Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı

GenelSiber Güvenlik

Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı

teknomers
Son güncelleme: 21 Şubat 2023 12:26
teknomers
Paylaş
Paylaş


21 Şubat 2023Ravie LakshmananSiber Tehdit / Siber Saldırı

Hindistan devlet kurumlarını hedef alan bir kimlik avı kampanyası, arka kapının güncellenmiş bir sürümünü dağıtmayı amaçlıyor. TersRAT.

Siber güvenlik firması ThreatMon atfedilen olarak izlenen bir tehdit aktörüne yönelik etkinlik Yan Kopya.

SideCopy, Transparent Tribe adlı başka bir aktörle örtüşen Pakistan kökenli bir tehdit grubudur. Kendi kötü amaçlı yazılımını yaymak için SideWinder ile ilişkili enfeksiyon zincirlerini taklit ettiği için bu adı almıştır.

Düşman ekibin ReverseRAT’ı ilk kez 2021’de Lumen’in Black Lotus Labs’ın Hindistan ve Afganistan’daki hükümet ve elektrik kuruluşu dikeyleriyle uyumlu kurbanları hedef alan bir dizi saldırıyı detaylandırdığı zaman gözlemlendi.

SideCopy ile ilişkili son saldırı kampanyaları, gözlerini öncelikle Hindistan hükümet yetkilileri tarafından kullanılan Kavach (Hintçe’de “zırh” anlamına gelir) olarak bilinen iki faktörlü bir kimlik doğrulama çözümüne dikti.

ThreatMon tarafından belgelenen bulaşma yolculuğu, makro özellikli bir Word belgesi (“Cyber ​​Advisory 2023.docm”) içeren bir kimlik avı e-postasıyla başlar.

Dosya, Hindistan İletişim Bakanlığı’nın “Android Tehditleri ve Önlemeleri” hakkında sahte bir tavsiyesi gibi görünüyor. Bununla birlikte, içeriğin çoğu kelimesi kelimesine kopyalandı departman tarafından Temmuz 2020’de en iyi siber güvenlik uygulamaları hakkında yayınlanan gerçek bir uyarıdan.

Dosya açıldıktan ve makrolar etkinleştirildikten sonra, güvenliği ihlal edilmiş sistemde ReverseRAT’ın konuşlandırılmasına yol açan kötü amaçlı kodun yürütülmesini tetikler.

Şirket geçen hafta yayınlanan bir raporda, “ReverseRAT kalıcılık kazandığında, kurbanın cihazını numaralandırıyor, verileri topluyor, RC4 kullanarak şifreliyor ve komut ve kontrol (C2) sunucusuna gönderiyor” dedi.

“Komutların hedef makinede yürütülmesini bekler ve bazı işlevleri arasında ekran görüntüsü alma, dosyaları indirme ve yürütme ve dosyaları C2 sunucusuna yükleme yer alır.”



siber-2

Microsoft, Windows 11’de tartışmalı bir adım atarak, Copilot’un başlangıçtan hemen sonra görünmesini sağladı
Crunchyroll, CRX’te Yeni Serisini Duyurdu
En sinir bozucu Microsoft Teams hatalarından biri düzeltiliyor
League of Legends mücadeleleri 12.9 yaması ile gelecek
“Bu sefer gerçekten düz.” Tanınmış bir içeriden biri Galaxy S24 Ultra ve Galaxy S23 Ultra’nın ekranlarını karşılaştırdı
ETİKETLENDİ:#Hindistanağ güvenliğiAlanAraştırmacılarBackdoorbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefkonusundaKurumlarınıNasıl heklenirReverseRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel Fold Pil Kapasitesi, Ağırlık Lansmandan Önce Eğimli
Sonraki Makale Destiny 2 kapalı kalma süresi geliyor, bu yüzden Year 5 içeriğinizi hızlı bir şekilde tamamlayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?