Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Askeri Müteahhitleri Hedef Alan Gizli Saldırı Kampanyasını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Askeri Müteahhitleri Hedef Alan Gizli Saldırı Kampanyasını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Askeri Müteahhitleri Hedef Alan Gizli Saldırı Kampanyasını Ortaya Çıkardı

teknomers
Son güncelleme: 29 Eylül 2022 17:36
teknomers
Paylaş
Paylaş


Yeni bir gizli saldırı kampanyası, güvenliği ihlal edilmiş makinelere bilinmeyen bir yük dağıtmak için tasarlanmış çok aşamalı bir enfeksiyon sürecini tetiklemek için hedef odaklı kimlik avı e-postalarıyla birden fazla askeri ve silah yüklenicisi şirketini seçti.

Son derece hedefli izinsiz girişler, dublajlı STEEP#MAVERICK Securonix tarafından ayrıca F-35 Lightning II savaş uçağı için stratejik bir tedarikçi hedeflendi.

Den Iuzvyk, Tim Peck ve Oleg Kolesnikov, “Saldırı 2022 yazının sonlarında en az iki yüksek profilli askeri müteahhit şirketi hedef alarak gerçekleştirildi.” söz konusu bir analizde.

Bulaşma zincirleri, “Şirket ve Avantajlar” hakkında bir PDF belgesi olduğunu iddia eden bir kısayol dosyası içeren bir ZIP arşiv ekine sahip bir kimlik avı postasıyla başlar; bu dosya daha sonra bir aşamalayıcıyı almak için kullanılır – istenen kötü amaçlı yazılımı indirmek için kullanılan bir ilk ikili dosya — uzak bir sunucudan.

Bu PowerShell hazırlayıcı, son PowerShell betiği “terma” adlı bir sunucuda barındırılan uzak bir yük “header.png” yürüttüğünde, yedi adım daha ilerleyen “sağlam bir aşamalayıcı zinciri” için zemin hazırlar.[.]uygulama.”

Askeri Müteahhitleri Hedef Alan Kötü Amaçlı Yazılım Saldırısı

Araştırmacılar, “header.png dosyasını indirip analiz edebilsek de, kampanyanın tamamlandığını düşündüğümüzden ve teorimiz dosyanın daha fazla analizi önlemek için değiştirildiğine inandığımız için kodunu çözemedik” dedi.

“Yükün kodunu çözme girişimlerimiz yalnızca çöp verileri üretecektir.”

Çalışma tarzıyla ilgili dikkate değer olan şey, hata ayıklama yazılımı olup olmadığını taramaya ve sistem dili Çince veya Rusça olarak ayarlanmışsa yürütmeyi durdurmaya ek olarak, analizi engellemek için tasarlanmış karmaşık kodun dahil edilmesidir.

Kötü amaçlı yazılım ayrıca, fiziksel bellek miktarını doğrulamak için tasarlanmıştır ve 4 GB’tan azsa bir kez daha kendini sonlandırır. Ayrıca bir Kontrol kötü amaçlı yazılımın bir analiz ortamında mı yoksa korumalı alanda mı yürütüldüğünü belirlemek için sanallaştırma altyapısı için.

Ancak bu test başarısız olursa, yalnızca yürütmeyi bırakmak yerine, kötü amaçlı yazılım sistem ağ bağdaştırıcılarını devre dışı bırakır, tüm gelen ve giden trafiği engellemek için Windows Güvenlik Duvarı’nı yeniden yapılandırır, tüm sürücülerdeki verileri tekrar tekrar siler ve bilgisayarı kapatır.

Tüm bu kontroller başarılı olursa, PowerShell aşamalayıcı, günlüğe kaydetmeyi devre dışı bırakmaya, LNK, RAR ve EXE dosyaları için Windows Defender istisnaları eklemeye ve zamanlanmış bir görev veya Windows Kayıt Defteri değişiklikleri aracılığıyla kalıcılık oluşturmaya devam eder.

Araştırmacılar, “Genel olarak, bu saldırının, kötü niyetli tehdit aktörünün opsec’e özel dikkat göstermesiyle nispeten karmaşık olduğu açıktır.” “Bu çok hedefe yönelik bir saldırı olsa da, kullanılan taktikler ve teknikler iyi biliniyor ve uyanık kalmak önemlidir.”



siber-2

Çin’in APT41’i Tayvan Siber Casusluk Araştırma Enstitüsünü Hedef Alıyor
Elden Ring Carian Combo Warriors Modu, Seçilmiş Silahlar için Yeni Güçlü Komboları Tanıtıyor
Daha Genç İzleyicilere Yönelik Yeni Justice League Oyunu Açıklandı
En ucuz yeni nesil Samsung şaşırtıcı derecede güçlü olacak mı? Galaxy A05 internette aydınlandı
Hideo Kojima’nın en tuhaf oyunu şimdi Steam’de %50 indirimli
ETİKETLENDİ:ağ güvenliğiAlanAraştırmacılarAskeribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıfidye yazılımıGizlihack haberlerihacker haberlerihedefkampanyasınıMüteahhitleriNasıl heklenirortayasaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale günlük randevuların planlanmasını kolaylaştıran çözüm
Sonraki Makale Amazon Kindle Scribe, Echo Dot ve Echo Studio resmen tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?