Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT-K-47, Gelişmiş Asyncshell Kötü Amaçlı Yazılım Sunmak İçin Hac Temalı Yemleri Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT-K-47, Gelişmiş Asyncshell Kötü Amaçlı Yazılım Sunmak İçin Hac Temalı Yemleri Kullanıyor

GenelSiber Güvenlik

APT-K-47, Gelişmiş Asyncshell Kötü Amaçlı Yazılım Sunmak İçin Hac Temalı Yemleri Kullanıyor

teknomers
Son güncelleme: 22 Kasım 2024 22:19
teknomers
Paylaş
Paylaş


22 Kasım 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Tehdit aktörü olarak bilinen Gizemli Fil Asynshell adı verilen kötü amaçlı yazılımın gelişmiş bir sürümü kullanılarak gözlemlendi.

Saldırı kampanyasının kullanıldığı söyleniyor HacKnownsec 404 ekibi, Microsoft Derlenmiş HTML Yardımı (CHM) dosyası kisvesi altında kötü niyetli bir veriyi çalıştırmaları için kurbanları kandırmayı amaçlayan bir temaya sahip. söz konusu Bugün yayınlanan bir analizde.

APT-K-47 olarak da bilinen Gizemli Fil, en az 2022’den beri aktif olan ve öncelikli olarak Pakistan varlıklarını hedef alan Güney Asya kökenli bir tehdit aktörüdür.

Grubun taktikleri ve araçlarının, SideWinder, Confucius ve Bitter gibi bölgelerde faaliyet gösteren diğer tehdit aktörleriyle benzerlikler taşıdığı ortaya çıktı.

Ekim 2023’te grup, Pakistan’a ve diğer ülkelere yönelik saldırıların bir parçası olarak ORPCBackdoor adlı bir arka kapı sağlayan bir hedef odaklı kimlik avı kampanyasıyla ilişkilendirildi.

Mysterious Elephant’ın en son kampanyada kullandığı ilk erişim vektörü tam olarak bilinmiyor, ancak muhtemelen kimlik avı e-postalarının kullanımını içeriyor. Yöntem, iki dosya içeren bir ZIP arşiv dosyasının teslim edilmesine yol açıyor: 2024’teki Hac politikasıyla ilgili olduğunu iddia eden bir CHM dosyası ve gizli bir yürütülebilir dosya.

CHM başlatıldığında, sahte bir belgeyi görüntülemek için kullanılır. meşru PDF dosyası Pakistan hükümetinin Diyanet İşleri ve Dinlerarası Uyum Bakanlığı’nın web sitesinde barındırılıyor ve ikili dosya arka planda gizlice yürütülüyor.

Nispeten basit bir kötü amaçlı yazılım olup, cmd kabuğu Uzak bir sunucuyla, Knownsec 404’ün, tehdit aktörünün 2023’ün ikinci yarısından bu yana defalarca kullandığı başka bir araç olan Asyncshell ile işlevsel örtüşmeleri tespit etmesiyle.

Bugüne kadar Asyncshell’in cmd ve PowerShell komutlarını yürütme yeteneklerine sahip dört farklı sürümü keşfedildi. Kötü amaçlı yazılımı dağıtan ilk saldırı zincirlerinin, enfeksiyonu tetiklemek için WinRAR güvenlik kusurundan (CVE-2023-38831, CVSS puanı: 7,8) yararlandığı tespit edildi.

Dahası, kötü amaçlı yazılımın daha sonraki yinelemeleri, komut ve kontrol (C2) iletişimleri için TCP kullanmaktan HTTPS’ye geçiş yaptı; yanıltıcı belgeyi göstermek ve onu başlatmak için bir Visual Basic Komut Dosyası kullanan güncellenmiş bir saldırı dizisinden faydalanmaktan bahsetmiyorum bile. zamanlanmış bir görev anlamına gelir.

Knownsec 404 ekibi, “APT-K-47’nin 2023’ten bu yana saldırı faaliyetlerini başlatmak için sıklıkla Asyncshell’i kullandığı ve saldırı zincirini ve yük kodunu kademeli olarak yükselttiği görülebilir” dedi.

“Son saldırı faaliyetlerinde bu grup, önceki sürümlerin sabit C2’sinden C2 değişkenine geçiş yaparak son kabuk sunucu adresini kontrol etmek için gizlenmiş hizmet isteklerini akıllıca kullandı; bu da APT-k-47 organizasyonunun Asyncshell’deki dahili yerleşimlerinin önemini gösteriyor. “



siber-2

Steam sonunda DualShock ve DualSense kontrolcüleri için resmi destek ekliyor, oyunlara özel kontrolcü desteğini listeliyor
Birçok DDoS saldırısı göründüğü gibi olmayabilir
Diablo 2’yi tekrar oynayan Diablo 4 artık serinin en iyi oyunu
Sony Xperia 1 IV ve Xperia 10 IV sunumunu buradan izleyin (Moskova saatiyle 10:00’dan itibaren)
Başbakan Modi, ABD gezisi sırasında olası Starlink görüşmeleri için Elon Musk ile tanıştığını söyledi
ETİKETLENDİ:ağ güvenliğiAmaçlıAPTK47Asyncshellbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGelişmişHaçhack haberlerihacker haberleriiçinKötüKullanıyornasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunmakTemalıveri ihlaliYazılımyazılım güvenlik açığıYemleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acele edin: Playstation 5 Slim’i 350 €’dan daha düşük bir fiyata bu şekilde alabilirsiniz
Sonraki Makale Çalınan Bitcoin’in İzini Sürmek: Bir Dizüstü Bilgisayarın Smithsonian’a Yolculuğu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?