Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT42 Bilgisayar Korsanları Kimlik Bilgilerini Toplamak ve Bulut Verilerine Erişmek İçin Gazeteci Gibi Davranıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT42 Bilgisayar Korsanları Kimlik Bilgilerini Toplamak ve Bulut Verilerine Erişmek İçin Gazeteci Gibi Davranıyor

GenelSiber Güvenlik

APT42 Bilgisayar Korsanları Kimlik Bilgilerini Toplamak ve Bulut Verilerine Erişmek İçin Gazeteci Gibi Davranıyor

teknomers
Son güncelleme: 7 Mayıs 2024 17:48
teknomers
Paylaş
Paylaş


İran devleti destekli hack ekibi aradı APT42 hedef ağlara ve bulut ortamlarına sızmak için gelişmiş sosyal mühendislik planlarından yararlanıyor.

Google Cloud yan kuruluşu Mandiant, geçen hafta yayınlanan bir raporda, saldırının hedeflerinin Batı ve Orta Doğu’daki STK’lar, medya kuruluşları, akademi, hukuk hizmetleri ve aktivistleri içerdiğini söyledi.

Şirket, “APT42’nin, devam eden yazışmalar yoluyla kurbanlarıyla güven oluşturmak ve konferanslara veya meşru belgelere davetiyeler dağıtmak için gazeteci ve etkinlik organizatörü kılığına girdiği gözlemlendi.” söz konusu.

“Bu sosyal mühendislik planları, APT42’nin kimlik bilgilerini toplamasına ve bunları bulut ortamlarına ilk erişim sağlamak için kullanmasına olanak sağladı. Ardından, tehdit aktörü, tespit edilmekten kaçınmak için yerleşik özelliklere ve açık kaynak araçlara güvenirken, İran’a yönelik stratejik öneme sahip verileri gizlice sızdırdı. “

Şirket tarafından ilk kez Eylül 2022’de belgelenen APT42 (diğer adıyla Damselfly ve UNC788), İran hükümetinin stratejik çıkarı olan kişi ve kuruluşlara karşı bilgi toplama ve gözetleme operasyonları yürütmekle görevli, İran devleti destekli bir siber casusluk grubudur.

CALANQUE, CharmingCypress, Charming Kitten, ITG18, Mint Sandstorm (eski adıyla Phosphorus), Newscaster, TA453 ve Yellow Garuda gibi çeşitli isimlerle de bilinen, APT35 olarak takip edilen başka bir kötü şöhretli tehdit grubunun bir alt kümesi olduğu değerlendiriliyor.

Her iki grup da İran’ın İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı, ancak farklı hedeflerle faaliyet gösteriyor.

Charming Kitten ise daha çok veri çalmak amacıyla ABD ve Orta Doğu’daki kuruluş ve şirketleri hedef alan uzun vadeli, kötü amaçlı yazılım yoğunluklu operasyonlara odaklanıyor. APT42 ise aksine, iç politika, dış politika ve rejim istikrarı amacıyla rejimin göz önünde bulundurduğu belirli kişi ve kuruluşları hedef alıyor.

Bu Ocak ayının başlarında Microsoft, Charming Kitten aktörünü, Kasım 2023’ten bu yana Belçika, Fransa, Gazze, İsrail, Birleşik Krallık ve ABD’deki üniversiteler ve araştırma kuruluşlarında Orta Doğu meseleleri üzerinde çalışan yüksek profilli kişileri hedef alan kimlik avı kampanyalarıyla ilişkilendirdi.

Siber Casusluk Kampanyaları

Grup tarafından gerçekleştirilen saldırıların, alıcıları sahte bir giriş sayfasına yönlendiren belgeleri cezbetmeye yönelik kötü amaçlı bağlantılar içeren hedef odaklı kimlik avı e-postaları aracılığıyla Microsoft, Yahoo ve Google Kimlik Bilgilerini toplamak için kapsamlı kimlik bilgisi toplama operasyonlarını içerdiği biliniyor.

Bu kampanyalarda, saldırganın, orijinal öğeleri yanlış kullanan ve haber kaynağı kılığına giren alanlardan e-postalar gönderdiği; Dropbox, Google Meet, LinkedIn ve YouTube gibi meşru hizmetler; ve posta servis programları ve URL kısaltma araçları.

Kimlik bilgisi ele geçirme saldırıları, İran’ı ilgilendiren belgeleri ele geçirmek için kurbanların genel bulut altyapısını hedef alan veri sızdırma faaliyetleriyle tamamlanıyor, ancak bunu ancak onların güvenini kazandıktan sonra gerçekleştiriyor; Charming Kitten’ın bu konuda oldukça bilgili olduğu bir konu.

Siber Casusluk Kampanyaları
APT42 ile ilişkili bilinen kötü amaçlı yazılım aileleri

Mandiant, “Bu operasyonlar, kurban ağlarına ilk erişimi sağlamak için geliştirilmiş sosyal mühendislik planlarıyla başladı ve genellikle kurbanla devam eden güven inşa edici yazışmaları içeriyordu.” dedi.

“Ancak o zaman istenen kimlik bilgileri alınır ve çok faktörlü kimlik doğrulama (MFA), MFA belirtecini yakalamak için klonlanmış bir web sitesi sunarak (başarısız oldu) ve daha sonra kurbana MFA anlık bildirimleri göndererek (başarılı oldu) çok faktörlü kimlik doğrulama (MFA) atlanır.”

Düşmanın, izlerini örtbas etme ve ortama karışma çabası içinde, kamuya açık araçlara güvendiği, dosyaları kurbanın organizasyonu gibi davranarak bir OneDrive hesabına sızdırdığı ve tehlikeye atılan ortamla etkileşim kurmak için VPN ve anonimleştirilmiş altyapı kullandığı tespit edildi.

APT42 tarafından ayrıca, ek kötü amaçlı yazılımları dağıtmak veya cihazda komutları manuel olarak yürütmek için bir atlama noktası görevi gören iki özel arka kapı da kullanılır.

  • NICECURL (diğer adıyla BASICSTAR) – Veri madenciliği ve isteğe bağlı komut yürütme dahil olmak üzere yürütülecek ek modülleri indirebilen, VBScript’te yazılmış bir arka kapı
  • TAMECAT – İsteğe bağlı PowerShell veya C# içeriğini yürütebilen bir PowerShell tutucusu

NICECURL’un daha önce Orta Doğu politika uzmanlarını hedef alan bir dizi siber saldırıyla bağlantılı olarak Şubat 2024’te siber güvenlik şirketi Volexity tarafından incelendiğini belirtmekte fayda var.

Mandiant sözlerini şöyle tamamladı: “APT42, İran bağlantılı diğer aktörlerin yıkıcı, yıkıcı ve hack-ve-sızdırma faaliyetleri yürüterek uyum sağlamasına yol açan İsrail-Hamas savaşına rağmen nispeten istihbarat toplamaya ve benzer mağduriyetleri hedeflemeye odaklandı.”

“APT42 tarafından uygulanan yöntemler minimum düzeyde ayak izi bırakıyor ve ağ savunucuları için etkinliklerinin tespit edilmesini ve hafifletilmesini daha zorlu hale getirebilir.”



siber-2

305 dolara modern 70 inç 4K TV. Çin’de Redmi A70 satışları başladı
Adobe Önizleme Karmaşık veri analizi için birden fazla yeni AI ajanı güdümlü kurumsal araç
TSMC, Bu 2nm Sürecine İlişkin Bir Güncelleme Sunuyor, Seri Üretim 2025 İçin Yolda
NotebeKlm’de Mind Maps’ı denedim ve bu benim yeni favori özelliğim
iPad için Magic Keyboard nasıl kurulur ve kullanılır
ETİKETLENDİ:ağ güvenliğiAPT42bilgi GüvenliğiBilgileriniBilgisayarbilgisayar GüvenliğibulutDavranıyorErişmekfidye yazılımı kötü amaçlı yazılımgazetecigibihack haberlerihacker haberleriiçinKimlikKorsanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartoplamakveri ihlaliverilerineyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Redfall Geliştiricisini, Hi-Fi Rush Studio Tango Gameworks’ü ve Daha Fazla Bethesda Stüdyosunu Kapatıyor
Sonraki Makale Transseksüel Film Merkezi, Kariyer Geliştirme Laboratuvarı Grubunun Açılışını Açıkladı (Özel)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?