Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor

GenelSiber Güvenlik

OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor

teknomers
Son güncelleme: 13 Ekim 2024 17:50
teknomers
Paylaş
Paylaş


13 Ekim 2024Ravie Lakshmanan

OilRig olarak bilinen İranlı tehdit aktörünün, BAE’yi ve daha geniş Körfez bölgesini hedef alan bir siber casusluk kampanyasının parçası olarak Windows Çekirdeğini etkileyen, artık yamalı bir ayrıcalık yükseltme kusurundan yararlandığı gözlemlendi.

Trend Micro araştırmacıları Mohamed Fahmy, Bahaa Yamany, Ahmed Kamal ve Nick Dai, “Grup, kimlik bilgileri hırsızlığı için Microsoft Exchange sunucularından yararlanan bir arka kapı dağıtmayı ve ayrıcalık yükseltme için CVE-2024-30088 gibi güvenlik açıklarından yararlanmayı içeren karmaşık taktikler kullanıyor.” söz konusu Cuma günü yayınlanan bir analizde.

Siber güvenlik şirketi, tehdit aktörünü APT34, Crambus, Cobalt Gypsy, GreenBug, Hazel Sandstorm (eski adıyla EUROPIUM) ve Helix Kitten olarak da anılan Earth Simnavaz adı altında takip ediyor.

Saldırı zincirleri, şirket içi Microsoft Exchange sunucuları aracılığıyla kimlik bilgilerinin sızmasına yönelik yeteneklerle birlikte gelen, önceden belgelenmemiş bir implantın konuşlandırılmasını gerektirir; bu, geçmişte düşman tarafından benimsenen denenmiş ve test edilmiş bir taktiktir ve aynı zamanda yakın zamanda açıklanan güvenlik açıklarını da istismarına dahil eder. cephanelik.

CVE-2024-30088, yamalı Haziran 2024’te Microsoft tarafından hazırlanan bu rapor, saldırganların bir yarış koşulu kazanabileceği varsayılarak, Windows çekirdeğinde SİSTEM ayrıcalıkları kazanmak için kullanılabilecek bir ayrıcalık yükseltme durumuyla ilgilidir.

Hedef ağlara ilk erişim, bir web kabuğunu düşürmek için savunmasız bir web sunucusuna sızmak ve ardından kalıcılığı korumak ve ağdaki diğer uç noktalara geçmek için ngrok uzaktan yönetim aracını bırakmak yoluyla kolaylaştırılır.

Ayrıcalık yükseltme güvenlik açığı daha sonra, toplanan verileri Exchange sunucusu aracılığıyla saldırgan tarafından kontrol edilen bir e-posta adresine ekler biçiminde iletmekten sorumlu olan STEALHOOK kod adlı arka kapıyı dağıtmak için bir kanal görevi görüyor.

OilRig tarafından en son saldırılarda kullanılan dikkate değer bir teknik, yükseltilmiş ayrıcalıkların kötüye kullanılmasıyla şifre filtresi etki alanı denetleyicileri veya yerel makinelerdeki yerel hesaplar aracılığıyla etki alanı kullanıcılarından hassas kimlik bilgilerini çıkarmak için politika DLL’sini (psgfilter.dll) kullanın.

Araştırmacılar, “Kötü niyetli aktör, parola filtresi dışa aktarma işlevlerini uygularken düz metin parolalarla çalışmaya büyük özen gösterdi” dedi. “Tehdit aktörü ayrıca araçlara uzaktan erişim sağlamak ve bunları dağıtmak için düz metin parolalarından da yararlandı. Düz metin parolalar, ağlar üzerinden gönderildiğinde dışarı çıkarılmadan önce ilk olarak şifrelendi.”

psgfilter.dll kullanımının Aralık 2022’de, MrPerfectionManager adlı başka bir arka kapı kullanılarak Orta Doğu’daki kuruluşları hedef alan bir kampanyayla bağlantılı olarak gözlemlendiğini belirtmekte fayda var.

Araştırmacılar, “Son zamanlardaki faaliyetleri, Earth Simnavaz’ın jeopolitik açıdan hassas bölgelerin temel altyapısındaki güvenlik açıklarını kötüye kullanmaya odaklandığını gösteriyor” dedi. “Ayrıca, tehlikeye atılmış varlıklar üzerinde kalıcı bir dayanak oluşturmaya çalışıyorlar, böylece bunlar ek hedeflere saldırı başlatmak için silah haline getirilebiliyor.”



siber-2

Dünyanın en küçük harici grafik kartı tanıtıldı: GPD G1’in içine kurulu Radeon RX 7600M XT
Binlerce WordPress sitesi risk altında olabilir, bu yüzden hemen yama yapın
Binge maratonu için 5 Alman serisi
Babuk Kaynak Kodu, VMware ESXi Sistemlerini Hedefleyen 9 Farklı Fidye Yazılımı Türünü Ateşledi
GB Yolu’ndan kurtarılan seks işçisi ‘kotha’, çocuklar için devlet tarafından finanse edilen STK’nın ‘yasadışı bakım ücreti’ aldığını söyledi
ETİKETLENDİ:ağ güvenliğiAlanBAEbilgi Güvenliğibilgisayar GüvenliğiCasuslukçekirdekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKampanyasındaKörfezikusurundannasıl hacklenirOilRigsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ready or Not’un devamı resmen yayında
Sonraki Makale Angels on Stage Steam İstek Listesi Kampanyası Şimdi Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?