Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CERT-UA, Ukrayna Devlet Sistemlerini Hedefleyen Siber Yarışmaların Wrecksteel Kötü Yazılımları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CERT-UA, Ukrayna Devlet Sistemlerini Hedefleyen Siber Yarışmaların Wrecksteel Kötü Yazılımları

GenelSiber Güvenlik

CERT-UA, Ukrayna Devlet Sistemlerini Hedefleyen Siber Yarışmaların Wrecksteel Kötü Yazılımları

teknomers
Son güncelleme: 5 Nisan 2025 08:20
teknomers
Paylaş
Paylaş


04 Nisan 2025Ravie LakshmananKritik altyapı / kötü amaçlı yazılım

Ukrayna’nın bilgisayar acil müdahale ekibi (CERT-UA), hassas verileri çalmak amacıyla ülkedeki devlet yönetim organlarına ve kritik altyapı tesislerine karşı üçten az siber saldırı kaydedildiğini ortaya koymuştur.

Kampanya, ajans söz konusuDropMefiles ve Google Drive gibi meşru hizmetlere işaret eden bağlantılar içeren kimlik avı mesajları göndermek için tehlikeye atılmış e -posta hesaplarının kullanılmasını içeriyordu. Bazı durumlarda, bağlantılar PDF eklerine gömülür.

Dijital misyonlar, bir Ukrayna hükümet ajansının maaş kesmeyi planladığını ve alıcıyı etkilenen çalışanların listesini görüntülemek için bağlantıyı tıklamaya çağırarak yanlış bir aciliyet duygusu yaratmaya çalıştı.

Bu bağlantıları ziyaret etmek, belirli bir uzantılar kümesiyle eşleşen ve ekran görüntülerini yakalayan dosyaları hasat edebilen bir PowerShell komut dosyası getirmek ve yürütmek için tasarlanmış bir Visual Basic Script (VBS) yükleyicisinin indirilmesine yol açar.

UAC-0219 olarak izlenen bir tehdit kümesine atfedilen etkinliğin, en azından 2024 sonbaharından bu yana devam ettiği söyleniyor, EXE ikili dosyaları, bir VBS stealer ve hedeflerini gerçekleştirmek için Irfanview adlı meşru bir görüntü editörü yazılımı kullanan erken yinelemelerle.

CERT-UA, VBS Loader ve PowerShell kötü amaçlı yazılımını takma Worksteel’i verdi. Saldırılar hiçbir ülkeye atfedilmemiştir.

Siber saldırılar, sahte giriş sayfaları aracılığıyla webmail kimlik bilgilerini hasat etmek için Ukrayna’da devam eden çatışmalara bağlantılarla savunma ve havacılık varlıklarına odaklanan bir kimlik avı kampanyasının keşfini takip ediyor.

“Saldırganlar sayfayı kullanarak oluşturmuş gibi görünüyor PostaGitHub’da mevcut bir açık kaynaklı posta sunucusu yazılımı, “Domaintools Araştırmaları (DTI) ekibi söz konusu.

“Ukrayna’nın savunma ve telekomünikasyon altyapısında yer alan sahte örgütlere odaklanma ayrıca Ukrayna’daki çatışmayla ilgili istihbarat toplama niyetini öneriyor. Özellikle, sahte savunma, havacılık ve BT şirketlerinin birçoğu Ukrayna’nın Rusya ile çatışmasında askeri çabalarına destek sağladı.”

Ukrayna'yı hedefleyen siber saldırılar

UAC-0050 ve UAC-0006 gibi Rusya’ya uyumlu saldırı setleri de gözlemlenen Finansal olarak ve casusluk motive edilmiş spam kampanyaları, 2025’in başından bu yana, öncelikle hükümetler, savunma, enerji ve STK gibi çeşitli sektörleri hedefleyen, Sload, Remcos Rat, Netsupport sıçan ve Smokeloader gibi kötü amaçlı yazılım ailelerini dağıtmak.

Gelişme, Kaspersky’nin Head Mare olarak bilinen tehdit aktörünün, birkaç Rus kuruluşunu hedeflediği konusunda uyardı. Fantompiramid Bu, Operatör tarafından bir komut ve kontrol (C2) sunucusu üzerinden verilen talimatları işleyebilir ve Meshagent gibi ek yükleri indirip çalıştırabilir.

Rus enerji şirketleri, endüstriyel işletmeler ve elektronik bileşenlerin tedarikçileri ve geliştiricileri de, bir tehdit aktör tarafından monte edilen kimlik avı saldırılarının alıcı sonunda yer alıyor. Tek boynuzlu at Bu, enfekte ana bilgisayarlardan dosyaları ve görüntüleri sifonlamak için tasarlanmış bir VBS Truva atı bıraktı.

Geçen ayın sonlarında, Seqrite Labs, Rusya’daki akademik, hükümet, havacılık ve savunma ile ilgili ağların, Hollowquill Operasyonu olarak adlandırılan bir kampanyanın bir parçası olarak, muhtemelen kimlik avı e-postaları aracılığıyla gönderilen silahlı tuzak belgeleri tarafından hedeflendiğini açıkladı. Saldırıların Aralık 2024’te başladığına inanılıyor.

kötü amaçlı yazılımla bağcıklı PDF'ler

Etkinlik, sosyal mühendislik arazilerini kullanıyor, kötü amaçlı yazılımları bağlayan PDF’leri, şüphesiz kullanıcıları saldırı zincirini tetiklemeye ikna etmek için araştırma davetiyeleri ve hükümet tebrikleri olarak gizliyor.

Güvenlik araştırmacısı Subhajeet Singha, “Tehdit varlığı, .NET kötü amaçlı bir yazılım damlası içeren bir kötü niyetli yazılım damlası içeren bir kötü amaçlı yazılım damlası içeren, Golang tabanlı bir kabuk kodu yükleyicisini daha da düşüren bir golang tabanlı kabuk kodu yükleyicisini daha da düşürüyor.” söz konusu.



siber-2

İtalya – İngiltere canlı akışı ve UEFA Uluslar Ligi maçı çevrimiçi nasıl izlenir
Nintendo Switch Grafiklerini Yükselten HDMI Kablosunda 45 Dolar Tasarruf Edin
Kurumsal Üretken Yapay Zeka Vatandaş Gelişimi Çağına Giriyor
Pandora Ultrawide Ara Sahnelerin Avatar Sınırları Nasıl Düzeltilir
Açık kaynak neden yapay zekanın doğduğu yerdir?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCERTUADevletFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedefleyenKötünasıl hacklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSistemleriniUkraynaveri ihlaliWrecksteelYarışmalarınyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Michelle Williams ‘Brokeback Mountain’ Duygusal Basın Koşusu ve En İyi Resim Kaybını Hatırlıyor
Sonraki Makale Hubble Spots Star Cluster NGC 346

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?