Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 15 Kasım 2024 22:14
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, İran devleti destekli aktörler tarafından ele geçirilen uç noktaların keşfini gerçekleştirmek ve kötü amaçlı komutları yürütmek için kullanılan yeni bir uzaktan erişim truva atına ve bilgi hırsızlığına ışık tuttu.

Siber güvenlik şirketi Check Point, kötü amaçlı yazılıma kod adı verdi WezRatVirusTotal platformuna yüklenen eserlere dayanarak, en az 1 Eylül 2023’ten bu yana vahşi doğada tespit edildiğini belirtiyor.

“WezRat komutları çalıştırabilir, ekran görüntüleri alabilir, dosya yükleyebilir, tuş kaydı gerçekleştirebilir ve pano içeriğini ve çerez dosyalarını çalabilir” söz konusu teknik bir raporda. “Bazı işlevler, komut ve kontrol (C&C) sunucusundan DLL dosyaları biçiminde alınan ayrı modüller tarafından gerçekleştirilir, bu da arka kapının ana bileşeninin daha az şüpheli olmasını sağlar.”

WezRat’ın, daha çok Emennet Pasargad ve son zamanlarda Aria Sepehr Ayandehsazan (ASA) takma adlarıyla tanınan İranlı bir bilgisayar korsanlığı grubu olan Cotton Sandstorm’un işi olduğu değerlendiriliyor.

Kötü amaçlı yazılım ilk olarak geçen ayın sonlarında ABD ve İsrail siber güvenlik kurumları tarafından belgelendi ve bunun “bir uç nokta hakkında bilgi toplamak ve uzaktan komutlar çalıştırmak için bir istismar aracı” olduğu belirtildi.

Hükümet yetkililerine göre saldırı zincirleri, meşru Chrome web tarayıcısını yüklemenin yanı sıra “Updater.exe” adlı ikinci bir ikili dosyayı çalıştıracak şekilde yapılandırılmış truva atı haline getirilmiş Google Chrome yükleyicilerinin (“Google Chrome Installer.msi”) kullanımını içerir. (dahili olarak “bd.exe” olarak adlandırılır).

Kötü amaçlı yazılım içeren yürütülebilir dosya, sistem bilgilerini toplamak ve bir komuta ve kontrol (C&C) sunucusuyla (“connect.il-cert) iletişim kurmak için tasarlanmıştır.[.]net”) daha fazla talimat beklemek için.

Check Point, WezRat’ın İsrail Ulusal Siber Müdürlüğü’nü (INCD) taklit eden kimlik avı e-postalarının bir parçası olarak çeşitli İsrail kuruluşlarına dağıtıldığını gözlemlediğini söyledi. 21 Ekim 2024’te gönderilen e-postalar “alert@il-cert” e-posta adresinden geliyordu.[.]net” dedi ve alıcıları acilen bir Chrome güvenlik güncellemesi yüklemeye çağırdı.

Check Point, “Arka kapı iki parametreyle yürütülür: C&C sunucusunu temsil eden connect.il-cert.net 8765 ve arka kapının doğru şekilde yürütülmesini sağlamak için ‘şifre’ olarak kullanılan bir sayı.” dedi. Yanlış bir parola, kötü amaçlı yazılımın “yanlış bir işlev yürütmesine veya potansiyel olarak çökmesine” neden olabilir.

İran Devleti Destekli Grup

Check Point, “WezRat’ın önceki sürümleri sabit kodlanmış C&C sunucu adreslerine sahipti ve çalıştırmak için ‘şifre’ argümanına dayanmıyordu” dedi. “WezRat başlangıçta daha çok temel komutlara sahip basit bir uzaktan erişim truva atı olarak çalışıyordu. Zamanla ekran görüntüsü özellikleri ve tuş kaydedici gibi ek özellikler dahil edildi ve ayrı komutlar olarak ele alındı.”

Ayrıca şirketin kötü amaçlı yazılım ve arka uç altyapısına ilişkin analizi, WezRat’ın geliştirilmesinde ve operasyonlarında en az iki farklı ekibin yer aldığını gösteriyor.

Raporda şu sonuca varıldı: “WezRat’ın devam eden gelişimi ve iyileştirilmesi, siber casusluk için çok yönlü ve kaçamaklı bir aracın sürdürülmesine yönelik özel bir yatırımın göstergesidir.”

“Emennet Pasargad’ın faaliyetleri Amerika Birleşik Devletleri, Avrupa ve Orta Doğu’daki çeşitli oluşumları hedef alıyor ve yalnızca doğrudan siyasi düşmanlara değil, aynı zamanda İran’ın uluslararası veya yerel söylemi üzerinde etkisi olan herhangi bir grup veya kişiye de tehdit oluşturuyor.”



siber-2

Evrenimizdeki üç boyutlu galaksi dağılımının yapay zeka destekli analizi
Dead Island 2 zombi öldürme başarısı için ipuçları ve püf noktaları
Osamu Tezuka Manga ALABASTER, NOIR CAESAR’ın Çizgi Roman Güncellemesine Başladı
Birçok Samsung akıllı telefon sahibine kötü haber: Android 15’teki One UI 7, 2025’e kadar piyasaya sürülmeyecek
AvtoVAZ, Lada Granta’yı yükseltti: yeni otomobiller elektrikli far düzelticilerle donatılmaya başlandı
ETİKETLENDİ:ağ güvenliğiAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefİranlıİsrailKötüKullanıyorKuruluşlarınınasıl hacklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWezRatYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale M4 MacBook Pro kuantum nokta ekrana sahiptir
Sonraki Makale Bloodborne’un Dungeon Crawler Kart Oyunu Amazon’da Sınırlı Bir Süre İçin Sadece 33 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?