yönlendirme altyapısının başlangıç ​​noktası olarak GitHub’un kullanılmasıyla dikkat çekerken, üçüncü aşama 17 Ekim 2023’ten itibaren InfinityFree’de barındırılan PHP komut dosyalarının kullanılmasına geçti.

Şirket, “Üçüncü aşamada tespit edilen son faaliyet Aralık 2023’teydi” dedi. “O zamandan beri BlueDelta muhtemelen InfinityFree barındırmayı kullanmayı bıraktı ve webhook’ta barındırma altyapısını tercih etti[.]site ve alaycı[.]doğrudan.”

BlueDelta’nın da üstlendiği tespit edildi kimlik toplama işlemleri Yahoo! gibi hizmetleri hedeflemek için tasarlanmıştır. ve UKR[.]net’e benzer sayfalar sunarak ve sonuçta kurbanları kimlik bilgilerini girmeleri için kandırarak.

Başka bir teknik, girilen kimlik bilgilerini sızdırmak için Mocky’de, güvenliği ihlal edilmiş Ubiquiti yönlendiricileri üzerinde çalışan bir Python komut dosyasıyla etkileşime giren özel web sayfaları oluşturmayı içeriyordu. Bu Şubat ayının başlarında, ABD liderliğindeki bir kolluk kuvvetleri operasyonu, APT28 tarafından bu amaçla kullanıma sunulan Ubiquiti EdgeRouter’lardan oluşan bir botnet’i kesintiye uğrattı.

Kimlik bilgisi toplama faaliyetinin hedefleri arasında Ukrayna Savunma Bakanlığı, Ukrayna silah ithalat ve ihracat şirketleri, Avrupa demiryolu altyapısı ve Azerbaycan merkezli bir düşünce kuruluşu yer alıyordu.

Recorded Future, “Ukrayna Savunma Bakanlığı ve Avrupa demiryolu sistemleriyle ilişkili ağlara başarılı bir şekilde sızmak, BlueDelta’nın savaş alanı taktiklerini ve daha geniş askeri stratejileri potansiyel olarak şekillendirecek istihbarat toplamasına olanak tanıyabilir” dedi.

“Ayrıca BlueDelta’nın Azerbaycan Ekonomik ve Sosyal Kalkınma Merkezi’ne olan ilgisi, bölgesel politikaları anlamaya ve muhtemelen etkilemeye yönelik bir gündemi akla getiriyor.”

Bu gelişme, devlet destekli başka bir Rus tehdit grubu olan Turla’nın da saldırıya uğramasının ardından geldi. gözlemlendi yararlanarak Microsoft Build Engine’i (MSBuild) kullanarak TinyTurla arka kapısına benzer bir veriyi yürütmek için kimlik avı e-postası tuzakları olarak insan hakları semineri davetiyeleri.



siber-2

Kompost yığınına asla atmamanız gereken 11 şey
FNAF Güvenlik İhlali 1.05 Güncellemesi 28 Şubat’ta Değişiklikler İçin Çıkıyor
Genshin Impact Raiden Shogun sancağı ve yetenekleri
Google Bard, Adobe destekli bir AI görüntü oluşturucu yükseltmesi alıyor
SMS Kimlik Avı Mesajları BAE Vatandaşlarını ve Ziyaretçilerini Hedefliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAvrupayıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHeadLaceHedefliyorKimlikKorsanlarıKötüNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarToplamaylaveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, kullanıcılara taş yemelerini ve pizzaya yapıştırıcı sürmelerini söyledikten sonra AI Genel Bakışını ikiye katladı
Sonraki Makale Multiversus oyuncu kadrosu ve seslendirme sanatçıları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?