Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor

GenelSiber Güvenlik

Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor

teknomers
Son güncelleme: 17 Temmuz 2024 12:11
teknomers
Paylaş
Paylaş


17 Tem 2024Haber odasıSiber Casusluk / Tehdit İstihbaratı

Çin bağlantılı bir tehdit aktörü APT17 9002 RAT olarak bilinen bir zararlı yazılımın bir çeşidi kullanılarak İtalyan şirketlerini ve hükümet kuruluşlarını hedef aldığı gözlemlendi.

İtalyan siber güvenlik şirketi TG Soft, geçen hafta yayınladığı analizde, iki hedefli saldırının 24 Haziran ve 2 Temmuz 2024 tarihlerinde gerçekleştiğini belirtti.

Şirket, “24 Haziran 2024’teki ilk kampanya bir Office belgesi kullanırken, ikinci kampanya bir bağlantı içeriyordu” dedi. kayıt edilmiş“Her iki kampanya da kurbanı, 9002 RAT’ın bir varyantını iletmek için İtalyan hükümet benzeri bir alan adının bağlantısından bir Skype for Business paketi yüklemeye davet etti.”

APT17 ilk olarak 2013 yılında Google’a ait Mandiant (o zamanki adıyla FireEye) tarafından siber casusluk operasyonlarının bir parçası olarak belgelendi. VekilKöpek Ve Geçici Hidra Microsoft’un Internet Explorer’ındaki sıfırıncı gün açıklarını kullanarak ilgi duyulan hedeflere saldırı düzenleyen.

Aurora Panda, Bronze Keystone, Dogfish, Elderwood, Helium, Hidden Lynx ve TEMP.Avengers adlarıyla da bilinir, ayrıca Webworm adlı başka bir tehdit grubuyla bazı ortak araçlara sahiptir.

9002 FAREdiğer adıyla Hydraq ve McRAT, siber silah ile ilgili seçenek Aurora Operasyonunda seçilmiş Google ve diğer büyük şirketler 2009 yılında. Daha sonra 2013 yılında başka bir kampanyada da kullanıldı. Güneş dükkanı saldırganların çeşitli web sitelerine kötü amaçlı yönlendirmeler yerleştirdiği.

Son saldırı zincirleri, alıcıları Skype Kurumsal için bir MSI yükleyicisini (“SkypeMeeting.msi”) indirmeye yönlendiren bir bağlantıya tıklamaları için kandırmak amacıyla hedefli kimlik avı tuzaklarının kullanılmasını içeriyor.

MSI paketini başlatmak, Visual Basic Script (VBS) aracılığıyla bir Java arşivi (JAR) dosyasının yürütülmesini tetiklerken, aynı zamanda Windows sistemine meşru sohbet yazılımını yükler. Java uygulaması, sırayla, 9002 RAT’ı başlatmaktan sorumlu kabuk kodunu şifresini çözer ve yürütür.

A modüler trojan9002 RAT, ağ trafiğini izleme, ekran görüntüsü alma, dosyaları numaralandırma, işlemleri yönetme ve ağ keşfini kolaylaştırmak için uzak bir sunucudan alınan ek komutları çalıştırma gibi özelliklerle birlikte gelir.

TG Soft, “Kötü amaçlı yazılımın disksiz versiyonlarıyla da sürekli olarak güncellendiği görülüyor” dedi. “Siber aktör tarafından ihtiyaç duyulduğunda etkinleştirilen ve böylece müdahale olasılığını azaltan çeşitli modüllerden oluşuyor.”



siber-2

UAZ “Patriot”, “otomatik” ve 130 beygir gücünde bir dizel motor alacak, aynı motor UAZ “Pickup” ve UAZ “Profi” üzerine kurulacak
Apex Legends Mobile Conqueror Of Kings Etkinlik Rehberi
2021’de Log4J’den Nasıl Ayrılabilirsiniz?
AnTuTu’da yaklaşık 1 milyon puan alacak bir tablet. Vivo, 144Hz geniş ekrana sahip bir Pad 2 modeli hazırlıyor
EV Devi 2022’nin Dördüncü Çeyreği için Kazançlarını Açıklarken Tesla’nın Brüt Kar Marjı Çeyrekte Yüzde 7 Düştü
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıAPT17Bağlantılıbilgi Güvenliğibilgisayar Güvenliğiçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefİtalyanKötüNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriniveri ihlaliyazılım açığıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Koreli savcılar, Kakao kurucusunu hisse senedi manipülasyonu nedeniyle tutuklamak için emir çıkardı
Sonraki Makale Geniş bir iç mekan, güvenilir 1,5 litrelik motor ve 6 vitesli otomatik şanzıman – 2,56 milyon ruble için. Yeni Suzuki Ertiga Rusya’ya geldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?