Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sürekli Gelişen MoonPeak RAT Kuzey Kore Casusluğuyla Bağlantılı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sürekli Gelişen MoonPeak RAT Kuzey Kore Casusluğuyla Bağlantılı

GenelSiber Güvenlik

Sürekli Gelişen MoonPeak RAT Kuzey Kore Casusluğuyla Bağlantılı

teknomers
Son güncelleme: 24 Ağustos 2024 02:05
teknomers
Paylaş
Paylaş


Contents
  • MoonPeak: Bir XenoRAT Varyantı
  • Sabit MoonPeak Değişiklikleri

Kuzey Kore’nin kötü şöhretli Kimsuky grubuyla muhtemel bağlantıları olan bir tehdit aktörü, komuta ve kontrol (C2) sunucuları, sahneleme sistemleri ve test makinelerinden oluşan karmaşık bir altyapı kullanarak, açık kaynaklı XenoRAT bilgi çalma kötü amaçlı yazılımının yeni bir sürümünü dağıtıyor.

Cisco Talos araştırmacılarının yakın zamanda keşfettikleri ve MoonPeak olarak adlandırdıkları varyant, aktif olarak geliştiriliyor ve son birkaç aydır küçük artışlarla sürekli olarak evrim geçiriyor; bu da tespit ve tanımlamayı daha da zorlaştırıyor.

MoonPeak: Bir XenoRAT Varyantı

“MoonPeak orijinal XenoRAT’ın işlevlerinin çoğunu içerse de, analizimiz tüm varyantlarda tutarlı değişiklikler gözlemledi,” Cisco Talos araştırmacıları Asheer Malhotra, Guilherme Venere ve Vitor Venturs bu hafta bir blog yazısında şöyle dedi“Bu, tehdit aktörlerinin kodu açık kaynaklı sürümden bağımsız olarak değiştirdiğini ve geliştirdiğini gösteriyor” diye belirttiler.

XenoRAT açık kaynaklı bir kötü amaçlı yazılımdır Geçtiğimiz Ekim ayında GitHub’da ücretsiz olarak kullanıma sunulan C# ile kodlanmış bir yazılım. Trojan, tuş kaydı, Kullanıcı Erişim Kontrolü (UAC) atlama özellikleri ve bir tehdit aktörünün kurbanla aynı anda tehlikeye atılmış bir sistemi gizlice kullanmasına olanak tanıyan Gizli Sanal Ağ Bilgisayarı özelliği dahil olmak üzere birden fazla güçlü yetenek içeriyor.

Cisco Talos, “devlet destekli bir Kuzey Kore saldırısı” olarak tanımladığı bir şeyi gözlemledi tehdit aktörlerinin birleşme noktası“UAT-5394 olarak izlendi, bu yılın başlarında yapılan saldırılarda MoonPeak’i kullandı. Saldırganın taktikleri, teknikleri ve prosedürleri (TTP’ler) ve altyapısı Kimsuky grubuyla önemli ölçüde örtüşüyor, uzun zamandır casusluk faaliyetleriyle biliniyor özellikle nükleer silah araştırmaları ve politikaları olmak üzere birçok sektördeki kuruluşları hedef alıyor.

Çakışmalar Cisco Talos’un gözlemlediği UAT-5394 etkinlik kümesinin aslında Kimsuky’nin kendisi veya Kimsuky’nin altyapısını kullanan başka bir Kuzey Kore APT’si olduğu sonucuna varmasına yol açtı. Kesin kanıtların yokluğunda, güvenlik sağlayıcısı en azından şimdilik UAT-5394’ü bağımsız bir Kuzey Kore ileri kalıcı tehdit (APT) grubu olarak izlemeye karar verdi.

Sabit MoonPeak Değişiklikleri

Cisco Talos araştırmacılarına göre, MoonPeak analizleri saldırganların XenoRAT kodunda birçok değişiklik yaparken aynı zamanda çekirdek işlevlerinin çoğunu koruduğunu gösterdi. Cisco Talos, ilk değişikliklerden birinin, diğer XenoRAT varyantlarının bir MoonPeak sunucusuna bağlandığında çalışmamasını sağlamak için istemci ad alanını “xeno rat client”tan “cmdline”a değiştirmek olduğunu söyledi.

Blog yazısında, “Ad alanı değişikliği, haydut implantların altyapılarına bağlanmasını engelliyor ve ayrıca kendi implantlarının kullanıma hazır XenoRAT C2 sunucularına bağlanmasını engelliyor” denildi.

Kötü amaçlı yazılımı gizlemek ve analizi zorlaştırmak için başka değişiklikler de yapılmış gibi görünüyor. Bunlar arasında kötü amaçlı yazılımı eş zamanlı olmayan bir şekilde yürütmek için Durum Makineleri adı verilen bir hesaplama modelinin kullanılması da vardı; bu da program akışını daha az doğrusal ve dolayısıyla takip edilmesi daha zor hale getiriyordu. Bu nedenle, kötü amaçlı yazılımın tersine mühendisliğini yapma görevi daha zorlu ve zaman alıcı hale geliyor.

Kötü amaçlı yazılımın kendisinde yapılan değişikliklere ek olarak, Cisco Talos tehdit aktörünün altyapısında sürekli ayarlamalar yaptığını da gözlemledi. Bunlardan en dikkat çekeni, AhLabs’taki araştırmacıların UAT-5394’ün kullandığı daha önceki bir XenoRAT varyantı hakkında rapor vermesinden kısa bir süre sonra Haziran ayının başlarında gerçekleşti. Bu açıklama, tehdit aktörünü yüklerini barındırmak için genel bulut hizmetlerini kullanmayı bırakmaya ve bunun yerine bunları C2 için özel olarak sahip olunan ve kontrol edilen sistemlere taşımaya, kötü amaçlı yazılımını sahnelemeye ve test etmeye yöneltti.

Cisco Talos’un UAT-5394’ü kullandığını gözlemlediği sunuculardan en az ikisi başka kötü amaçlı yazılımlarla ilişkili görünüyordu. Bir örnekte, güvenlik satıcısı, Kimsuky grubuyla ilişkili bir kötü amaçlı yazılım aracı olan Quasar RAT için bilinen bir C2 sunucusuna bağlanan bir MoonPeak sunucusunu gözlemledi.

“MoonPeak örneklerinin analizi, tehdit aktörlerinin implant varyantlarını test makinelerine birkaç kez yerleştirmelerini gerektiren kötü amaçlı yazılımda ve ilgili C2 bileşenlerinde bir evrim olduğunu ortaya koyuyor,” dedi Cisco Talos araştırmacıları. Amaç, tespit ve tanımlamayı zorlaştırmak için yeterli değişiklikleri yapmak ve aynı zamanda belirli MoonPeak varyantlarının yalnızca belirli C2 sunucularıyla çalışmasını sağlamak gibi görünüyor.



siber-1

Rusya’da 15 yıldır garajda unutulan VAZ-2107 “yedi” satılıyor – sadece 800 bin ruble
Tüm Modern Warfare 3 kamuflajları kılavuzu – MW3 ustalık kamuflajları nasıl edinilir
Sonraki halk 200 MP. Hindistan, 200 MP kamera ve 180 W şarj özelliğine sahip Infinix Zero Ultra’yı 360 $’a sunuyor
Sıfır Güvene Giden Yolu Çizmek: Nereden Başlamalı?
Bunlar etraftaki en güvenilir sabit diskler
ETİKETLENDİ:BağlantılıcasusluğuylaGelişenKoreKuzeyMoonPeakRATSürekli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın Desteğiyle RFK Jr. Resmen Kaybeden ve Tamamen Boş Bir Adam
Sonraki Makale Realme GT 7 Pro’nun Önemli Özellikleri Tekrar Açıklandı; Mikro Kavisli Ekrana Sahip Olduğu Söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?