Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pakistanlı Hackerlar Hindistan Hükümetinin Siber Saldırılarında DISGOMOJI Kötü Amaçlı Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pakistanlı Hackerlar Hindistan Hükümetinin Siber Saldırılarında DISGOMOJI Kötü Amaçlı Yazılımını Kullanıyor

GenelSiber Güvenlik

Pakistanlı Hackerlar Hindistan Hükümetinin Siber Saldırılarında DISGOMOJI Kötü Amaçlı Yazılımını Kullanıyor

teknomers
Son güncelleme: 15 Haziran 2024 19:58
teknomers
Paylaş
Paylaş


15 Haziran 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım

Pakistan merkezli olduğundan şüphelenilen bir tehdit aktörünün, 2024’te Hindistan hükümet kuruluşlarını hedef alan bir siber casusluk kampanyasıyla bağlantısı olduğu ortaya çıktı.

Siber güvenlik şirketi Volexity, etkinliği UTA0137 adı altında izliyor ve düşmanın, Golang’da yazılan ve Linux sistemlerine bulaşmak üzere tasarlanan DISGOMOJI adlı kötü amaçlı yazılımı özel olarak kullandığını belirtiyor.

“Bu, komuta ve kontrol için Discord mesajlaşma hizmetini (C2) kullanan ve C2 iletişimi için emojilerden yararlanan kamuya açık Discord-C2 projesinin değiştirilmiş bir versiyonudur.” söz konusu.

DISGOMOJI’nin, BlackBerry’nin, Pakistan bağlantılı bir bilgisayar korsanlığı ekibi olan Transparent Tribe aktörü tarafından düzenlenen bir saldırı kampanyasıyla bağlantılı olarak bir altyapı analizinin parçası olarak keşfettiğini söylediği “hepsi bir arada” casusluk aracıyla aynı olduğunu belirtmekte fayda var.

Saldırı zincirleri, ZIP arşiv dosyası içinde teslim edilen Golang ELF ikili dosyasını içeren hedef odaklı kimlik avı e-postalarıyla başlıyor. İkili program daha sonra zararsız bir yem belgesi indirirken aynı zamanda uzak bir sunucudan DISGOMOJI yükünü de gizlice indirir.

Discord-C2’nin özel bir çatalı olan DISGOMOJI, ana bilgisayar bilgilerini yakalamak ve saldırganların kontrolündeki Discord sunucusundan alınan komutları çalıştırmak için tasarlanmıştır. İlginç bir şekilde, komutlar farklı emojiler biçiminde gönderiliyor –

  • 🏃‍♂️ – Kurbanın cihazında bir komut yürütün
  • 📸 – Kurbanın ekranının ekran görüntüsünü yakalayın
  • 👇 – Kurbanın cihazından kanala bir dosya yükleyin
  • 👈 – Aktarmak için kurbanın cihazından bir dosya yükleyin[.]ş
  • ☝️ – Kurbanın cihazına bir dosya indirin
  • 👉 – Oshi’de barındırılan bir dosyayı indirin[.]kurbanın cihazına
  • 🔥 – Aşağıdaki uzantılarla eşleşen dosyaları bulun ve çıkarın: CSV, DOC, ISO, JPG, ODP, ODS, ODT, PDF, PPT, RAR, SQL, TAR, XLS ve ZIP
  • 🦊 – Kurbanın cihazındaki tüm Mozilla Firefox profillerini bir ZIP arşivinde toplayın
  • 💀 – Kurbanın cihazındaki kötü amaçlı yazılım sürecini sonlandırın

Volexity, “Kötü amaçlı yazılım Discord sunucusunda kendine özel bir kanal oluşturuyor, bu da sunucudaki her kanalın ayrı bir kurbanı temsil ettiği anlamına geliyor.” dedi. “Saldırgan daha sonra bu kanalları kullanarak her kurbanla ayrı ayrı etkileşime geçebilir.”

DISGOMOJI Kötü Amaçlı Yazılım

Şirket, kalıcılık oluşturma, yinelenen DISGOMOJI işlemlerinin aynı anda çalışmasını önleme, çalışma zamanında Discord sunucusuna bağlanmak için kimlik bilgilerini sabit kodlamak yerine dinamik olarak getirme ve sahte görüntüleyerek analizi caydırma yeteneklerine sahip farklı DISGOMOJI varyasyonlarını ortaya çıkardığını söyledi. bilgi ve hata mesajları.

UTA0137’nin ayrıca ağ tarama ve tünelleme amaçları için sırasıyla Nmap, Chisel ve Ligolo gibi meşru ve açık kaynaklı araçları kullandığı gözlemlendi; yakın zamanda yapılan bir kampanyada Linux’a karşı ayrıcalık artışı sağlamak için DirtyPipe kusurundan (CVE-2022-0847) yararlanıldı. ev sahipliği yapıyor.

Bir diğer sömürü sonrası taktik, Zenity yardımcı programı Kullanıcıların şifrelerini bırakmaları için sosyal mühendislik yapmak amacıyla Firefox güncellemesi gibi görünen kötü amaçlı bir iletişim kutusu görüntülemek.

Volexity, “Saldırgan, Golang kötü amaçlı yazılımı DISGOMOJI’yi bir dizi kurbana başarıyla bulaştırmayı başardı” dedi. “UTA0137, DISGOMOJI’yi zamanla geliştirdi.”



siber-2

Diablo 4 yama notları 1.2.1 – güncelleme, mükemmel sıfırlama ve DPS kontrolü ekler
ROG Ally’yi Dbrand’dan Yeni Aksesuarlarla Donatın.
Çinli hacker Xu Zewei, İpek Kasırgası Grubu ve ABD siber saldırılarıyla bağlantılı olarak tutuklandı.
Microsoft genAI’ye 13 milyar dolar yatırım yaptı — Windows için Copilot bunun kötü bir bahis olduğunu mu gösteriyor?
Rusya’da zaten Huawei Mate 70 Pro sipariş edebilirsiniz. Hediye Huawei Watch GT 5 Pro tarafından verildi
ETİKETLENDİ:#Hindistanağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDISGOMOJIfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhükümetininKötüKullanıyorNasıl heklenirPakistanlıSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alicia Vikander ve Jude Law, Henry VIII Filmi ‘Firebrand’ın Şaşırtıcı Sonu Hakkında Konuşuyor
Sonraki Makale Square Enix, Nintendo Switch 2’de Final Fantasy XIV’e Sahip Olmaya Açık

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?