Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor

GenelSiber Güvenlik

Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor

teknomers
Son güncelleme: 9 Temmuz 2024 00:18
teknomers
Paylaş
Paylaş


08 Tem 2024Haber odasıSiber Casusluk / Bulut Güvenliği

Daha önce belgelenmemiş, gelişmiş kalıcı tehdit (APT) grubu olarak adlandırılan BulutBüyücüsü Rus hükümet birimlerini, komuta ve kontrol (C2) ve veri sızdırma amacıyla bulut hizmetlerinden yararlanarak hedef aldığı gözlemlendi.

Mayıs 2024’te faaliyeti keşfeden siber güvenlik firması Kaspersky, tehdit aktörü tarafından benimsenen ticari zanaatın CloudWizard’ınkiyle benzerlikler taşıdığını ancak kötü amaçlı yazılımın kaynak kodundaki farklılıklara dikkat çekti. Saldırılar, yenilikçi bir veri toplama programı ve izlerini örtmek için bir dizi kaçınma taktiği kullanıyor.

Rus güvenlik sağlayıcısı, “Bu, Microsoft Graph, Yandex Cloud ve Dropbox bulut altyapısı üzerinden gizli izleme, veri toplama ve sızdırma için kullanılan gelişmiş bir siber casusluk aracıdır” dedi. söz konusu.

“Kötü amaçlı yazılım, bulut kaynaklarını komuta ve kontrol (C2) sunucuları olarak kullanır ve kimlik doğrulama belirteçlerini kullanarak API’ler aracılığıyla bunlara erişir. Ayrıca, CloudSorcerer ilk C2 sunucusu olarak GitHub’ı kullanır.”

Hedeflere sızmak için kullanılan kesin yöntem henüz bilinmiyor, ancak ilk erişim, arka kapı olarak kullanılan, C2 iletişimlerini başlatan veya yürütüldüğü işleme (yani mspaint.exe, msiexec.exe) bağlı olarak diğer meşru işlemlere kabuk kodu enjekte eden veya “tarayıcı” dizesini içeren C tabanlı taşınabilir bir yürütülebilir ikili dosyayı bırakmak için kullanılıyor.

Kaspersky, “Kötü amaçlı yazılımın, çalıştığı işleme göre davranışını dinamik olarak uyarlama yeteneği ve Windows kanalları üzerinden karmaşık işlemler arası iletişimi kullanması, onun karmaşıklığını daha da ortaya koyuyor” dedi.

Arka kapı bileşeni, kurban makine hakkında bilgi toplamak ve dosya ve klasörleri numaralandırmak, kabuk komutlarını yürütmek, dosya işlemleri gerçekleştirmek ve ek yükleri çalıştırmak için talimatları almak üzere tasarlanmıştır.

C2 modülü ise bir GitHub sayfasına bağlanarak bir ölü damla çözücü Microsoft Graph veya Yandex Cloud’da barındırılan gerçek sunucuya işaret eden kodlanmış bir onaltılık dizeyi almak için.

“Alternatif olarak, GitHub’a bağlanmak yerine, CloudSorcerer aynı verileri hxxps://my.mail adresinden almaya çalışır[.]Kaspersky, “Rus bulut tabanlı bir fotoğraf barındırma sunucusu olan ru/” dedi. “Fotoğraf albümünün adı aynı onaltılık dizeyi içeriyor.”

“CloudSorcerer kötü amaçlı yazılımı, Rus hükümet kuruluşlarını hedef alan karmaşık bir araç setini temsil ediyor. C2 altyapısı için Microsoft Graph, Yandex Cloud ve Dropbox gibi bulut hizmetlerini ve ilk C2 iletişimleri için GitHub’ı kullanması, siber casusluğa karşı iyi planlanmış bir yaklaşım olduğunu gösteriyor.”



siber-2

Günlük Şişe Suyu Tüketenler Yılda 90,000 Mikroplastik Alıyor!
Harvestella: nasıl hızlı para kazanılır
Google Hakkında Bilgi, çocukluğumuzda hepimizin istediği bir çanta dolusu numaraya sahip sabırlı öğretmendir
Boundless Trails Yayın Onayını Aldı
Alman Siber Güvenlik Patronu Kremlin Bağlantısı Nedeniyle Görevden Alındı
ETİKETLENDİ:ağ güvenliğialıyorAPTbilgi Güvenliğibilgisayar GüvenliğiCloudSorcererfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefHükümetKuruluşlarınıNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Ring’in Fransa’daki Fiyatı Sızdırıldı; Galaxy Watch 6 Classic ile Aynı Fiyata Sahip Olabilir
Sonraki Makale PS5 DualSense Edge Kontrolcüsü Prime Day Öncesinde İlk Büyük İndirimi Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?