Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pakistan APT ‘Göksel Güç’ Hindistan Hükümeti ve Savunma Örgütlerine Casusluk Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pakistan APT ‘Göksel Güç’ Hindistan Hükümeti ve Savunma Örgütlerine Casusluk Yapıyor

GenelSiber Güvenlik

Pakistan APT ‘Göksel Güç’ Hindistan Hükümeti ve Savunma Örgütlerine Casusluk Yapıyor

teknomers
Son güncelleme: 17 Haziran 2024 01:50
teknomers
Paylaş
Paylaş


Contents
  • Göksel Güç Operasyonu
  • Enfeksiyonları Önlemek

Pakistanlı bir tehdit aktörü, en az altı yıldır Hindistan hükümetiyle bağlantılı kuruluşlar hakkında casusluk yapıyor.

Cisco Talos’un yeni bir raporu, “Kozmik Leopar” adını verdiği bir grup tarafından “Göksel Güç Operasyonu” şemsiye başlığı altında yıllar süren siber casusluk faaliyetlerini bir araya getirdi. Pakistan merkezli Kozmik Leopar, olarak bilinen tehdit aktörüyle örtüşüyor ancak henüz ondan farklı kalıyor. Şeffaf Kabile. Kozmik Leopar’ın saldırıları, Hindistan hükümeti ve savunma sektörlerinin yanı sıra ilgili teknoloji şirketleriyle bağlantılı kişi ve kuruluşlara yönelik casusluk ve gözetime odaklanıyor.

Cisco sosyal yardım araştırmacısı Asheer Malhotra, “İlgi konusu hedefleri etkilemek ve uzun vadeli erişim sağlamak için sürekli ve ısrarcı çabalar görüyoruz” diyor. “Tehdit aktörlerinin özellikle ne aradıklarını bilmediklerinden oldukça eminim. Buradaki amaç, ellerinden geldiğince fazla veri elde etmek, böylece bunları analiz edip daha sonra çözebilmektir. sahne.”

Göksel Güç Operasyonu

Kozmik Leopar faaliyetinin işaretleri, 2016 yılında Windows sürümünü oluşturduğu zamana kadar uzanıyor. YerçekimiRAT Truva Atı.

O zamandan beri Malhotra şöyle diyor: “Temel olarak yaptıkları her şeyde sürekli bir evrim gördük.”

Örneğin grup 2019’da HeavyLift kötü amaçlı yazılım yükleyicisini ve mobil cihazları hedeflemek için GravityRAT’ın Android sürümlerini geliştirdi. MacOS’ta da var. “TTP’lerde de sürekli bir evrim gördük [tactics, techniques, and procedures] Tehdit aktörü tarafından kullanılıyor. Kimlik avı mesajları gönderiyorlardı; artık mağdurlarla sosyal medya kanalları üzerinden sohbetler kuruyorlar. Aynı zamanda tespit edilmeyi aşmak için kullanabilecekleri yeni bir altyapı kuruyorlar” diye açıklıyor.

Toplamda, mevcut bir Göksel Güç saldırısı şuna benzer:

İlk olarak, kötü amaçlı bir belge veya daha sık olarak bir bağlantı içeren bir hedef odaklı kimlik avı e-postası veya sosyal medya mesajı gelir. Bağlantı, aslında GravityRAT veya HeavyLift’i maskeleyen meşru bir Android uygulamasını indirmek için bir web sitesi gibi görünecek.

GravityRAT oldukça standart ama güçlü bir mobil Truva atıdır. SMS mesajlarını, arama kayıtlarını ve dosyaların yanı sıra SIM kart, telefon numarası, IMEI, üretici, şebeke operatörü, konum ve daha fazlası hakkındaki diğer cihaz bilgilerini okuyabilir ve silebilir.

HeavyLift, meşru bir yükleyici olarak maskelenmiş bir yürütülebilir dosyadır. Genellikle cihaza hem zararsız bir tuzak uygulaması hem de kötü amaçlı bir uygulama yükler. Kötü amaçlı bileşen, çeşitli sistem verilerini toplayıp sızdırabilir, daha fazla veri indirebilir ve sanal makinede çalışıp çalışmadığını kontrol edebilir.

Ancak etkili olması için bunların hiçbirini yapması gerekmez.

Malhotra, “HeavyLift’in, kurbanın sistemine ek kötü amaçlı yazılım indirip çalıştırabilen bir bileşeni var, ancak aynı zamanda kurbana, tehdit aktörlerinin bulutuna veri yükleme yeteneği de veriyor.” diye açıklıyor. Bazı senaryolarda tehdit aktörü, hedefe sosyal medya üzerinden bulut depolama uygulaması hakkında bilgi veriyor. “Tehdit aktörü bu konuda açık sözlü davranıyor. Bunun bir bulut depolama uygulaması olduğunu, tüm verilerinizi burada depolayabileceğinizi söylüyorlar. Hedef, tüm verilerini yüklemeye başladığında buna erişim sahibi oluyor, dolayısıyla bunu yapamıyorlar.” İçeri girip onlardan çalmana gerek yok.”

Cisco’nun baş güvenlik araştırmacısı Vltor Ventura, bunun çok iyi çalıştığını söylüyor çünkü “Siteye giderseniz, kullanıcı arayüzünden geçerseniz, bu gerçekten çok iyi yapılmış. Kötü amaçlı yazılımı araştırırken bile neredeyse yasal gibi görünüyordu. Uygulama aramızda bir tartışma başlattı – tamam, bu gerçekten kötü niyetli mi değil mi?”

Enfeksiyonları Önlemek

Neyse ki, mobil cihazlara yönelik bu saldırılardan kaçınmak basittir: Yazılımı yalnızca yetkili uygulama mağazalarından indirin (Android için bu Google Play’dir). Ventura, “Saldırgan sıfır gün kullanmadığı sürece veya sistem güncellenmezse n gün kullanmadığı sürece, Android ekosistemine girebilmelerinin hemen hemen tek yolu budur” diye belirtiyor.

Windows bilgisayarları bu basit düzeltmeden yoksundur, ancak kendilerine göre bir avantajları vardır.

Ventura şöyle açıklıyor: “Android’i düşündüğünüzde, kuruluşların bu cihazlarda neler olup bittiğine dair çok fazla görünürlüğü yok. Kuruluşların kontrol etmesi daha zor bir ortam. Dizüstü bilgisayarlarla daha iyi görünürlük elde ediliyor.”

Bu ekstra görünürlük sayesinde kuruluşlar, bir çalışanın hatalı tıklamasının kuruluş çapında bir sorun haline gelmesini önlemek için katmanlı güvenlik uygulayabilir.

“İnsanlar bir bağlantı aldıklarında veya bir dosya aldıklarında, içinde ne olduğunu görmek istiyorlar” diyor. Gerçeği inkar etmek yerine, “bir sonraki aşamaya geçmeli ve bunu önlemeliyiz” [decision] çok daha kötü bir şeye dönüşmekten.”



siber-1

Apple tarihinin en popüler akıllı telefonlarından biri olan iPhone 6, artık resmen “vintage” bir ürün.
Sağlam Apple Watch Pro düz bir ekrana sahip olacak ve yeni iPhone 14 ile birlikte sunulacak
Mürettebat-8’in bu gece uzay istasyonuna gelişi nasıl izlenir?
Kara Cuma’da mı yoksa Siber Pazartesi’de mi Keurig satın almalısınız?
Liverpool-Ipswich canlı akışı: Premier Lig nasıl izlenir
ETİKETLENDİ:#HindistanAPTCasuslukgökselgüçHükümetiÖrgütlerinePakistansavunmayapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘House of the Dragon’ 2. sezonu çevrimiçi olarak ve her yerden nasıl izlenir – yayın tarihi, TV kanalları
Sonraki Makale Android’deki Chrome, web sayfalarını uygulama içinden yüksek sesle okuyabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?