Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Midnight Blizzard Kimlik Avı E-postalarını ve Rogue RDP Nets’i Dinliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Midnight Blizzard Kimlik Avı E-postalarını ve Rogue RDP Nets’i Dinliyor

GenelSiber Güvenlik

Midnight Blizzard Kimlik Avı E-postalarını ve Rogue RDP Nets’i Dinliyor

teknomers
Son güncelleme: 23 Aralık 2024 02:52
teknomers
Paylaş
Paylaş


Trend Micro yakın zamanda yayınlanan araştırmasında, Rusya’daki Midnight Blizzard tehdit grubunun devam eden siber casusluk kampanyasının kapsamı genel olarak varsayıldığından çok daha geniş olabileceğini ve hükümet, silahlı kuvvetler ve akademik kurumlardaki uluslararası kuruluşları hedef alabileceğini söyledi.

Ekim ayında zirveye ulaşan Trend Micro araştırmacıları, Earth Koshchei olarak takip ettikleri Midnight Blizzard’ın, kontrolü ele geçirmek için kötü amaçlı Uzak Masaüstü Protokolü (RDP) dosyası ve kırmızı ekip test araçları içeren kimlik avı e-postalarıyla günde 200’e kadar varlığa saldırdığını gözlemledi. Kurban sistemlerini ele geçirebilir ve verileri çalabilir veya üzerlerine kötü amaçlı yazılım yerleştirebilirsiniz. Bu hacim kabaca benzer yeteneklere sahip diğer gruplarınkiyle aynı. Piyon Fırtınası — Trend Micro’nun bir açıklamasında, genellikle birden fazla haftayı hedeflediği belirtildi. bu hafta rapor ver.

Bu saldırılarda hedeflenen kurbanlar, kullanıldığında kurbanın sistemini uzaktaki saldırgan tarafından kontrol edilen bir sisteme yönlendirecek, kötü amaçlı veya hileli bir RDP yapılandırma dosyası içeren özel hedef odaklı kimlik avı e-postaları aldı. RDP yapılandırma dosyaları, uzak masaüstü bağlantılarını etkinleştirmek için hedef bilgisayarın adresi ve bağlantı tercihleri ​​gibi ayarları depolayarak kurumsal sistemlere uzaktan erişimi basitleştirir ve otomatikleştirir.

Trend Micro, tehdit aktörünün, kurban sistemlerden gelen bağlantı isteklerini saldırganın kontrolündeki etki alanlarına ve sunuculara yönlendirmek için açık kaynaklı PyRDP aracını bir tür ortadaki rakip proxy olarak kullandığını tespit etti. Araştırmacılar, “Saldırı tekniğine ‘haydut RDP’ adı veriliyor ve bu teknik, bir RDP aktarımı, sahte bir RDP sunucusu ve kötü amaçlı bir RDP yapılandırma dosyası içeriyor.” diye açıkladı. “Bu tekniğin kurbanı, makinesinin kısmi kontrolünü saldırgana verecek ve potansiyel olarak veri sızıntısına ve kötü amaçlı yazılım kurulumuna yol açacaktır.”

Dikkatli Planlama

Ağustos ayında Midnight Blizzard, kurbanları saldırı zincirinin bir parçası olarak yönlendirecek 200’den fazla alan adını kurmaya başladı. Trend Micro ayrıca saldırganın genişleyen altyapısının bir parçası olarak 34 sahte RDP arka uç sunucusu kullandığını da gözlemledi.

Tehdit aktörünün kullandığı alan adları ABD, Avrupa, Japonya, Avustralya ve Ukrayna’daki hükümet ve askeri hedefleri akla getiriyor. Hedeflenen kurbanlar arasında dışişleri bakanlıkları, akademik araştırmacılar ve askeri kuruluşlar yer alıyordu. Trend Micro, “RDP kampanyasının ölçeği çok büyüktü” dedi.

Midnight Blizzard, ABD hükümetinin Rusya’nın dış istihbarat servisi adına veya onun adına çalıştığını belirlediği bir siber casusluk grubudur. Grubun çok sayıda iyi bilinen ihlal olayıyla bağlantısı var. Microsoft, SolarRüzgarlar, HPEve birden fazla ABD federal hükümet kurumları. Kampanyaları genellikle hedef sistemlere ilk erişim elde etmek için karmaşık hedef odaklı kimlik avı e-postaları, çalınan kimlik bilgileri ve tedarik zinciri saldırılarını içerir. Ayrıca Pulse Secure Citrix, Zimbra ve Fortinet gibi satıcıların yaygın olarak kullanılan ağ oluşturma ve işbirliği araçlarındaki güvenlik açıklarını hedef aldığı da biliniyor.

Grup ayrıca, uç nokta güvenlik kontrollerinin tespitinden kaçınmak için yasal sızma testi ve kırmızı takım araçlarını kullanma konusunda da bir tutkuya sahip. Mevcut kampanyada. Midnight Blizzard’ın RDP ve PyRDP gibi meşru araçları kullanması, tehdit aktörünün güvenliği ihlal edilmiş ağlarda büyük ölçüde radar altında çalışmasına olanak tanıdı. Buna ek olarak, tehdit aktörleri, güvenliği ihlal edilmiş ağlarda gizlice çalışırken yerleşik proxy hizmetlerini, Tor’u ve VPN’leri anonimleştirme katmanları olarak kullanma eğilimindedir.

Trend Micro’ya göre, “Kurbanın makinelerine kendi başına herhangi bir kötü amaçlı yazılım yüklenmemiş. Bunun yerine, tehlikeli ayarlara sahip kötü amaçlı bir yapılandırma dosyası bu saldırıyı kolaylaştırıyor ve bu da onu, tespit edilmekten kaçması muhtemel, daha gizli bir arazide yaşama operasyonu haline getiriyor.” rapor.

Güvenlik satıcısı, giden RDP bağlantı isteklerini engellemeyen kuruluşların bunu hemen yapmaya başlamasını istiyor. Ayrıca e-postadaki RDP yapılandırma dosyalarının engellenmesini de önerirler.



siber-1

Apple tamamen yeni bir cihaz üzerinde çalışıyor. “Hafif akıllı ekran” için ekranların küçük ölçekli test üretimi zaten başlatıldı
Rewe, WhatsApp lehine kağıt broşürleri kaldırıyor
Silent Hill 2 Farklı Sürüm, Ön Sipariş Bonusları PlayStation’a Özel Öğeyi Onaylayın; 13 Dakikalık Raw Oyununu İzleyin
Yeni Discovery, evrende gizli kara delikleri açığa çıkarmayı vaat ediyor
Brendan Fraser, Oscar vızıltısı ve Balina’daki özgünlük üzerine
ETİKETLENDİ:AvıBlizzardDinliyorepostalarınıKimlikMidnightNetsiRDPRogue
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ark Survival Ascished Patch 1.058.019 İki Günde Dördüncü Yama Olarak Yayınlandı
Sonraki Makale Çoğunlukla Pixel kullanıcıları tarafından kullanılan mesaj hizmeti yetkililer tarafından ele geçirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?