Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yapışkan Kurt Adam Rusya ve Belarus’taki Siber Saldırı Hedeflerini Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yapışkan Kurt Adam Rusya ve Belarus’taki Siber Saldırı Hedeflerini Genişletiyor

GenelSiber Güvenlik

Yapışkan Kurt Adam Rusya ve Belarus’taki Siber Saldırı Hedeflerini Genişletiyor

teknomers
Son güncelleme: 10 Haziran 2024 12:29
teknomers
Paylaş
Paylaş


10 Haziran 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Rusya ve Belarus’taki varlıkları hedef alan siber saldırılarla bağlantılı olan Yapışkan Kurtadam olarak bilinen bir tehdit aktörünün ayrıntılarını açıkladı.

Kimlik avı saldırıları, bir ilaç şirketini, mikrobiyoloji ve aşı geliştirmeyle ilgilenen bir Rus araştırma enstitüsünü ve başlangıçtaki odak noktası olan Morphisec’in ötesinde genişleyen havacılık sektörünü hedef alıyordu. söz konusu geçen hafta bir raporda.

Güvenlik araştırmacısı Arnold Osipov, “Önceki kampanyalarda enfeksiyon zinciri, gofile.io gibi platformlardan kötü amaçlı bir dosya indirmeye yönelik bir bağlantı içeren kimlik avı e-postalarıyla başlamıştı” dedi. “Bu son kampanyada, WebDAV sunucularında depolanan bir veriye işaret eden LNK dosyalarını içeren arşiv dosyaları kullanıldı.”

Yapışkan Kurtadam, Rusya ve Belarus’u hedef alan birçok tehdit aktöründen biri. Bulut Kurtadam (aka Başlangıç ​​ve Bulut Atlası), Kuvars Kurt, kırmızı Kurt (aka RedCurl) ve Pullu Kurtöyleydi ilk belgelenen BI.ZONE tarafından Ekim 2023’te. Grubun en az Nisan 2023’ten beri aktif olduğuna inanılıyor.

Siber güvenlik firması tarafından belgelenen önceki saldırılarda, kötü amaçlı yüklere bağlantılar içeren kimlik avı e-postaları kullanıldı ve bu durum, bir kolluk kuvvetleri operasyonunun ardından altyapısı geçen yılın başında devre dışı bırakılan NetWire uzaktan erişim truva atının (RAT) konuşlandırılmasıyla sonuçlandı.

Morphisec tarafından gözlemlenen yeni saldırı zinciri, çıkarıldığında iki LNK dosyası ve bir sahte PDF belgesi içeren, ikincisinin bir video konferansa davet olduğunu iddia eden ve alıcıları bu belgeye tıklamaya teşvik eden bir RAR arşiv ekinin kullanımını içeriyor. Toplantı gündemini ve e-posta dağıtım listesini almak için LNK dosyalarını kullanın.

LNK dosyalarından herhangi birinin açılması, WebDAV sunucusunda barındırılan bir ikili dosyanın yürütülmesini tetikler ve bu da gizlenmiş bir Windows toplu komut dosyasının başlatılmasına yol açar. Komut dosyası, sonuçta son veriyi enjekte eden ve aynı zamanda güvenlik yazılımı ve analiz girişimlerini atlayan bir AutoIt komut dosyasını çalıştıracak şekilde tasarlanmıştır.

“Bu yürütülebilir dosya, daha önce bilinen bir şifreleyicinin parçası olan, kendi kendine açılan bir NSIS arşividir. CypherITOsipov şunları söyledi: “Orijinal CypherIT şifreleyici artık satılmasa da, birkaç hack forumunda gözlemlendiği gibi mevcut çalıştırılabilir dosya bunun bir çeşididir.”

Kampanyanın nihai hedefi, ticari RAT’leri ve Rhadamanthys ve Ozone RAT gibi bilgi çalan kötü amaçlı yazılımları sunmaktır.

Osipov, “Yapışkan Kurtadam grubunun belirli bir ulusal kökenine işaret eden kesin bir kanıt olmasa da, jeopolitik bağlam, Ukrayna yanlısı bir siber casusluk grubu veya hacktivistlerle olası bağlantıları öne sürüyor, ancak bu atıf belirsizliğini koruyor” dedi.

Bu gelişme, BI.ZONE’un kod adı verilen bir faaliyet kümesini ortaya çıkarmasıyla ortaya çıktı. Safir Kurt Adam Popüler açık kaynaklı SapphireStealer’ın bir kolu olan Amethyst kullanılarak Rusya’nın eğitim, üretim, BT, savunma ve havacılık mühendisliği sektörlerine yönelik 300’den fazla saldırının arkasında bu saldırının olduğu atfediliyor.

Rus şirketi, Mart 2024’te ayrıca şu şekilde adlandırılan kümeleri de ortaya çıkardı: Kabarık Kurt Ve Gizemli Kurtadam Remote Utilities, XMRig madenci, WarZone RAT ve RingSpy adlı özel bir arka kapıyı dağıtmak için hedef odaklı kimlik avı tuzakları kullananlar.

“RingSpy arka kapısı, bir saldırganın komutları uzaktan yürütmesine, sonuçlarını almasına ve ağ kaynaklarından dosya indirmesine olanak tanır” dedi. “Arka kapı [command-and-control] Sunucu bir Telegram botudur.”



siber-2

Flipkart Hindistan’a Geri Dönüş Yapar ve IPO İçin Hazırlanıyor

Amerika’da DEI Programlarındaki Kesintiler: Şirketlerin Yönelimleri ve Etkileri

Android kullanıcılarının yaklaşık yarısı güvenlik ve gizlilik endişeleri nedeniyle iPhone’a geçmeyi düşünüyor: Anket
Rackspace, fidye yazılımı saldırısının ardından kimlik avı risklerine karşı uyardı
En iyi Black Friday grafik kartı fırsatları 2023
ETİKETLENDİ:Adamağ güvenliğiBelarustakibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGenişletiyorhack haberlerihacker haberlerihedefleriniKurtNasıl heklenirRusyasaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYapışkanyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Life is Strange: Double Exposure duyuruldu ve Max Caulfield’ın geri dönüşü görüldü
Sonraki Makale iOS 18, WWDC 2024’te FaceID ile Uygulama Kilidi ve Simgeler için Karanlık Mod Alacak: Raporlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?