Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ajan Racoon Arka Kapı Orta Doğu, Afrika ve ABD’deki Kuruluşları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ajan Racoon Arka Kapı Orta Doğu, Afrika ve ABD’deki Kuruluşları Hedefliyor

GenelSiber Güvenlik

Ajan Racoon Arka Kapı Orta Doğu, Afrika ve ABD’deki Kuruluşları Hedefliyor

teknomers
Son güncelleme: 2 Aralık 2023 14:51
teknomers
Paylaş
Paylaş


02 Aralık 2023Haber odası

Orta Doğu, Afrika ve ABD’deki kuruluşlar, bilinmeyen bir tehdit aktörü tarafından yeni bir arka kapı dağıtmak üzere hedef alındı. Ajan Rakun.

Palo Alto Networks Birim 42 araştırmacısı Chema Garcia, “Bu kötü amaçlı yazılım ailesi .NET çerçevesi kullanılarak yazılmıştır ve gizli bir kanal oluşturmak ve farklı arka kapı işlevleri sağlamak için alan adı hizmeti (DNS) protokolünü kullanır.” söz konusu Cuma analizinde.

Saldırıların hedefleri eğitim, emlak, perakende, kar amacı gütmeyen kuruluşlar, telekom ve hükümetler gibi çeşitli sektörleri kapsıyor. Faaliyet, bilinen bir tehdit aktörüne atfedilmese de, mağduriyet modeli ve kullanılan tespit ve savunmadan kaçınma teknikleri nedeniyle ulus devlet uyumlu olduğu değerlendiriliyor.

Siber güvenlik firması kümeyi CL-STA-0002 adı altında izliyor. Bu kuruluşların nasıl ihlal edildiği ve saldırıların ne zaman gerçekleştiği henüz belli değil.

Düşman tarafından kullanılan diğer araçlardan bazıları Mimikatz’ın Mimilite adı verilen özelleştirilmiş bir sürümünün yanı sıra özel bir DLL modülü uygulayan Ntospy adlı yeni bir yardımcı programı da içeriyor. Şebeke sağlayıcısı Uzak bir sunucunun kimlik bilgilerini çalmak için.

Garcia, “Saldırganlar, etkilenen kuruluşlarda yaygın olarak Ntospy’ı kullanırken, Mimilite aracı ve Agent Racoon kötü amaçlı yazılımı yalnızca kar amacı gütmeyen kuruluşlar ve hükümetle ilgili kuruluşların ortamlarında bulundu.” dedi.

Ajan Rakun

CL-STA-0043 olarak bilinen daha önce tanımlanmış bir tehdit faaliyet kümesinin de Ntospy kullanımıyla bağlantılı olduğunu ve saldırganın aynı zamanda CL-STA-0002 tarafından hedef alınan iki kuruluşu da hedef aldığını belirtmekte fayda var.

Zamanlanmış görevler aracılığıyla yürütülen Agent Raccoon, kendisini Google Güncelleme ve Microsoft OneDrive Güncelleyici ikili dosyaları olarak gizlerken komut yürütmeye, dosya yüklemeye ve dosya indirmeye olanak tanır.

İmplantla bağlantılı olarak kullanılan komuta ve kontrol (C2) altyapısı en az Ağustos 2020’ye kadar uzanıyor. Agent Racoon eserlerinin VirusTotal gönderimleri incelendiğinde, en eski örneğin Temmuz 2022’de yüklendiği görülüyor.

Birim 42, aynı zamanda Microsoft Exchange Server ortamlarından başarılı veri sızdırılmasının kanıtlarını ortaya çıkardığını ve bunun farklı arama kriterleriyle eşleşen e-postaların çalınmasına yol açtığını söyledi. Tehdit aktörünün aynı zamanda kurbanların kurbanlarını da topladığı ortaya çıktı Gezici Profil.

Garcia, “Bu araç seti henüz belirli bir tehdit aktörüyle ilişkilendirilmedi ve tamamen tek bir küme veya kampanyayla sınırlı değil” dedi.



siber-2

Acil: UAC-0050, Avrupa Finans Kuruluşunu Hedef Alıyor!
Araştırma, Whirlpool galaksisindeki yıldızların doğum yerlerini ilk kez gösteriyor
Valve İlk Steam VR Fest’i Duyurdu
Gökbilimciler şimdiye kadarki en büyük radyo galaksisini buldu
DSTLRY Spectegraph #1 ve Blasfamous #2 Çizgi Romanlarını Yayınladı
ETİKETLENDİ:ABDdekiAfrikaağ güvenliğiAjanArkabilgi Güvenliğibilgisayar GüvenliğiDoğufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorkapıkuruluşlarıNasıl heklenirOrtaRacoonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023’ün en iyi 35 fitness hediyesi — test edildi ve onaylandı
Sonraki Makale En Son Delinea Secret Server Sürümü Yeni Özelliklerle Kullanılabilirliği Artırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?