Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor

GenelSiber Güvenlik

Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor

teknomers
Son güncelleme: 10 Temmuz 2024 10:34
teknomers
Paylaş
Paylaş


Contents
  • GuardZoo Kampanyası
  • Orta Doğu Askeri Hedefleri

Yemen’deki Husi isyancılarıyla bağlantılı olduğu düşünülen bir tehdit aktörü, yaklaşık yarım on yıldır Ortadoğu’daki askeri hedefleri gözetliyor.

Savaş silahları: “GuardZoo” adı verilen özel bir Android gözetleme yazılımı. GuardZoo’nun, aktörün askeri düşmanlarına ilişkin resmi belgeler, fotoğraflar ve birliklerin konumları ve hareketleriyle ilgili veriler de dahil olmak üzere potansiyel olarak değerli istihbaratı çalmak için kullanıldığı anlaşılıyor.

GuardZoo Kampanyası

GuardZoo saldırıları şu şekilde başlıyor: WhatsApp’ta dağıtılan kötü amaçlı bağlantılar ve WhatsApp Business.

Bağlantılar Google Play mağazasının dışında barındırılan sahte uygulamalara yönlendiriyor. Bazıları genel temalarla ilgili — “Kur’an-ı Kerim” ve “Telefonunuzu Bulun” gibi — ancak çoğu askeri odaklı — “Savaş Sanatı”, “Silahlı Kuvvetlerin Anayasası” ve Yemen Silahlı Kuvvetleri ve Suudi Silahlı Kuvvetleri Komuta ve Kurmay Koleji gibi belirli örgütlerle ilgili olanlar.

Bu çeşitli uygulamaların hepsi GuardZoo kötü amaçlı yazılımını iletir.

GuardZoo’nun sahte uygulamaları; Kaynak: Lookout

GuardZoo esasen sızdırılan “Dendroid FARE“yağların bir kısmı çıkarılmış ve sahibinin casusluk ihtiyaçlarına uyan düzinelerce komutla yeniden donatılmış. Bu, Ekim 2019’a dayanan kampanyanın ancak şimdi gün yüzüne çıkmasının kısmen nedenini açıklayabilir. “Eğer birileri diğer birçok aktörle aynı araçları kullanıyorsa, o zaman uçabilirler [under the radar] “Çünkü göze çarpmıyorlar,” diye açıklıyor Lookout’un güvenlik istihbarat araştırmaları direktörü Christoph Hebeisen.

Enfeksiyondan sonra, GuardZoo’nun ilk eylemleri her zaman yerel günlük kaydını devre dışı bırakmayı ve kurbanın son yedi yıldaki KMZ, WPT (yol noktası), RTE (rota) ve TRK (iz) dosya uzantılarıyla eşleşen tüm dosyalarını dışarı çıkarmayı içerir. Özellikle, bu uzantıların hepsi GPS ve haritalama uygulamaları.

Kötü amaçlı yazılım ayrıca daha fazla kötü amaçlı yazılımın indirilmesini kolaylaştırabilir, kurbanın makinesine ait bilgileri (örneğin modeli, hücresel servis sağlayıcısı ve bağlantı hızı) okuyabilir ve daha fazlasını yapabilir.

Orta Doğu Askeri Hedefleri

Hebeisen’e göre, “Bize askeri hedeflemenin güçlü bir şekilde işaret ettiği bir şey var [is] haritalamayla çok ilgili olan sabit kodlu dosya uzantıları. Bana göre bu hedefleme, askeri bir çatışmaya dahil oldukları göz önüne alındığında, düşmandan taktiksel bilgi aradıklarını gösteriyor.”

Lookout tarafından gözlemlenen 450 etkilenen IP adresinin büyük çoğunluğu Yemen’de yoğunlaşmış olsa da, Suudi Arabistan, Mısır, Birleşik Arap Emirlikleri, Türkiye, Katar ve Umman’ı da kapsıyordu.

Husi bağlantısı, özellikle kötü amaçlı yazılımın komuta ve kontrol (C2) sunucusunun konumuyla güçlendiriliyor. “Dinamik IP adresleri kullanıyor, ancak Husi kontrolündeki bir bölgede faaliyet gösteren bir telekom sağlayıcısıyla. Bu fiziksel bir sunucu – seri numarasını aldık ve aslında izleyebildik – ve muhtemelen düşman topraklarına fiziksel bir sunucu yerleştirmek istemezsiniz,” diye akıl yürütüyor Hebeisen.

Hedeflerinin önemine göre, bu kampanyaya karşı savunma yapmak aslında oldukça basittir. basın bülteniLookout, Android kullanıcılarının Google Play dışında barındırılan uygulamalardan kaçınmaları, uygulamalarını her zaman güncel tutmaları ve aşırı izinlere karşı dikkatli olmaları gerektiğini vurguladı.



siber-1

Gigabit Altyapı Yasası: Gelecekteki Avrupa telekomünikasyon düzenlemesinin içerdiği şey budur
Gezegensel savunma araştırma misyonu asteroit ziyareti için okuyor
McLaren W1 tanıtıldı; 1275 beygir gücüne sahip gerçek bir canavar. değişken vücut uzunluğuna sahip
Valeo, Las Vegas’taki CES’te her şeyi yaptı
Artık Voyah arabaları satın almak için Belarus’a da gitmeniz gerekiyor mu? Yerel bir bayi, Voyah Passion sedan’ı Rusya’dakinden 2,5 milyon ruble daha ucuza sunuyor
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaalıyorAPTbaşlık:DR Küresel Orta Doğu u0026 Afrika}CasusdestekliGuardZoohedefHusiordularınıOrtadoğuYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mobil cihazlar için yapay zeka modellerine meta bahisleri – Computerworld
Sonraki Makale Yıldönümü Apple Watch 10 Ultra ekran boyutuna büyüyebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?