Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor

GenelSiber Güvenlik

APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor

teknomers
Son güncelleme: 19 Aralık 2024 08:22
teknomers
Paylaş
Paylaş


18 Aralık 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

Rusya bağlantılı APT29 tehdit aktörünün, kötü amaçlı Uzak Masaüstü Protokolü (RDP) yapılandırma dosyalarından yararlanan siber saldırıların bir parçası olarak meşru bir kırmızı ekip saldırı yöntemini yeniden kullandığı gözlemlendi.

Hükümetleri, silahlı kuvvetleri, düşünce kuruluşlarını, akademik araştırmacıları ve Ukraynalı kuruluşları hedef alan bu faaliyet, “haydut RDP” tekniğinin benimsenmesini gerektiriyor. önceden belgelenmiş Trend Micro bir raporda Black Hills Bilgi Güvenliği tarafından 2022’de sağlanacağını belirtti.

Araştırmacılar Feike Hacquebord ve Stephen Hilt, “Bu tekniğin kurbanı, makinesinin kısmi kontrolünü saldırgana verecek ve potansiyel olarak veri sızıntısına ve kötü amaçlı yazılım kurulumuna yol açacaktır.” söz konusu.

Siber güvenlik şirketi, tehdit grubunu kendi takma adı olan Earth Koshchei altında takip ediyor ve kampanya için hazırlıkların 7-8 Ağustos 2024 gibi erken bir tarihte başladığını belirtiyor. RDP kampanyaları aynı zamanda Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından da mercek altına alındı. , Microsoft ve Amazon Web Services (AWS) Ekim ayında geri döndü.

Hedef odaklı kimlik avı e-postaları, alıcıları, mesaja eklenen kötü amaçlı bir RDP yapılandırma dosyasını başlatmaları için kandırmak ve makinelerinin, grubun 193 RDP aktarıcısından biri aracılığıyla yabancı bir RDP sunucusuna bağlanmasına neden olmak üzere tasarlandı. Tek bir günde tahminen 200 yüksek profilli kurban hedef alındı, bu da kampanyanın ölçeğini gösteriyor.

Black Hill tarafından özetlenen saldırı yöntemi, adı verilen açık kaynaklı bir projenin kullanılmasını gerektirir. PyRDP – Python tabanlı bir “Ortadaki Canavar (MitM) aracı ve kitaplığı” olarak tanımlanır – tespit riskini en aza indirmek için gerçek düşman kontrollü RDP sunucusunun önünde.

Böylece, bir kurban HUSTLECON kod adlı RDP dosyasını e-posta mesajından açtığında PyRDP aktarıcısına giden bir RDP bağlantısı başlatır ve bu bağlantı daha sonra oturumu kötü amaçlı bir sunucuya yönlendirir.

Araştırmacılar, “Bağlantı kurulduğunda, hileli sunucu meşru bir RDP sunucusunun davranışını taklit ediyor ve oturumu çeşitli kötü amaçlı faaliyetler gerçekleştirmek için kullanıyor” dedi. “Birincil saldırı vektörü, saldırganın kötü amaçlı komut dosyaları dağıtmasını veya kurbanın makinesindeki sistem ayarlarını değiştirmesini içerir.”

Üstelik PyRDP proxy sunucusu, saldırganın kurbanın sistemlerine erişmesine, dosya işlemleri gerçekleştirmesine ve kötü amaçlı veriler eklemesine olanak tanır. Saldırı, tehdit aktörünün, proxy aracılığıyla kimlik bilgileri ve diğer özel bilgiler de dahil olmak üzere hassas verileri sızdırmak için ele geçirilen RDP oturumunu kullanmasıyla sonuçlanır.

Bu saldırıda dikkate değer olan şey, herhangi bir özel kötü amaçlı yazılımın konuşlandırılmasına gerek kalmadan kötü amaçlı bir yapılandırma dosyası aracılığıyla veri toplamanın kolaylaştırılması ve böylece tehdit aktörlerinin radarın altından geçmesine olanak sağlamasıdır.

Bahsetmeyi hak eden bir diğer özellik, RDP sunucularını kontrol etmek için TOR çıkış düğümleri gibi anonimleştirme katmanlarının kullanılmasının yanı sıra, hedef odaklı kimlik avı e-postalarını göndermek için kullanılan meşru posta sunucularına erişmek için yerleşik proxy sağlayıcıları ve ticari VPN hizmetlerinin kullanılmasıdır.

Araştırmacılar, “PyRDP gibi araçlar, RDP bağlantılarının ele geçirilmesini ve değiştirilmesini sağlayarak saldırıyı güçlendiriyor” diye ekledi. “PyRDP, kurban tarafından yönlendirilen paylaşılan sürücüleri otomatik olarak tarayabilir ve içeriklerini yerel olarak saldırganın makinesine kaydederek kesintisiz veri sızdırmayı kolaylaştırabilir.”

“Earth Koshchei, casusluk kampanyaları için zaman içinde yeni metodolojiler kullanıyor. Yalnızca ilk erişim elde etmelerine yardımcı olan eski ve yeni güvenlik açıklarına çok dikkat etmiyorlar, aynı zamanda kırmızı ekiplerin geliştirdiği metodolojilere ve araçlara da bakıyorlar.”



siber-2

OpenAI’nin Yeni Modeli GPT-4.1 Hakkında Detaylar
Anonim kalacak en iyi 5 Linux dağıtım
Tea Uygulaması Yeniden Geliyor: Yeni Web Sitesi ile Güvenlik Yenilikleri!
“Zaten seyahat etmiş bir adamla konuştum. "tenli" Hibe etmek. ABS ve ESP eksikliğinin Lada Granta’ya fayda sağladığı ortaya çıktı.
Zuvi ColorBox İncelemesi: Saç Rengini Değiştirmede Sorun Yaşıyor mu?
ETİKETLENDİ:ağ güvenliğiAPT29bilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDeğerlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKorsanlarıKullanarakkurbanlarınasıl hacklenirPyRDPyiRDPRoguesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Switch’in 2024 Yılı İncelemesi Şimdi Yayında, Ücretsiz 2025 Takvimi Alın
Sonraki Makale EPA, Kaliforniya’nın 2035’ten itibaren yeni benzinli arabaları yasaklayabileceğini söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?