Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: IcePeony ve Transparent Tribe, Bulut Tabanlı Araçlarla Hint Varlıklarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » IcePeony ve Transparent Tribe, Bulut Tabanlı Araçlarla Hint Varlıklarını Hedefliyor

GenelSiber Güvenlik

IcePeony ve Transparent Tribe, Bulut Tabanlı Araçlarla Hint Varlıklarını Hedefliyor

teknomers
Son güncelleme: 8 Kasım 2024 16:43
teknomers
Paylaş
Paylaş


08 Kasım 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı

Hindistan’daki yüksek profilli varlıklar, Pakistan merkezli Transparent Tribe tehdit aktörü ve IcePeony adlı daha önce bilinmeyen Çin-nexus siber casusluk grubu tarafından düzenlenen kötü niyetli kampanyaların hedefi haline geldi.

Check Point, bu hafta yayınlanan teknik bir yazısında, Transparent Tribe ile bağlantılı izinsiz girişlerin, ElizaRAT adlı bir kötü amaçlı yazılımın ve belirli kurbanlara yönelik ApoloStealer adlı yeni bir hırsız yükünün kullanılmasını içerdiğini söyledi.

İsrailli şirket, “ElizaRAT örnekleri, komuta ve kontrol iletişimini kolaylaştırmak için Telegram, Google Drive ve Slack dahil olmak üzere bulut tabanlı hizmetlerin sistematik olarak kötüye kullanıldığını gösteriyor” dedi. söz konusu.

ElizaRAT, Transparent Tribe’ın ilk kez Temmuz 2023’te Hindistan hükümet sektörlerini hedef alan siber saldırıların bir parçası olarak kullanıldığı gözlemlenen bir Windows uzaktan erişim aracıdır (RAT). En az 2013 yılından beri aktif olan düşman aynı zamanda APT36, Datebug, Earth Karkaddan, Mythic Leopard, Operation C-Major ve PROJECTM isimleri altında da takip ediliyor.

Kötü amaçlı yazılım cephaneliği, Windows, Android ve Linux cihazlarını tehlikeye atmaya yönelik araçlar içerir. Linux makinelerinin artan hedeflemesi, Hindistan hükümetinin, adı verilen özel bir Ubuntu çatalını kullanması ile motive edilmektedir. Maya işletim sistemi geçen yıldan beri.

Enfeksiyon zincirleri, muhtemelen hedef odaklı kimlik avı teknikleri yoluyla dağıtılan Kontrol Paneli (CPL) dosyaları tarafından başlatılır. Aralık 2023 ile Ağustos 2024 arasında RAT’ın kullanıldığı üç ayrı kampanya gözlemlendi; her biri komuta ve kontrol (C2) için Slack, Google Drive ve sanal bir özel sunucu (VPS) kullanıyor.

ElizaRAT, saldırganların hedeflenen uç nokta üzerinde tam kontrol sahibi olmasını sağlarken, ApoloStealer, ele geçirilen ana bilgisayardan çeşitli uzantılarla (örneğin, DOC, XLS, PPT, TXT, RTF, ZIP, RAR, JPG ve PNG) eşleşen dosyaları toplamak ve bunları uzak bir sunucuya sızdırın.

Ocak 2024’te tehdit aktörünün, ElizaRAT’ın sorunsuz çalışmasını sağlayan bir damlalık bileşeni içerecek şekilde işleyiş tarzını değiştirdiği söyleniyor. Son saldırılarda ayrıca USB gibi harici sürücülerdeki dosyaları aramak üzere tasarlanmış ConnectX kod adlı ek bir hırsız modül de gözlemlendi.

Bulut Tabanlı Araçlar

Kurumsal ortamlarda yaygın olarak kullanılan meşru hizmetlerin kötüye kullanılması, tespit çabalarını karmaşıklaştırdığı ve tehdit aktörlerinin sistemdeki meşru faaliyetlere karışmasına izin verdiği için tehdidi artırıyor.

Check Point, “ElizaRAT’ın ilerleyişi, APT36’nın, tespit edilmekten daha iyi kaçınmak ve Hint varlıklarını etkili bir şekilde hedeflemek için kötü amaçlı yazılımlarını geliştirmeye yönelik kasıtlı çabalarını yansıtıyor” dedi. “ApoloStealer gibi yeni yüklerin tanıtılması, APT36’nın kötü amaçlı yazılım cephaneliğinde önemli bir genişlemeye işaret ediyor ve grubun veri yükü dağıtımında daha esnek, modüler bir yaklaşım benimsediğini gösteriyor.”

IcePeony Hindistan, Mauritius ve Vietnam’ın Peşinden Gidiyor

Açıklama, nao_sec araştırma ekibinin IcePeony adını verdiği gelişmiş kalıcı tehdit (APT) grubunun en az 2023’ten bu yana Hindistan, Mauritius ve Vietnam gibi ülkelerdeki devlet kurumlarını, akademik kurumları ve siyasi kuruluşları hedef aldığını ortaya koymasından haftalar sonra geldi.

Güvenlik araştırmacıları Rintaro Koike ve Shota Nakajima, “Saldırıları genellikle SQL Injection ile başlıyor, ardından web kabukları ve arka kapılar yoluyla saldırılar geliyor” dedi. “Sonuçta kimlik bilgilerini çalmayı hedefliyorlar.”

Kötü amaçlı yazılım portföyündeki en dikkat çekici araçlardan biri, Microsoft Internet Information Services (IIS) örneklerini hedeflemek için tasarlanan IceCache’dir. Go programlama dilinde yazılmış bir ELF ikili dosyası, özel sürüm arasında reGeorg Eklenen dosya iletimi ve komut yürütme özelliklerine sahip web kabuğu.

Bulut Tabanlı Araçlar

Saldırılar aynı zamanda IceEvent olarak adlandırılan, dosyaları yükleme/indirme ve komutları yürütme yetenekleriyle birlikte gelen benzersiz bir pasif mod arka kapısının kullanılmasıyla da karakterize ediliyor.

Araştırmacılar “Saldırganların haftanın altı günü çalıştığı görülüyor” not edildi. “Cuma ve cumartesi günleri daha az aktif olmalarına rağmen, tek tam izin günleri Pazar günü gibi görünüyor. Bu soruşturma, saldırganların bu saldırıları kişisel faaliyetler olarak yapmadıklarını, bunun yerine organize, profesyonel operasyonların bir parçası olarak gerçekleştirdiklerini gösteriyor. “



siber-2

Warzone Pacific’teki en iyi M13 yüklemesi
Hongqi, 27 Haziran’da Moskova’da yeni bir premium dört tekerlekten çekişli otomobil sunacak
5400 mAh, 4500 cd/m2 parlaklığa sahip 2K ekran, rekor performansa sahip Snapdragon 8 Gen 3, çok daha gelişmiş Hasselblad kamera. OnePlus 12 Çin’de satışa çıkıyor
Yoshida, ilk FF14 Dawntrail iş değişikliklerinin yolda olduğunu açıkladı
UFC 281 PPV anlaşması: Şimdi kilitleyin ve yarınki mücadelede 50 $ tasarruf edin
ETİKETLENDİ:ağ güvenliğiAraçlarlabilgi Güvenliğibilgisayar Güvenliğibulutfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHintIcePeonynasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıTransparentTribevarlıklarınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FF14 7.1 yama notları, Dawntrail sonrası ilk güncellemeden önce burada
Sonraki Makale Rusya’da Elon Musk onuruna Starship parçasından oluşan bir iPhone piyasaya sürüldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?