Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mask APT, Gelişmiş Çok Platformlu Kötü Amaçlı Yazılım Arsenal ile Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mask APT, Gelişmiş Çok Platformlu Kötü Amaçlı Yazılım Arsenal ile Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

Mask APT, Gelişmiş Çok Platformlu Kötü Amaçlı Yazılım Arsenal ile Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 17 Aralık 2024 10:24
teknomers
Paylaş
Paylaş


17 Aralık 2024Ravie LakshmananSiber Casusluk / Mobil Güvenlik

Az bilinen bir siber casusluk aktörü Maske 2019 ve 2022’de iki kez Latin Amerika’da isimsiz bir kuruluşu hedef alan yeni bir dizi saldırıyla ilişkilendirildi.

Kaspersky araştırmacıları Georgy Kucherin ve Marc Rivero, “Mask APT, en az 2007’den bu yana son derece karmaşık saldırılar gerçekleştiren efsanevi bir tehdit aktörüdür.” söz konusu Geçen hafta yayınlanan bir analizde. “Hedefleri genellikle hükümetler, diplomatik kuruluşlar ve araştırma kurumları gibi yüksek profilli kuruluşlardır.”

Careto olarak da bilinen tehdit aktörünün, on yılı aşkın bir süre önce Şubat 2014’te Rus siber güvenlik şirketi tarafından 2007’den bu yana 380’den fazla benzersiz kurbanı hedef aldığı belgelenmişti. Hacking grubunun kökenleri şu anda bilinmiyor.

Hedef ağlara ilk erişim kolaylaştırılmış ziyaretçiyi etkilemek için tarayıcı tabanlı sıfır gün açıklarından yararlanmaları tetiklemek üzere tasarlanmış kötü amaçlı bir web sitesine bağlantılar yerleştiren hedef odaklı kimlik avı e-postaları (örneğin, CVE-2012-0773) aracılığıyla, ardından bunlar YouTube veya gibi zararsız sitelere yönlendirilir. bir haber portalı.

Ayrıca tehdit aktörlerinin Windows, macOS, Android ve iOS’u hedef alabilecek kapsamlı bir kötü amaçlı yazılım cephaneliği geliştirdiğini gösteren bazı kanıtlar da mevcut.

Kaspersky, WorldClient adlı bir MDaemon web posta bileşeninden yararlanarak bir dayanak elde etmek ve kalıcılığı sürdürmek için henüz belirlenemeyen bir yöntem kullanarak The Mask’in 2022’de Latin Amerika’daki bir kuruluşu hedef aldığını tespit ettiğini söyledi.

Araştırmacılar, “Tehdit aktörünün kullandığı kalıcılık yöntemi, istemcilerden gelen özel HTTP isteklerini e-posta sunucusuna işleyen uzantıların yüklenmesine izin veren WorldClient’a dayanıyordu” dedi.

Tehdit aktörünün kendi uzantısını derlediği ve DLL uzantısının yolunu belirterek WorldClient.ini dosyasına kötü amaçlı girişler ekleyerek yapılandırdığı söyleniyor.

Sahte uzantı, keşif, dosya sistemi etkileşimleri ve ek yüklerin yürütülmesini sağlayan komutları çalıştırmak üzere tasarlanmıştır. 2022 saldırısında saldırgan, bu yöntemi kuruluşun ağındaki diğer bilgisayarlara yaymak ve FakeHMP (“hmpalert.dll”) adlı bir implantı başlatmak için kullandı.

Bu, HitmanPro Alert yazılımının (“hmpalert.sys”) meşru bir sürücüsü aracılığıyla, yüklediği DLL’lerin meşruiyetini doğrulayamaması gerçeğinden yararlanılarak gerçekleştirilir, böylece kötü amaçlı yazılımın ayrıcalıklı ortamlara enjekte edilmesi mümkün olur. Sistem başlatma sırasındaki işlemler.

Arka kapı, dosyalara erişmek, tuş vuruşlarını günlüğe kaydetmek ve ele geçirilen ana bilgisayara daha fazla kötü amaçlı yazılım dağıtmak için çok çeşitli özellikleri destekler. Güvenliği ihlal edilen sistemlere gönderilen diğer araçlardan bazıları arasında bir mikrofon kaydedici ve bir dosya hırsızı vardı.

Siber güvenlik şirketinin araştırması ayrıca, aynı kuruluşun 2019 yılında Careto2 ve Goreto kod adlı iki kötü amaçlı yazılım çerçevesinin kullanıldığı daha önce de bir saldırıya maruz kaldığını ortaya çıkardı.

Careto2, 2007 ile 2013 yılları arasında gözlemlenen modüler çerçevenin güncellenmiş bir sürümüdür; ekran görüntüleri almak, belirli klasörlerdeki dosya değişikliklerini izlemek ve verileri saldırgan tarafından kontrol edilen Microsoft OneDrive depolama alanına sızdırmak için çeşitli eklentilerden yararlanır.

Öte yandan Goreto, komutları almak ve bunları makinede yürütmek için belirli aralıklarla Google Drive depolama alanına bağlanan Golang tabanlı bir araç setidir. Bu, dosyaların yüklenmesini ve indirilmesini, Google Drive’dan veri yüklerinin alınmasını ve çalıştırılmasını ve belirtilen bir kabuk komutunun yürütülmesini içerir. Ayrıca Goreto, tuş vuruşlarını ve ekran görüntülerini yakalamak için özellikler içerir.

Hepsi bu değil. Tehdit aktörlerinin, 2024’ün başlarında kimliği belirsiz bir kişi veya kuruluşun makinesine virüs bulaştırmak için “hmpalert.sys” sürücüsünü kullandığı da tespit edildi.

Kaspersky, “Careto, MDaemon e-posta sunucusu aracılığıyla kalıcılık veya HitmanPro Alert sürücüsü aracılığıyla implant yükleme gibi olağanüstü enfeksiyon teknikleri geliştirmenin yanı sıra karmaşık, çok bileşenli kötü amaçlı yazılımlar geliştirme yeteneğine sahip.” dedi.



siber-2

Google Pixel 7 serisi, 64 bit uygulamaları destekleyen ilk Android telefonlar, 32 bit uygulamaları çalıştıramayacak
Kamu yayıncıları yayın ücretlerini önemli ölçüde artırmak istiyor
2027’de yayınlanacak Zelda Efsanesi filmi
Peloton Kontrolden Çıkıyor
Toyota Camry değişimi daha da iyi hale geliyor. Chery Arrizo 8 iş sedanı yeni bir otomatik şanzıman ve Snapdragon 8155 alacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAPTArsenalbilgi Güvenliğibilgisayar Güvenliğiçıkıyorçokfidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriileKötüMasknasıl hacklenirortayaplatformlusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Sber’i iPhone’a Döndür”: kullanıcılar artık Sber uygulamalarını Apple akıllı telefonlarına kendileri yükleyebilirler
Sonraki Makale Blue Origin, New Glenn roketinin ilk uçuşuna yaklaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?