Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acı APT Hackerları Bangladeş’i Güney Asya’daki Hedef Listelerine Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acı APT Hackerları Bangladeş’i Güney Asya’daki Hedef Listelerine Ekledi

GenelSiber Güvenlik

Acı APT Hackerları Bangladeş’i Güney Asya’daki Hedef Listelerine Ekledi

teknomers
Son güncelleme: 11 Mayıs 2022 23:05
teknomers
Paylaş
Paylaş


Çin, Pakistan ve Suudi Arabistan’ı hedef aldığı bilinen casusluk odaklı bir tehdit aktörü, Ağustos 2021’de başlayan devam eden bir kampanyanın parçası olarak gözünü Bangladeşli hükümet kuruluşlarına dikmek için genişledi.

Siber güvenlik firması Cisco Talos, etkinliği orta düzeyde güvenle, acı APT komuta ve kontrol (C2) altyapısındaki örtüşmelere dayalı olarak, aynı aktör tarafından yürütülen önceki kampanyalarınkiyle.

“Bangladeş, daha önce Güneydoğu Asya ülkelerini hedef alan bu tehdit aktörü için tanımladığımız profile uyuyor. ÇinPakistan ve Suudi Arabistan,” Vitor Ventura, EMEA ve Asya için Cisco Talos’ta lider güvenlik araştırmacısı, söylenmiş Hacker Haberleri.

“Ve şimdi, bu son kampanyada, erişimlerini Bangladeş’e kadar genişlettiler. Güneydoğu Asya’daki herhangi bir yeni ülkenin Bitter APT tarafından hedef alınması sürpriz olmamalı.”

Bitter’in (diğer adıyla APT-C-08 veya T-APT-17), BitterRAT, ArtraDownloader ve AndroRAT gibi kötü amaçlı yazılımlar aracılığıyla kolaylaştırılan bir operasyon olan istihbarat toplamayla motive olmuş bir Güney Asya bilgisayar korsanlığı grubu olduğundan şüpheleniliyor. Öne çıkan hedefler arasında enerji, mühendislik ve devlet sektörleri yer alıyor.

İlk saldırılar, BitterRAT’ın mobil sürümünün Eylül 2014’e kadar uzanmasıydı ve aktörün sıfır gün kusurlarından yararlanma geçmişi vardı — CVE-2021-1732 ve CVE-2021-28310 — avantajına ve düşmanca hedeflerine ulaşmasına.

Bangladeş hükümetinin seçkin bir kuruluşunu hedef alan son kampanya, Bangladeş polisinin Hızlı Eylem Taburu Biriminin (RAB) üst düzey memurlarına hedef odaklı kimlik avı e-postaları göndermeyi içeriyor.

Bu tür diğer sosyal mühendislik saldırılarında tipik olarak gözlemlendiği gibi, mesajlar alıcıları yeni bir truva atı dağıtmak için yazılımda önceden bilinen kusurlardan yararlanan silahlı bir RTF belgesini veya bir Microsoft Excel elektronik tablosunu açmaya çekmek için tasarlanmıştır; “ZxxZ” olarak adlandırılan

Kötü amaçlı yazılımın C2 sunucusuna bilgi gönderirken kullandığı bir ayırıcıdan sonra adlandırılan ZxxZ, Visual C++ ile derlenmiş 32 bit Windows yürütülebilir dosyasıdır.

Araştırmacılar, “Truva atı, bir Windows Güvenlik güncelleme hizmeti gibi görünüyor ve kötü niyetli aktörün uzaktan kod yürütmesine izin vererek, saldırganın başka araçlar yükleyerek diğer etkinlikleri gerçekleştirmesine izin veriyor” dedi.

Kötü amaçlı RTF belgesi, Microsoft Office’in Denklem Düzenleyicisi’ndeki (CVE-2017-11882) bir bellek bozulması güvenlik açığından yararlanırken, Excel dosyası iki uzaktan kod yürütme kusurunu kötüye kullanıyor, CVE-2018-0798 ve CVE-2018-0802enfeksiyon dizisini etkinleştirmek için.

Ventura, “Aktörler genellikle tespit veya atıflardan kaçınmak için araçlarını değiştirir, bu, bir tehdit aktörünün kapasitesini ve kararlılığını gösteren yaşam döngüsünün bir parçasıdır.” Dedi.



siber-2

Kritik Uyarı: CISA, Roundcube Açığında Acil Güncellemeler Duyurdu
Şimdi Cyberpunk 2077 oynamak için en iyi zaman
AvtoVAZ, Rusya-Afrika forumunda lüks Lada Aura’yı gösterecek
Everton-Fulham canlı akışı: Carabao Kupası çeyrek finali çevrimiçi nasıl izlenir
Bu hafta sonu izlemeniz gereken 3 küçümsenen (HBO) Max filmi (17-19 Ocak)
ETİKETLENDİ:Acıağ güvenliğiAPTAsyadakiBangladeşibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriekledifidye yazılımıGüneyhack haberlerihacker haberleriHackerlarıhedeflistelerineNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google I/O 2022: Dairesel Kubbeli Tasarıma Sahip Pixel Watch Artık Resmi, Pixel Buds Pro İlk Çıkışı Yanında
Sonraki Makale Apple artık dünyanın en değerli şirketi değil. Suudi Aramco onu geçti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?