Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Siber Grup OilRig, Karmaşık Kötü Amaçlı Yazılım Saldırısında Irak Hükümetini Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Siber Grup OilRig, Karmaşık Kötü Amaçlı Yazılım Saldırısında Irak Hükümetini Hedef Aldı

GenelSiber Güvenlik

İranlı Siber Grup OilRig, Karmaşık Kötü Amaçlı Yazılım Saldırısında Irak Hükümetini Hedef Aldı

teknomers
Son güncelleme: 15 Eylül 2024 06:21
teknomers
Paylaş
Paylaş


Irak hükümet ağları, İran destekli bir tehdit aktörü tarafından düzenlenen “kapsamlı” bir siber saldırı kampanyasının hedefi haline geldi. Petrol kulesi.

Siber güvenlik şirketi Check Point, yeni analizinde saldırıların Başbakanlık Ofisi ve Dışişleri Bakanlığı gibi Iraklı kuruluşları hedef aldığını belirtti.

APT34, Crambus, Cobalt Gypsy, GreenBug, Hazel Sandstorm (eski adıyla EUROPIUM) ve Helix Kitten olarak da adlandırılan OilRig, İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı bir İran siber grubudur.

En az 2014’ten beri faaliyet gösteren grubun, Orta Doğu’da Karkoff, Shark, Marlin, Saitama, MrPerfectionManager, PowerExchange, Solar, Mango ve Menorah gibi çeşitli özel arka kapıları kullanarak bilgi hırsızlığı amaçlı kimlik avı saldırıları düzenleme geçmişi bulunuyor.

Son saldırı da, Veaty ve Spearal adı verilen, PowerShell komutlarını yürütme ve ilgi duyulan dosyaları toplama yeteneklerine sahip yeni bir dizi kötü amaçlı yazılım ailesinin kullanımını içermesi bakımından bir istisna değil.

“Bu hedefli kampanyada kullanılan araç seti, özel bir DNS tünelleme protokolü ve özel olarak hazırlanmış e-posta tabanlı bir C2 kanalı da dahil olmak üzere benzersiz komuta ve kontrol (C2) mekanizmaları kullanır,” Check Point söz konusu.

“C2 kanalı, hedeflenen organizasyon içindeki ele geçirilmiş e-posta hesaplarını kullanıyor; bu da tehdit aktörünün kurbanın ağlarına başarılı bir şekilde sızdığını gösteriyor.”

Tehdit aktörünün saldırıyı gerçekleştirirken ve sonrasında gerçekleştirdiği bazı eylemlerin, OilRig’in geçmişte benzer operasyonlar gerçekleştirirken kullandığı taktik, teknik ve prosedürlerle (TTP’ler) tutarlı olduğu görüldü.

Bu, e-posta tabanlı C2 kanallarının kullanımını, özellikle komutlar vermek ve verileri sızdırmak için daha önce tehlikeye atılmış e-posta posta kutularını kullanmayı içerir. Bu işleyiş biçimi Karkoff, MrPerfectionManager ve PowerExchange gibi birkaç arka kapıda yaygındı.

Saldırı zinciri, başlatıldığında Veaty ve Spearal’ın dağıtımına yol açan, iyi huylu belgeler (“Avamer.pdf.exe” veya “IraqiDoc.docx.rar”) gibi görünen aldatıcı dosyalar aracılığıyla başlatılır. Enfeksiyon yolunun muhtemelen bir miktar sosyal mühendislik içerdiği söylenmektedir.

Dosyalar, kötü amaçlı yazılım yürütülebilir dosyalarını ve C2 sunucusuyla ilgili bilgileri içeren XML tabanlı yapılandırma dosyalarını bırakan ara PowerShell veya Pyinstaller betiklerinin yürütülmesini başlatır.

“Spearal kötü amaçlı yazılımı, DNS tünellemesini kullanan bir .NET arka kapısıdır. [C2] Check Point, “iletişim” dedi. “Kötü amaçlı yazılım ile C2 sunucusu arasında aktarılan veriler, özel bir DNS sorgusu kullanılarak DNS sorgularının alt etki alanlarına kodlanır. Taban32 “planı.”

Spearal, PowerShell komutlarını yürütmek, dosya içeriklerini okumak ve bunları Base32 kodlu veri biçiminde göndermek ve C2 sunucusundan verileri alıp sistemdeki bir dosyaya yazmak için tasarlanmıştır.

Ayrıca .NET olarak yazılan Veaty, gov-iq.net etki alanına ait belirli posta kutuları üzerinden dosyaları indirme ve komutları yürütme nihai hedefiyle C2 iletişimleri için e-postaları kullanır. Komutlar, dosyaları yüklemesine/indirmesine ve PowerShell betiklerini çalıştırmasına olanak tanır.

Check Point, tehdit aktörünün altyapısına yönelik yaptığı analiz sonucunda, büyük ihtimalle üçüncü bir SSH tünelleme arka kapısıyla ilişkili olan farklı bir XML yapılandırma dosyasının keşfedildiğini söyledi.

Ayrıca Microsoft’un Internet Information Services (IIS) sunucularını hedef alan ve gelen web isteklerini “OnGlobalPreBeginRequest” olayları açısından inceleyen ve bunlar gerçekleştiğinde komutları yürüten HTTP tabanlı bir arka kapı olan CacheHttp.dll tespit edildi.

Check Point, “Yürütme süreci, gelen HTTP isteklerinde Çerez başlığının mevcut olup olmadığını kontrol ederek başlar ve; işaretine kadar okur,” dedi. “Ana parametre, arka kapının komut yapılandırmasını başlatıp başlatmadığını (F=1) veya komutları bu yapılandırmaya göre çalıştırıp çalıştırmadığını (F=0) belirten F=0/1’dir.”

ESET tarafından Ağustos 2021’de Grup 2 olarak sınıflandırılan bir kötü amaçlı yazılımın evrimini temsil eden kötü amaçlı IIS modülü ve kod adı APT34 olan başka bir IIS arka kapısı RG Kapısıkomut yürütme ve dosya okuma/yazma işlemlerini destekler.

Şirketten yapılan açıklamada, “Irak hükümet altyapısına yönelik bu saldırı, bölgede faaliyet gösteren İranlı tehdit aktörlerinin sürdürülebilir ve odaklanmış çabalarını gözler önüne seriyor” denildi.

“Özel bir DNS tünelleme protokolünün ve ele geçirilmiş hesaplardan yararlanan e-posta tabanlı bir C2 kanalının konuşlandırılması, İranlı aktörlerin uzmanlaşmış komuta ve kontrol mekanizmaları geliştirme ve sürdürme yönündeki bilinçli çabalarını ortaya koymaktadır.”



siber-2

Şu anda kendi FPS paketinizi 2 $ ‘dan daha az bir şekilde inşa edebilirsiniz.
Nvidia, GeForce RTX 50 ekran kartları için halihazırda çeşitli soğutma sistemleri üzerinde çalışıyor. Soğutma sistemleri, 250 ila 600 W arası TDP için tasarlanmıştır.
Ariana Grande, ‘Kötü’ Besteci Stephen Schwartz’ın “Popüler” Şarkının Hip-Hop Versiyonunu Yapma Fikrini Reddetti
Bu roket bilimi değil, neden Elon Musk’ın Twitter’ı ele geçirmesi gizlilik için kötü olabilir?
Bugünkü Anma Günü indirimlerinde satın alacağım 5 karavan yatağı – 897 dolara kadar tasarruf edin
ETİKETLENDİ:ağ güvenliğialdıAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgruphack haberlerihacker haberlerihedefhükümetiniIrakİranlıkarmaşıkKötünasıl hacklenirOilRigSaldırısındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şu anda Netflix’teki en iyi gizemler
Sonraki Makale Samsung Galaxy S25 Ultra render görüntüleri sızdırıldı: daha ince, daha hafif ve daha yuvarlak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?