Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SPECTR Kötü Amaçlı Yazılım, SickSync Kampanyasında Ukrayna Savunma Güçlerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SPECTR Kötü Amaçlı Yazılım, SickSync Kampanyasında Ukrayna Savunma Güçlerini Hedef Alıyor

GenelSiber Güvenlik

SPECTR Kötü Amaçlı Yazılım, SickSync Kampanyasında Ukrayna Savunma Güçlerini Hedef Alıyor

teknomers
Son güncelleme: 9 Haziran 2024 00:53
teknomers
Paylaş
Paylaş


07 Haziran 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), SickSync adlı casusluk kampanyasının bir parçası olarak SPECTR adlı kötü amaçlı yazılımla ülkedeki savunma güçlerini hedef alan siber saldırılar konusunda uyardı.

Ajans atfedilen UAC-0020 adı altında takip ettiği, Vermin olarak da adlandırılan ve Luhansk Halk Cumhuriyeti’nin (LPR) güvenlik teşkilatlarıyla ilişkili olduğu değerlendirilen bir tehdit aktörüne yönelik saldırılar. LPR şuydu: beyan Şubat 2022’de Ukrayna’nın askeri işgalinden günler önce Rusya tarafından egemen bir devlet.

Saldırı zincirleri, sahte bir PDF dosyası içeren RAR kendi kendine açılan bir arşiv dosyası, SPECTR yükünü içeren SyncThing uygulamasının truva atı haline getirilmiş bir sürümü ve yürütülebilir dosyayı başlatarak bulaşmayı etkinleştiren bir toplu komut dosyası içeren hedef odaklı kimlik avı e-postalarıyla başlar.

SPECTR, her 10 saniyede bir ekran görüntüsü alarak, dosyaları toplayarak, çıkarılabilir USB sürücülerden veri toplayarak ve web tarayıcılarından ve Element, Signal, Skype ve Telegram gibi uygulamalardan kimlik bilgilerini çalarak bir bilgi hırsızı olarak hizmet eder.

“Aynı zamanda, bilgisayardan çalınan belgeleri, dosyaları, şifreleri ve diğer bilgileri yüklemek için meşru SyncThing yazılımının standart senkronizasyon işlevi kullanıldı; bu, diğer şeylerin yanı sıra eşler arası bağlantının kurulmasını da destekliyor bilgisayarlar arasında” dedi CERT-UA.

SickSync şunları işaretler: geri dönmek Daha önce gözlemlenen uzun süreli bir yokluğun ardından Vermin grubunun Kimlik avı kampanyaları düzenlemek Ukrayna’nın devlet kurumlarının Mart 2022’de SPECTR kötü amaçlı yazılımını dağıtmasını hedefliyor. SPECTR’in aktör tarafından 2019’dan beri kullanıldığı biliniyor.

Vermin aynı zamanda yaklaşık sekiz yıldır çeşitli Ukrayna devlet kurumlarını hedeflemek için kullanılan bir .NET uzaktan erişim truva atına da verilen addır. Bu ilkti kamuya açıklanmış Ocak 2018’de Palo Alto Networks Birim 42 tarafından analiz ESET’in saldırgan faaliyetlerini Ekim 2015’e kadar takip etmesi.

Açıklama, CERT-UA’nın, DarkCrystal RAT (diğer adıyla DCRat) adı verilen uzaktan erişim truva atını dağıtmak için Signal anlık mesajlaşma uygulamasını bir dağıtım vektörü olarak kullanan sosyal mühendislik saldırıları konusunda uyarmasının ardından geldi. UAC-0200 kod adlı bir etkinlik kümesine bağlandılar.

Ajans, “Bir kez daha, mesajlaşma programları ve meşru ele geçirilmiş hesaplar kullanılarak yapılan siber saldırıların yoğunluğunda bir artış eğilimi olduğunu fark ediyoruz.” dedi. söz konusu. “Aynı zamanda, öyle ya da böyle, kurban bilgisayarda dosyayı açmaya teşvik ediliyor.”

Bu aynı zamanda, GhostWriter (diğer adıyla UAC-0057 ve UNC1151) olarak bilinen Belaruslu devlet destekli bilgisayar korsanları tarafından yürütülen ve Ukrayna Savunma Bakanlığı’nı hedef alan saldırılarda bubi tuzaklı Microsoft Excel belgelerini kullanan bir kötü amaçlı yazılım kampanyasının keşfedilmesini de takip ediyor.

Broadcom’un sahibi olduğu Symantec, “Gömülü bir VBA Makrosu içeren Excel belgesi yürütüldüğünde, bir LNK ve bir DLL yükleyici dosyası düşüyor.” söz konusu. “Daha sonra, LNK dosyasını çalıştırmak DLL yükleyiciyi başlatıyor ve potansiyel olarak Ajan Tesla, Cobalt Strike işaretçileri ve njRAT dahil olmak üzere şüpheli bir son yüke yol açıyor.”



siber-2

Silent Hill: Ascension, Topluluğun Yönettiği Bir Epizodik Biçimle Klasik Temaları Keşfediyor
Hell Let Loose 1.018 Güncellemesi 1 Haziran’da Çıkıyor
2022 için En İyi 70-inç TV Kara Cuma Fırsatları
Kritik: FCC Yeni Yabancı Router’ları Siber Güvenlik Nedeniyle Yasakladı
Sony, Concord geliştiricisi Firewalk Studios da dahil olmak üzere iki PlayStation stüdyosunu kapattı
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüçlerinihack haberlerihacker haberlerihedefKampanyasındaKötüNasıl heklenirsavunmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSickSyncSPECTRUkraynaveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Garip’ Yeni Gezegen Beklentileri Karşılıyor
Sonraki Makale 16 GB belleğe ve PCIe 5.0’a sahip benzersiz Çin video kartı, performansını bir buçuk yılda ikiye katladı. Moore Threads MTT S80 şimdiden daha iyi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?