Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Rus Devlet Kurumlarını Hedef Alan Yeni Kötü Amaçlı Yazılım Saldırıları Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Rus Devlet Kurumlarını Hedef Alan Yeni Kötü Amaçlı Yazılım Saldırıları Buluyor

GenelSiber Güvenlik

Araştırmacılar, Rus Devlet Kurumlarını Hedef Alan Yeni Kötü Amaçlı Yazılım Saldırıları Buluyor

teknomers
Son güncelleme: 25 Mayıs 2022 13:46
teknomers
Paylaş
Paylaş


Bilinmeyen bir gelişmiş kalıcı tehdit (APT) grubu, Şubat 2022’nin sonlarında Rus-Ukrayna savaşının başlamasından bu yana Rus devlet kurumlarını hedef alan bir dizi hedefli kimlik avı saldırısıyla bağlantılı.

“kampanyalar […] bulaştığı bilgisayarları denetlemek ve üzerlerinde uzaktan komutlar çalıştırmak için kullanılabilecek bir Uzaktan Erişim Truva Atı (RAT) yerleştirmek üzere tasarlanmıştır,” Malwarebytes dedim Salı günü yayınlanan teknik bir raporda.

Siber güvenlik şirketi, Deep Panda olarak bilinen bir tehdit aktörü tarafından kullanılan RAT ve Sakula Rat kötü amaçlı yazılımı arasındaki altyapı çakışmalarına atıfta bulunarak, saldırıları Çinli bir bilgisayar korsanlığı grubuna bağladı.

Saldırı zincirleri, iki ay boyunca farklı yemlerden yararlanırken, kaynak kodunda küçük farklılıklar dışında aynı kötü amaçlı yazılımı kullandı.

Kampanyanın, Rusya’nın Ukrayna’yı askeri işgalinden günler sonra, 26 Şubat civarında, e-postaların etkileşimli bir Ukrayna haritası (“interactive_map_UA.exe”) kisvesi altında RAT’ı dağıtmasıyla başladığı söyleniyor.

Gelişme, tehdit aktörlerinin başarı şanslarını en üst düzeye çıkarmak için en alakalı ve güncel cazibeleri kullanarak saldırılarını dünya olaylarına uyarlama ve ayarlama yeteneklerini bir kez daha gösteriyor.

Mart ayı başlarındaki ikinci bir saldırı dalgası, öncelikle devlet kontrolündeki RT TV’yi hedef aldı ve 2021’in sonlarında manşetlere çıkan Log4Shell güvenlik açığı için sahte bir yazılım düzeltmesinin kullanılmasını içeriyordu.

Yamayı sıkıştırılmış bir TAR dosyası biçiminde eklemenin yanı sıra, e-posta mesajı ayrıca yamayı yükleme talimatlarını içeren bir PDF belgesiyle geldi ve iki faktörlü kimlik doğrulamanın etkinleştirilmesi, Kaspersky antivirüsünün kullanılması ve bundan kaçınma dahil izlenecek en iyi güvenlik uygulamalarını listeledi. şüpheli e-postaları açmaktan veya yanıtlamaktan.

Rus Devlet Kurumları

E-postanın gerçekliğini artırmaya yönelik bir başka girişimde, belgede ayrıca VirüsToplam URL’si Log4j yama dosyasının kötü amaçlı olmadığı izlenimini vermek için alakasız bir dosyaya işaret etmek.

Dahası, e-posta, saldırgan tarafından kontrol edilen bir “rostec” etki alanına bağlantılar içerir.[.]”dijital” ile birlikte Facebook ve Instagram’da Rus savunma holdingini ima eden sahte profiller oluşturuldu.

Araştırmacılar, “İlginç bir şekilde, tehdit aktörü Facebook sayfasını bu kampanyada kullanılmadan dokuz ay önce Haziran 2021’de oluşturdu” dedi. “Bu muhtemelen takipçileri çekmek, sayfanın daha meşru görünmesini sağlamak için bir girişimdi ve APT grubunun bu kampanyayı Ukrayna’nın işgalinden çok önce planladığını gösteriyor.”

Ardından gelen saldırının üçüncü yinelemesi, kötü amaçlı yazılımı Rostec’tenmiş gibi yaymak amacıyla başka bir kötü amaçlı yürütülebilir dosyadan (bu sefer “build_rosteh4.exe”) yararlandı.

Son olarak, 2022 yılının Nisan ayının ortalarında, saldırganlar, bir Suudi Arabistan petrol ve doğal gaz şirketi olan Saudi Aramco için iş temalı bir kimlik avı tuzağına yöneldiler; silahlaştırılmış Microsoft Word belgesi, RAT’ı dağıtmak için bir enfeksiyon dizisi için tetikleyici görevi görüyor.

DLL yükü, kontrol akışı düzleştirme ve dize gizleme dahil olmak üzere analizi engellemek için çeşitli gelişmiş hileler kullanır ve ayrıca uzak bir sunucudan virüslü ana bilgisayara gönderilen rastgele dosyalara ve komut satırı talimatlarını yürütmesine izin veren özellikleri içerir.

Bulgular, Stone Panda ve Mustang Panda ile bağlantıları olan bir Çinli muhalif kolektifin, Spinner adlı daha önce belgelenmemiş bir arka kapıyla Rusya’da bulunan en az iki araştırma enstitüsünü hedef aldığına dair Check Point’in bulgularını yakından takip ediyor.



siber-2

Fransa, küresel bir dijital refah barometresinde 4. sırada
Ubuntu Linux, Dell’in ileri teknoloji dizüstü bilgisayarlarına nasıl girdi (ve buna neden “Sputnik Projesi” deniyor)
Airbnb son çeyrekte beklenenden daha iyi sonuçlar elde etti
Faker’a Rakip Olacak Yeni Yetenek League of Legends Akademisi’nde
Google, Google Dokümanlar’daki olağandışı bir hatayı düzeltir
ETİKETLENDİ:ağ güvenliğiAlanAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorDevletfidye yazılımıhack haberlerihacker haberlerihedefKötüKurumlarınıNasıl heklenirRusSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kingston, FURY Beast RGB DDR5 Belleğine DDR5-6000 Mbps’ye Kadar Hız Katıyor
Sonraki Makale Google Play’e başka bir Rus alternatifi. VK tarafından geliştirilen RuStore pazarı herkesin kullanımına açıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?