Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

GenelSiber Güvenlik

Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

teknomers
Son güncelleme: 3 Ekim 2024 01:43
teknomers
Paylaş
Paylaş


Tanınmış bir Kuzey Kore ileri kalıcı tehdidi (APT), odağını finansal kazanç için ABD’deki özel şirketleri hedef almaya kaydırdı.

Symantec’in Tehdit Avcısı Ekibi’ndeki araştırmacılar bu hafta, “Stonefly” (diğer adıyla Andariel, APT45, Silent Chollima ve Onyx Sleet) olarak takip ettiği devlet destekli grubun bir iddianame ve soruşturma başlattığını söyledi. 10 milyon dolar ödül Kim Jong-Un rejimi için daha fazla fon toplamak amacıyla ABD Adalet Bakanlığı’ndan (DoJ).

Kuzey Kore’nin Genel Keşif Bürosu’nun (RGB) bir parçası olan Stonefly, Adalet Bakanlığı’nın gruba karşı harekete geçmesinden yaklaşık bir ay sonra, Ağustos ayında ABD’deki üç kuruluşa saldırılar düzenledi. Araştırmacılar, kurbanların “belirgin bir istihbarat değerine” sahip olmadığını ve muhtemelen bir fidye yazılımı saldırısına hazırlıklı olduklarını belirtti; ancak izinsiz girişler, oyun sonu başlamadan önce tespit edildi.

Symantec araştırmacıları, diğer Kuzey Koreli APT’lerin kendilerini dolandırıcılığa adamış olmasına rağmen, fon toplamaya odaklanmanın grup için nispeten yeni bir esneklik olduğunu vurguladı. Rejim için döviz. Stonefly geçmişte pandemi sırasında (DoJ incelemesine konu olan) hastaneleri ve diğer sağlık hizmeti sağlayıcılarını hedef aldı ve peşinden gittiği biliniyor yüksek değerli casusluk hedefleri ABD Hava Kuvvetleri üsleri, NASA Genel Müfettiş Ofisi ve Çin’deki hükümet kuruluşları gibi, Güney Koreve Tayvan.

Analize göre “Symantec, en azından 2019’dan bu yana odak noktasının seçilmiş, yüksek değerli hedeflere yönelik casusluk operasyonlarına kaydığını gördü.” “Görünüşe göre gizli veya son derece hassas bilgi veya fikri mülkiyeti elinde bulunduran kuruluşları hedeflemek konusunda uzmanlaşıyor… [Stonefly had] mali amaçlı saldırılara karışmadığı ortaya çıktı.”

Fidye Yazılımı Saldırılarını Önlemek için Stonefly’ın IoC’lerini Arayın

Stonefly’ın şüphelenmeyen özel şirketlerden fon çekmeye daha az hedefli odaklanması, normalde kendilerini APT’nin hedefi olarak görmeyen sıradan işletmelerin grubun uzlaşma göstergelerini (IoC’ler) tanımasını sağlar.

Ve çok sayıda var. Fidye yazılımı Ağustos saldırılarında hiç kullanılmamış ve başlangıçtaki uzlaşma yolu net olmasa da, Stonefly sonuçta engellenmeden önce yine de kitindeki pek çok aracı kaçırmayı başardı.

Symantec’e göre “Saldırıların birçoğunda Stonefly’ın özel kötü amaçlı yazılımı Backdoor.Preft (diğer adıyla Dtrack, Valefor) kullanıldı.” blog yazısı. “Ayrıca… saldırganlar, bu kampanyaya özel görünen diğer iki sertifikaya ek olarak Microsoft tarafından belgelenen sahte bir Tableau sertifikası da kullandı.”

Araç kutusu aynı zamanda komutları yürütebilen, dosyaları indirip yükleyebilen ve ekran görüntüsü alabilen bir arka kapı olan Nukebot’u da içeriyordu; Mimikatz; iki farklı keylogger; the Şerit açık kaynak çapraz platform penetrasyon testi çerçevesi; PuTTY SSH istemcisi; Plink; Megatools; sabit sürücüdeki klasör yapılarının anlık görüntülerini alan ve bunları HTML dosyaları olarak kaydeden bir yardımcı program; ve yerel sunucuları genel İnternet’e açabilen FastReverseProxy.



siber-1

Midnight Ghost Hunt güncellemesi ürkütücü bir oyuncak bebek fabrikası ekliyor
Lenovo’nun Akıllı Çerçevesi Yakında Instagram Fotoğraflarınızı Görüntülemenize İzin Verecek
Web3’teki sadakat programı geldi
Rusya’da tüm JAC modellerinin fiyatları değişti: JS3 ve JS6 satın alırken 150 bin rubleye kadar tasarruf edebilirsiniz
Daha fazla Hyundai Solaris, ancak aynı 1.6 litrelik buz ve 6 vitesli otomatik daha ucuz Lada Vesta, Solaris HS ve Moskvich 6 ile. Hyundai Celesta Rusya’da Rusya’ya düştü
ETİKETLENDİ:ABDAPTninediyorkarKoreKuzeyşirketleriniStoneflySürülemesinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Girişim şirketi CRV, olgun girişimlere aşırı değer verilmesini gerekçe göstererek 275 milyon dolar iade etti
Sonraki Makale Wero, pan-Avrupa anlık ödeme uygulaması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?