Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar Siber Saldırıda Yeni MoonPeak Truva Atı Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar Siber Saldırıda Yeni MoonPeak Truva Atı Kullandı

GenelSiber Güvenlik

Kuzey Koreli Hackerlar Siber Saldırıda Yeni MoonPeak Truva Atı Kullandı

teknomers
Son güncelleme: 22 Ağustos 2024 05:50
teknomers
Paylaş
Paylaş


21 Ağu 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

Uzaktan erişime yönelik yeni bir trojan Ay Zirvesi Kuzey Kore’nin devlet destekli tehdit faaliyet kümesi tarafından yeni bir kampanyanın parçası olarak kullanıldığı keşfedildi.

Cisco Talos, kötü niyetli siber saldırıyı, UAT-5394 kod adlı bir bilgisayar korsanlığı grubuna bağladı ve bu grubun Kimsuky kod adlı bilinen bir ulus-devlet aktörüyle bazı taktiksel örtüşmeler gösterdiğini söyledi.

Tehdit aktörü tarafından aktif olarak geliştirilen MoonPeak, açık kaynaklı Xeno RAT kötü amaçlı yazılımının bir çeşididir. daha önce konuşlandırılmış Dropbox, Google Drive ve Microsoft OneDrive gibi aktör kontrollü bulut hizmetlerinden yükü almak için tasarlanan kimlik avı saldırılarının bir parçası olarak.

Xeno RAT’ın bazı temel özellikleri arasında ek eklentileri yükleme, işlemleri başlatma ve sonlandırma ve bir komuta ve kontrol (C2) sunucusuyla iletişim kurma yeteneği yer alır.

Talos, iki saldırı grubu arasındaki ortak noktaların, UAT-5394’ün aslında Kimsuky (veya alt grubu) olduğunu ya da Kuzey Kore siber aygıtının Kimsuky’den ödünç aldığı araçlardan biri olan başka bir hacker ekibi olduğunu gösterdiğini söyledi.

Kampanyanın gerçekleştirilebilmesi için, MoonPeak’in yeni yinelemelerini oluşturmak üzere oluşturulan C2 sunucuları, yük barındırma siteleri ve test sanal makineleri de dahil olmak üzere yeni altyapının kullanılması gerekiyor.

Talos araştırmacıları Asheer Malhotra, Guilherme Venere ve Vitor Ventura, “C2 sunucusu, daha sonra bu kampanyayı desteklemek için yeni altyapıya erişmek ve kurmak için kullanılan indirme amaçlı kötü amaçlı eserlere ev sahipliği yapıyor” dedi. söz konusu Çarşamba günkü analizde.

“Birçok durumda, tehdit aktörünün yüklerini güncellemek ve MoonPeak enfeksiyonlarından toplanan günlükleri ve bilgileri almak için mevcut sunuculara eriştiğini de gözlemledik.”

Bu değişim, meşru bulut depolama sağlayıcılarını kullanmaktan kendi sunucularını kurmaya doğru daha geniş bir dönüşümün parçası olarak görülüyor. Bununla birlikte, kampanyanın hedefleri şu anda bilinmiyor.

Burada dikkat edilmesi gereken önemli bir husus, “MoonPeak’in sürekli evriminin tehdit aktörleri tarafından kurulan yeni altyapı ile el ele gitmesi” ve kötü amaçlı yazılımın her yeni sürümünün, analizi engellemek için daha fazla karartma tekniği getirmesi ve yetkisiz bağlantıları önlemek için genel iletişim mekanizmasında değişiklikler yapmasıdır.

Araştırmacılar, “Basitçe ifade etmek gerekirse, tehdit aktörleri MoonPeak’in belirli varyantlarının yalnızca C2 sunucusunun belirli varyantlarıyla çalışmasını sağladılar” ifadelerini kullandı.

“MoonPeak örneğinde olduğu gibi yeni kötü amaçlı yazılımların tutarlı bir şekilde benimsenmesi ve evriminin zaman çizelgeleri, UAT-5394’ün cephaneliğine daha fazla araç eklemeye ve geliştirmeye devam ettiğini vurgulamaktadır. UAT-5394 tarafından yeni destekleyici altyapının kurulmasındaki hızlı hız, grubun bu kampanyayı hızla yaymayı ve daha fazla bırakma noktası ve C2 sunucusu kurmayı hedeflediğini göstermektedir.”



siber-2

CrowdStrike, Kuruluşların Kör Noktaları Proaktif Olarak Belirlemelerine ve Ortadan Kaldırmalarına Yardımcı Olması İçin CrowdStrike Varlık Grafiği’ni Tanıtıyor
Nintendo 3DS Çevrimiçi Hizmetlerinin Tam Olarak Ne Zaman Kapandığına Tanık Olun
Maxis sonunda The Sims’e 4 cinsel yönelim seçeneği sunuyor
Oluklar 9 adımda nasıl temizlenir ve ne zaman yapılır?
Artık tıpkı Apple Haritalar’da olduğu gibi Google Haritalar’da da park yeri rezervasyonu yapabilirsiniz
ETİKETLENDİ:ağ güvenliğiatıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarKoreliKullandıKuzeyMoonPeaknasıl hacklenirsaldırıdaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu kurucunun yapay zekasını insanları Rickroll’a sokmak için değil eğitmesi gerekiyordu
Sonraki Makale Dört tekerlekten çekişli Hyundai Tucson güncellendi – 2,88 milyon ruble için. Kazakistan’da yeni crossover’ın satışları başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?