Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Andariel Hacking Group Odağını ABD Kuruluşlarına Yönelik Mali Saldırılara Kaydırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Andariel Hacking Group Odağını ABD Kuruluşlarına Yönelik Mali Saldırılara Kaydırdı

GenelSiber Güvenlik

Andariel Hacking Group Odağını ABD Kuruluşlarına Yönelik Mali Saldırılara Kaydırdı

teknomers
Son güncelleme: 6 Ekim 2024 12:28
teknomers
Paylaş
Paylaş


02 Eki 2024Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Ağustos 2024’te ABD’deki üç farklı kuruluş, muhtemelen finansal amaçlı bir saldırının parçası olarak Andariel adlı Kuzey Kore devleti destekli bir tehdit aktörü tarafından hedef alındı.

Broadcom’un bir parçası olan Symantec, yaptığı açıklamada, “Saldırganlar, etkilenen kuruluşların herhangi birinin ağına fidye yazılımı yerleştirmeyi başaramamış olsa da, saldırıların finansal amaçlı olması muhtemeldir.” dedi. rapor The Hacker News ile paylaşıldı.

Andariel, kötü şöhretli Lazarus Grubu’nun bir alt kümesi olarak değerlendirilen bir tehdit aktörüdür. Ayrıca APT45, DarkSeoul, Nickel Hyatt, Onyx Sleet (eski adıyla Plutonium), Troy Operasyonu, Silent Chollima ve Stonefly isimleriyle de takip ediliyor. En az 2009’dan beri aktiftir.

Kuzey Kore’nin Genel Keşif Bürosu’nun (RGB) bir unsuru olan bilgisayar korsanlığı ekibinin, SHATTEREDGLASS ve Maui gibi fidye yazılımı türlerini dağıtma konusunda bir geçmişi var ve aynı zamanda Dtrack (diğer adıyla Valefor ve Preft), TigerRAT, Black RAT gibi özel arka kapılardan oluşan bir cephanelik de geliştiriyor. (diğer adıyla ValidAlpha), Dora RAT ve LightHand.

Tehdit aktörünün kullandığı daha az bilinen diğer araçlardan bazıları şunlardır: veri silici kod adı Jokra ve gelişmiş implant isminde Prioxer Bu, bir komut ve kontrol (C2) sunucusuyla komut ve veri alışverişine olanak tanır.

Temmuz 2024’te Andariel grubunun bir Kuzey Kore askeri istihbarat görevlisi, ABD Adalet Bakanlığı (DoJ) tarafından ülkedeki sağlık tesislerine fidye yazılımı saldırıları gerçekleştirdiği ve yasadışı yollarla elde edilen fonları ek izinsiz girişler yapmak için kullandığı iddiasıyla suçlandı. Dünya çapında savunma, teknoloji ve devlet kurumları.

En son saldırı dizisi, Dtrack’ın yanı sıra komutları yürütme, dosya indirme ve yükleme ve ekran görüntüsü alma yetenekleriyle birlikte gelen Nukebot adlı başka bir arka kapının konuşlandırılmasıyla karakterize ediliyor.

Symantec, “Nukebot’un daha önce Stonefly ile ilişkilendirilmediğini ancak kaynak kodunun sızdırıldığını ve muhtemelen Stonefly’ın aracı bu şekilde elde ettiğini” söyledi.

İlk erişimin engellendiği kesin yöntem belirsiz olsa da Andariel, hedef ağları ihlal etmek için internete yönelik uygulamalardaki bilinen N günlük güvenlik açıklarından yararlanma alışkanlığına sahip.

İzinsiz girişlerde kullanılan diğer programlardan bazıları Mimikatz, Sliver, Chisel, PuTTY, Plink, Snap2HTML ve FastReverseProxy (FRP) olup bunların tümü açık kaynaklıdır veya halka açıktır.

Saldırganların ayrıca Microsoft tarafından daha önce açıklanan bir taktik olan bazı araçları imzalamak için Tableau yazılımını taklit eden geçersiz bir sertifika kullandıkları da gözlemlendi.

Andariel, 2019’dan bu yana odak noktasının casusluk operasyonlarına kaydığını görse de Symantec, mali amaçlı saldırılara yönelmesinin nispeten yeni bir gelişme olduğunu ve ABD hükümetinin eylemlerine rağmen devam eden bir gelişme olduğunu söyledi.

Açıklamada, “Grubun muhtemelen ABD’deki kuruluşlara yönelik şantaj saldırıları düzenleme girişiminde bulunmaya devam edeceği” ifade edildi.

Gelişme Der Spiegel olarak geliyor rapor edildi Alman savunma sistemleri üreticisi Diehl Defense’in, Kimsuky olarak anılan Kuzey Kore devlet destekli bir aktör tarafından, Amerikalı savunma yüklenicilerinden sahte iş teklifleri göndermeyi içeren karmaşık bir hedef odaklı kimlik avı saldırısında ele geçirildiği belirtildi.



siber-2

Crunchyroll Ekim Ayı Ev Medyası Bültenlerini Duyurdu
Huawei P50 Pro ve Huawei P50 Pocket, Avrupa’da ön siparişe sunuldu
Sledgehammer, Modern Warfare 3’ün 16 Ayda Geliştirildiği İddialarını Reddetti; “Yıllardır Hazırlanıyordu” diyor
Minecraft modu, sandbox oyununa Breath of the Wild Guardians’ı ekler
Yeni “B1txor20” Linux Botnet, DNS Tüneli Kullanıyor ve Log4J Kusurunu Yaratıyor
ETİKETLENDİ:ABDağ güvenliğiAndarielbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriHackingkaydırdıkuruluşlarınamalınasıl hacklenirodağınısaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soruları yanıtlamak için Google Fotoğraflar uygulamasını kullanan yapay zeka özelliği “Fotoğraf Sor” artık kullanıma sunuluyor
Sonraki Makale SSD kapasitesi 2029 yılına kadar dört katına çıkabilir — 8 TB NAND, pazara büyük ve uygun fiyatlı SSD’ler sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?