Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Cranefly Casusluk Hackerları Tarafından Kullanılan Gizli Teknikleri Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Cranefly Casusluk Hackerları Tarafından Kullanılan Gizli Teknikleri Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Cranefly Casusluk Hackerları Tarafından Kullanılan Gizli Teknikleri Ortaya Çıkardı

teknomers
Son güncelleme: 28 Ekim 2022 16:10
teknomers
Paylaş
Paylaş


Kurumsal işlemlerle uğraşan çalışanları hedef almasıyla tanınan kısa süre önce keşfedilen bir bilgisayar korsanlığı grubu, adı verilen yeni bir arka kapıyla ilişkilendirildi. Danfuan.

Bu şimdiye kadar belgelenmemiş kötü amaçlı yazılım, Broadcom Software tarafından Symantec’ten araştırmacılar olan Geppei adlı başka bir damlalık aracılığıyla teslim edilir. söz konusu The Hacker News ile paylaşılan bir raporda.

Araştırmacılar, damlalığın “görünüşte zararsız İnternet Bilgi Servisleri (IIS) günlüklerinden komutları okumanın yeni tekniğini kullanarak yeni bir arka kapı ve diğer araçları kurmak için kullanılıyor” dedi.

Araç seti, siber güvenlik şirketi tarafından, birleşme ve satın almalar ve diğer finansal işlemlerle uğraşan mağdurlardan toplu e-posta toplamaya odaklandığı için ilk olarak Mayıs 2022’de ortaya çıkan, Cranefly olarak da bilinen UNC3524 adlı şüpheli bir casusluk aktörüne atfedildi.

Grubun en önemli kötü amaçlı yazılım türlerinden biri, yük dengeleyiciler ve kablosuz erişim noktası denetleyicileri gibi virüsten koruma veya uç nokta algılamayı desteklemeyen ağ cihazlarına dağıtılan ve saldırganın radarın altında uzun süre uçmasını sağlayan bir arka kapı olan QUIETEXIT’tir.

Geppei ve Danfuan, Cranefly’nin özel siber silahlarına katkıda bulunur; birincisi, güvenliği ihlal edilmiş bir sunucuya gönderilen zararsız web erişim istekleri gibi görünen IIS günlüklerinden komutları okuyarak bir damlalık görevi görür.

Araştırmacılar, “Geppei tarafından okunan komutlar kötü amaçlı kodlanmış .ashx dosyaları içeriyor” dedi. “Bu dosyalar, komut parametresi tarafından belirlenen rastgele bir klasöre kaydedilir ve arka kapı olarak çalışırlar.”

Bu, adı verilen bir web kabuğunu içerir. reGeorgAPT28 gibi diğer aktörler tarafından kullanılmaya başlanan , DeftToreroWorok ve alınan C# kodunu yürütmek üzere tasarlanmış, Danfuan adlı daha önce hiç görülmemiş bir kötü amaçlı yazılım.

Symantec, güvenliği ihlal edilmiş ağlarda 18 aylık uzun bir bekleme süresine rağmen, tehdit aktörünün kurban makinelerden veri sızdırdığını gözlemlemediğini söyledi.

Araştırmacılar, “Yeni bir teknik ve özel araçların kullanılması ve bu etkinliğin izlerini kurban makinelerde gizlemek için atılan adımlar, Cranefly’nin oldukça yetenekli bir tehdit aktörü olduğunu gösteriyor.”

“Bu faaliyeti gizlemek için kullanılan araçlar ve gösterilen çabalar […] Bu grup için en olası motivasyonun istihbarat toplamak olduğunu gösteriyor.”



siber-2

İrlandalı CNIL yavaşlığından dolayı yargılandı
MacBook Air M2 ön siparişleri şimdi canlı – sizinkini nasıl edinebilirsiniz
Redmi Note 13 Pro serisinin tamamı, yerleşik kalp atış hızı sensörüne sahip yeni bir ekran alacak. Yüksek kaliteli görseller yayınlandı
milet’in 3. Stüdyo Albümü “5am” 30 Ağustos’ta Yayınlanıyor
DuckDuckGo, geri tepmeden sonra yeni Microsoft engelleyicileri piyasaya sürdü
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukÇıkardıCraneflyfidye yazılımıGizlihack haberlerihacker haberleriHackerlarıKullanılanNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanTeknikleriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SEBI Başkanı, Hindistan’ın Müşterilerinin Menkul Kıymetlerini Korumak İçin Teknolojiyi Kapsamlı Bir Şekilde Kullandığını Söyledi
Sonraki Makale Cehenneme hoş geldin Elon – Sınır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?