Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor

GenelSiber Güvenlik

APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor

teknomers
Son güncelleme: 19 Aralık 2024 08:22
teknomers
Paylaş
Paylaş


18 Aralık 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

Rusya bağlantılı APT29 tehdit aktörünün, kötü amaçlı Uzak Masaüstü Protokolü (RDP) yapılandırma dosyalarından yararlanan siber saldırıların bir parçası olarak meşru bir kırmızı ekip saldırı yöntemini yeniden kullandığı gözlemlendi.

Hükümetleri, silahlı kuvvetleri, düşünce kuruluşlarını, akademik araştırmacıları ve Ukraynalı kuruluşları hedef alan bu faaliyet, “haydut RDP” tekniğinin benimsenmesini gerektiriyor. önceden belgelenmiş Trend Micro bir raporda Black Hills Bilgi Güvenliği tarafından 2022’de sağlanacağını belirtti.

Araştırmacılar Feike Hacquebord ve Stephen Hilt, “Bu tekniğin kurbanı, makinesinin kısmi kontrolünü saldırgana verecek ve potansiyel olarak veri sızıntısına ve kötü amaçlı yazılım kurulumuna yol açacaktır.” söz konusu.

Siber güvenlik şirketi, tehdit grubunu kendi takma adı olan Earth Koshchei altında takip ediyor ve kampanya için hazırlıkların 7-8 Ağustos 2024 gibi erken bir tarihte başladığını belirtiyor. RDP kampanyaları aynı zamanda Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından da mercek altına alındı. , Microsoft ve Amazon Web Services (AWS) Ekim ayında geri döndü.

Hedef odaklı kimlik avı e-postaları, alıcıları, mesaja eklenen kötü amaçlı bir RDP yapılandırma dosyasını başlatmaları için kandırmak ve makinelerinin, grubun 193 RDP aktarıcısından biri aracılığıyla yabancı bir RDP sunucusuna bağlanmasına neden olmak üzere tasarlandı. Tek bir günde tahminen 200 yüksek profilli kurban hedef alındı, bu da kampanyanın ölçeğini gösteriyor.

Black Hill tarafından özetlenen saldırı yöntemi, adı verilen açık kaynaklı bir projenin kullanılmasını gerektirir. PyRDP – Python tabanlı bir “Ortadaki Canavar (MitM) aracı ve kitaplığı” olarak tanımlanır – tespit riskini en aza indirmek için gerçek düşman kontrollü RDP sunucusunun önünde.

Böylece, bir kurban HUSTLECON kod adlı RDP dosyasını e-posta mesajından açtığında PyRDP aktarıcısına giden bir RDP bağlantısı başlatır ve bu bağlantı daha sonra oturumu kötü amaçlı bir sunucuya yönlendirir.

Araştırmacılar, “Bağlantı kurulduğunda, hileli sunucu meşru bir RDP sunucusunun davranışını taklit ediyor ve oturumu çeşitli kötü amaçlı faaliyetler gerçekleştirmek için kullanıyor” dedi. “Birincil saldırı vektörü, saldırganın kötü amaçlı komut dosyaları dağıtmasını veya kurbanın makinesindeki sistem ayarlarını değiştirmesini içerir.”

Üstelik PyRDP proxy sunucusu, saldırganın kurbanın sistemlerine erişmesine, dosya işlemleri gerçekleştirmesine ve kötü amaçlı veriler eklemesine olanak tanır. Saldırı, tehdit aktörünün, proxy aracılığıyla kimlik bilgileri ve diğer özel bilgiler de dahil olmak üzere hassas verileri sızdırmak için ele geçirilen RDP oturumunu kullanmasıyla sonuçlanır.

Bu saldırıda dikkate değer olan şey, herhangi bir özel kötü amaçlı yazılımın konuşlandırılmasına gerek kalmadan kötü amaçlı bir yapılandırma dosyası aracılığıyla veri toplamanın kolaylaştırılması ve böylece tehdit aktörlerinin radarın altından geçmesine olanak sağlamasıdır.

Bahsetmeyi hak eden bir diğer özellik, RDP sunucularını kontrol etmek için TOR çıkış düğümleri gibi anonimleştirme katmanlarının kullanılmasının yanı sıra, hedef odaklı kimlik avı e-postalarını göndermek için kullanılan meşru posta sunucularına erişmek için yerleşik proxy sağlayıcıları ve ticari VPN hizmetlerinin kullanılmasıdır.

Araştırmacılar, “PyRDP gibi araçlar, RDP bağlantılarının ele geçirilmesini ve değiştirilmesini sağlayarak saldırıyı güçlendiriyor” diye ekledi. “PyRDP, kurban tarafından yönlendirilen paylaşılan sürücüleri otomatik olarak tarayabilir ve içeriklerini yerel olarak saldırganın makinesine kaydederek kesintisiz veri sızdırmayı kolaylaştırabilir.”

“Earth Koshchei, casusluk kampanyaları için zaman içinde yeni metodolojiler kullanıyor. Yalnızca ilk erişim elde etmelerine yardımcı olan eski ve yeni güvenlik açıklarına çok dikkat etmiyorlar, aynı zamanda kırmızı ekiplerin geliştirdiği metodolojilere ve araçlara da bakıyorlar.”



siber-2

"Tools for Humanity, İnsan ve Yapay Zeka Ayrımını Sağlayan Orb Mini’yi Tanıttı"

SÖYLENTİ: Potansiyel Örümcek Adam 2 Haberleri Yarın Geliyor
Her Metroidvania Bu Prensi Çalmalı: Kayıp Taç Özelliği
Battlefield 1942, Portal’ın RTX Remix’iyle Modifiye Edilen Son Oyun
NASA, ISS’nin 2030’a kadar devam etmesini sağlayan beş Crew Dragon görevi daha satın aldı.
ETİKETLENDİ:ağ güvenliğiAPT29bilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDeğerlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKorsanlarıKullanarakkurbanlarınasıl hacklenirPyRDPyiRDPRoguesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Switch’in 2024 Yılı İncelemesi Şimdi Yayında, Ücretsiz 2025 Takvimi Alın
Sonraki Makale EPA, Kaliforniya’nın 2035’ten itibaren yeni benzinli arabaları yasaklayabileceğini söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?