Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ukrayna’da ‘Tarayıcıda Tarayıcı’ Tekniğini Artan Kullanan Hackerlar İlgili Saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ukrayna’da ‘Tarayıcıda Tarayıcı’ Tekniğini Artan Kullanan Hackerlar İlgili Saldırılar

GenelSiber Güvenlik

Ukrayna’da ‘Tarayıcıda Tarayıcı’ Tekniğini Artan Kullanan Hackerlar İlgili Saldırılar

teknomers
Son güncelleme: 31 Mart 2022 17:34
teknomers
Paylaş
Paylaş


Contents
  • Viasat 24 Şubat Saldırısını Yıktı
  • Kobalt Grevi ile hedeflenen Rus muhalifler

Ghostwriter (diğer adıyla UNC1151) olarak bilinen Belaruslu bir tehdit aktörü, devam eden Rus-Ukrayna çatışmasından yararlanan kimlik avı kampanyalarının bir parçası olarak yakın zamanda açıklanan tarayıcıda tarayıcı (BitB) tekniğinden yararlanırken tespit edildi.

Tarayıcı içinde bir tarayıcı penceresi simüle ederek meşru bir etki alanı gibi görünen yöntem, ikna edici sosyal mühendislik kampanyaları oluşturmayı mümkün kılıyor.

Google’ın Tehdit Analizi Grubu (TAG) “Hayalet yazar aktörleri, bu yeni tekniği daha önce gözlemlenen bir teknikle birleştirerek, güvenliği ihlal edilmiş sitelerde kimlik bilgileri kimlik avı açılış sayfalarını barındırarak hızla benimsedi.” dedim yeni bir raporda, şüpheli olmayan kurbanlar tarafından uzak bir sunucuya girilen kimlik bilgilerini sifonlamak için kullanıyor.

Hedefleri sahte e-postalar veya bağlantılar açmaları için kandırmak için kimlik avı ve kötü amaçlı yazılım kampanyalarında savaşı bir cazibe olarak kullanan diğer gruplar arasında, Mustang Panda ve Scarab’ın yanı sıra İran, Kuzey Kore ve Rusya’dan ulus devlet aktörleri yer alıyor.

Listede ayrıca, TAG’nin Ukrayna, Rusya, Kazakistan ve Moğolistan’daki hükümet ve askeri kuruluşlara yönelik saldırılar düzenleyen Çin Halk Kurtuluş Ordusu Stratejik Destek Gücü’ne (PLASSF) atfettiği bir hack ekibi olan Curious Gorge da yer alıyor.

Son iki haftalık dönemde gözlemlenen üçüncü bir saldırı grubu, COLDRIVER (aka Calisto) olarak bilinen Rusya merkezli bilgisayar korsanlığı grubundan kaynaklandı. TAG, aktörün ABD merkezli çok sayıda STK ve düşünce kuruluşunu, bir Balkan ülkesinin ordusunu ve ismi açıklanmayan bir Ukraynalı savunma yüklenicisini hedef alan kimlik avı kampanyaları düzenlediğini söyledi.

TAG araştırmacısı Billy Leonard, “Ancak, TAG ilk kez birden fazla Doğu Avrupa ülkesinin ordusunu ve bir NATO Mükemmeliyet Merkezini hedef alan COLDRIVER kampanyalarını gözlemledi” dedi. “Bu kampanyalar, yeni oluşturulan Gmail hesapları kullanılarak Google dışı hesaplara gönderildi, dolayısıyla bu kampanyaların başarı oranı bilinmiyor.”

Viasat 24 Şubat Saldırısını Yıktı

Açıklama, ABD merkezli telekomünikasyon firması Viasat’ın 24 Şubat 2022’de Rusya’nın Ukrayna’yı askeri işgaliyle aynı zamana denk gelen KA-SAT ağına yönelik “çok yönlü ve kasıtlı” bir siber saldırının ayrıntılarını açıklamasıyla geldi.

Uydu geniş bant hizmetine yapılan saldırı, on binlerce modemin ağ bağlantısını keserek Ukrayna ve Avrupa’daki birçok müşteriyi etkiledi. 5.800 rüzgar türbini operasyonu Orta Avrupa’daki Alman şirketi Enercon’a ait.

Ukrayna Siber Saldırılar

Şirket, “Saldırının amacının hizmeti kesintiye uğratmak olduğuna inanıyoruz” açıkladı. “Herhangi bir son kullanıcı verisine erişildiğine veya gizliliğinin ihlal edildiğine veya müşterinin kişisel ekipmanına (PC’ler, mobil cihazlar vb.) uygunsuz bir şekilde erişildiğine dair herhangi bir kanıt yoktur ve KA-SAT uydusunun kendisinin veya onu destekleyen uydu zemininin herhangi bir kanıtı yoktur. altyapının kendisi doğrudan dahil edildi, bozuldu veya tehlikeye girdi.”

Viasat, saldırıyı, KA-SAT ağına uzaktan erişim sağlamak ve modemlerde “flash bellekteki önemli verilerin üzerine yazan” yıkıcı komutlar yürütmek için bir VPN cihazındaki yanlış yapılandırmadan yararlanan bir “yer tabanlı ağ saldırısına” bağladı. ağa geçici olarak erişilemiyor.

Kobalt Grevi ile hedeflenen Rus muhalifler

Amansız saldırılar, Doğu Avrupa’da devam eden çatışmanın ardından ortaya çıkan uzun bir kötü niyetli siber faaliyetler listesinin sonuncusu. hizmet reddi (DDoS) saldırıları.

Bu aynı zamanda, Ukrayna etki alanlarına karşı DDoS saldırıları gerçekleştirmek amacıyla sahte JavaScript kodu enjekte etmek için meşru WordPress sitelerinden ödün verme şeklini de aldı. araştırmacılar MalwareHunterTeam’den.

Ama sadece Ukrayna değil. Malwarebytes Labs, bu hafta, güvenliği ihlal edilmiş sistemlere zararlı yükleri dağıtmak amacıyla Rus vatandaşlarını ve devlet kurumlarını hedef alan yeni bir hedef odaklı kimlik avı kampanyasının ayrıntılarını ortaya koydu.

Hossein Jazi, “Mızraklı oltalama e-postaları, Rus Hükümeti tarafından yasaklanan web sitelerini, sosyal ağları, anlık mesajlaşma programlarını ve VPN hizmetlerini kullanan kişileri uyarıyor ve suç duyurusunda bulunulacak.” dedim. “Kurbanlar, daha fazlasını öğrenmek için kötü niyetli bir ek veya bağlantı açmaya yönlendiriliyor, yalnızca Cobalt Strike ile enfekte olmak için.”

Kötü amaçlı yazılım yüklü RTF belgeleri, yaygın olarak kötüye kullanılan MSHTML uzaktan kod yürütme güvenlik açığı (CVE-2021-40444) için bir istismar içerir ve bu, bir uzak sunucu.

Başka bir faaliyet kümesi, potansiyel olarak, bir sonraki aşama yürütülebilir dosyasını getirip çalıştırabilen PowerShell tabanlı bir arka kapıyı düşürmek için tasarlanmış benzer bir kötü niyetli çekicilik kullanan Carbon Spider (diğer adıyla FIN7) olarak izlenen bir Rus tehdit aktörü ile ilgilidir.

Malwarebytes ayrıca, “Ukrayna’da bilgi çalmak veya başka bir şekilde erişim sağlamak amacıyla kullanılan kötü amaçlı yazılım ailelerinde önemli bir artış” tespit ettiğini söyledi. Hacktool.LOIC, Ainslot solucanıFFDroider, form defteri, Remco’larve Kuasar Sıçan.

Malwarebytes Labs direktörü Adam Kujawa, “Bu ailelerin hepsi siber güvenlik dünyasında nispeten yaygın olsa da, Rus birlikleri Ukrayna sınırını geçtiğinde neredeyse tam olarak ani artışlara tanık olmamız, bu gelişmeleri ilginç ve olağandışı kılıyor” dedi. Hacker Haberleri.



siber-2

BelGee X70 (Belarus Geely Atlas Pro) Rusya’ya tedarik edilmeye başlandı
Panasonic İskelet Araba Ağır EV Katılımını Gösteriyor
M2 MacBook Air ve MacBook Pro’nun Bu Yıl Daha Sonra Piyasaya Sürülmesi Bekleniyor
Hinterberg Zindanları bu yılın sürpriz indie harikası olabilir
Firefox artık önyükleme yapmak için çok yavaş olmayacak
ETİKETLENDİ:ağ güvenliğiArtanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarİlgiliKullananNasıl heklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıTarayıcıdatekniğiniUkraynadaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android: 2022’de hangi VPN’e geçilecek?
Sonraki Makale Chris Pine İlk Yönetmenlik Yapan ‘Poolman’ Nasıl Bir Araya Geldi Üzerine
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?