Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Andariel Hacking Group Odağını ABD Kuruluşlarına Yönelik Mali Saldırılara Kaydırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Andariel Hacking Group Odağını ABD Kuruluşlarına Yönelik Mali Saldırılara Kaydırdı

GenelSiber Güvenlik

Andariel Hacking Group Odağını ABD Kuruluşlarına Yönelik Mali Saldırılara Kaydırdı

teknomers
Son güncelleme: 6 Ekim 2024 12:28
teknomers
Paylaş
Paylaş


02 Eki 2024Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Ağustos 2024’te ABD’deki üç farklı kuruluş, muhtemelen finansal amaçlı bir saldırının parçası olarak Andariel adlı Kuzey Kore devleti destekli bir tehdit aktörü tarafından hedef alındı.

Broadcom’un bir parçası olan Symantec, yaptığı açıklamada, “Saldırganlar, etkilenen kuruluşların herhangi birinin ağına fidye yazılımı yerleştirmeyi başaramamış olsa da, saldırıların finansal amaçlı olması muhtemeldir.” dedi. rapor The Hacker News ile paylaşıldı.

Andariel, kötü şöhretli Lazarus Grubu’nun bir alt kümesi olarak değerlendirilen bir tehdit aktörüdür. Ayrıca APT45, DarkSeoul, Nickel Hyatt, Onyx Sleet (eski adıyla Plutonium), Troy Operasyonu, Silent Chollima ve Stonefly isimleriyle de takip ediliyor. En az 2009’dan beri aktiftir.

Kuzey Kore’nin Genel Keşif Bürosu’nun (RGB) bir unsuru olan bilgisayar korsanlığı ekibinin, SHATTEREDGLASS ve Maui gibi fidye yazılımı türlerini dağıtma konusunda bir geçmişi var ve aynı zamanda Dtrack (diğer adıyla Valefor ve Preft), TigerRAT, Black RAT gibi özel arka kapılardan oluşan bir cephanelik de geliştiriyor. (diğer adıyla ValidAlpha), Dora RAT ve LightHand.

Tehdit aktörünün kullandığı daha az bilinen diğer araçlardan bazıları şunlardır: veri silici kod adı Jokra ve gelişmiş implant isminde Prioxer Bu, bir komut ve kontrol (C2) sunucusuyla komut ve veri alışverişine olanak tanır.

Temmuz 2024’te Andariel grubunun bir Kuzey Kore askeri istihbarat görevlisi, ABD Adalet Bakanlığı (DoJ) tarafından ülkedeki sağlık tesislerine fidye yazılımı saldırıları gerçekleştirdiği ve yasadışı yollarla elde edilen fonları ek izinsiz girişler yapmak için kullandığı iddiasıyla suçlandı. Dünya çapında savunma, teknoloji ve devlet kurumları.

En son saldırı dizisi, Dtrack’ın yanı sıra komutları yürütme, dosya indirme ve yükleme ve ekran görüntüsü alma yetenekleriyle birlikte gelen Nukebot adlı başka bir arka kapının konuşlandırılmasıyla karakterize ediliyor.

Symantec, “Nukebot’un daha önce Stonefly ile ilişkilendirilmediğini ancak kaynak kodunun sızdırıldığını ve muhtemelen Stonefly’ın aracı bu şekilde elde ettiğini” söyledi.

İlk erişimin engellendiği kesin yöntem belirsiz olsa da Andariel, hedef ağları ihlal etmek için internete yönelik uygulamalardaki bilinen N günlük güvenlik açıklarından yararlanma alışkanlığına sahip.

İzinsiz girişlerde kullanılan diğer programlardan bazıları Mimikatz, Sliver, Chisel, PuTTY, Plink, Snap2HTML ve FastReverseProxy (FRP) olup bunların tümü açık kaynaklıdır veya halka açıktır.

Saldırganların ayrıca Microsoft tarafından daha önce açıklanan bir taktik olan bazı araçları imzalamak için Tableau yazılımını taklit eden geçersiz bir sertifika kullandıkları da gözlemlendi.

Andariel, 2019’dan bu yana odak noktasının casusluk operasyonlarına kaydığını görse de Symantec, mali amaçlı saldırılara yönelmesinin nispeten yeni bir gelişme olduğunu ve ABD hükümetinin eylemlerine rağmen devam eden bir gelişme olduğunu söyledi.

Açıklamada, “Grubun muhtemelen ABD’deki kuruluşlara yönelik şantaj saldırıları düzenleme girişiminde bulunmaya devam edeceği” ifade edildi.

Gelişme Der Spiegel olarak geliyor rapor edildi Alman savunma sistemleri üreticisi Diehl Defense’in, Kimsuky olarak anılan Kuzey Kore devlet destekli bir aktör tarafından, Amerikalı savunma yüklenicilerinden sahte iş teklifleri göndermeyi içeren karmaşık bir hedef odaklı kimlik avı saldırısında ele geçirildiği belirtildi.



siber-2

Çalışmaya göre ‘moloz yığını’ asteroitleri yok etmek neredeyse imkansız
Palo Alto Ağları Portallarında Tarama Faaliyeti Bir Günde %500 Arttı
Webb Uzay Teleskobu’nun En Soğuk Aleti, Eksi 447° F’nin Altındaki Çalışma Sıcaklığına Ulaştı
Bağlanabilirden bağlıya, fiber optik dağıtımında son adım
Chants of Sennaar az önce en çok beklediğim Eylül oyunu oldu
ETİKETLENDİ:ABDağ güvenliğiAndarielbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriHackingkaydırdıkuruluşlarınamalınasıl hacklenirodağınısaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soruları yanıtlamak için Google Fotoğraflar uygulamasını kullanan yapay zeka özelliği “Fotoğraf Sor” artık kullanıma sunuluyor
Sonraki Makale SSD kapasitesi 2029 yılına kadar dört katına çıkabilir — 8 TB NAND, pazara büyük ve uygun fiyatlı SSD’ler sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?