Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı

teknomers
Son güncelleme: 6 Şubat 2022 18:33
teknomers
Paylaş
Paylaş


İran MuddyWater gelişmiş kalıcı tehdit (APT) grubu tarafından Türk özel kuruluşlarını ve devlet kurumlarını hedef alan daha önce belgelenmemiş bir kötü amaçlı yazılım kampanyasıyla ilgili ayrıntılar ortaya çıktı.

Cisco Talos araştırmacıları Asheer Malhotra ve Vitor Ventura, “Bu kampanya, hedefin kuruluşuna ilk dayanak görevi gören kötü niyetli PowerShell tabanlı indiricileri dağıtmak için kötü amaçlı PDF’ler, XLS dosyaları ve Windows yürütülebilir dosyaları kullanıyor.” söz konusu yeni yayınlanan bir raporda.

bu gelişim ABD Siber Komutanlığı bu ayın başlarında APT’yi İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağladı.

Kasım 2021 gibi yakın bir tarihte düzenlendiğine inanılan izinsiz girişler, Türkiye Bilimsel ve Teknolojik Araştırma Kurumu da dahil olmak üzere Türk devlet kurumlarına yönelikti (TÜBİTAK), saldırgan tarafından kontrol edilen veya medya paylaşım web sitelerinde barındırılan silahlı Excel belgelerini ve PDF dosyalarını kullanarak.

Saldırılar, enfeksiyon zincirini yaymak ve güvenliği ihlal edilmiş sisteme PowerShell komut dosyalarını bırakmak için içlerine yerleştirilmiş kötü amaçlı makroları yürüterek başlayan saldırılarla, Türk Sağlık ve İçişleri Bakanlıklarının meşru belgeleriymiş gibi davrandı.

Grubun taktik, teknik ve prosedür cephaneliğine (TTP’ler) yeni bir ek, makro kodda kanarya belirteçlerinin kullanılmasıdır; bu, araştırmacıların hedeflerin başarılı bir şekilde bulaşmasını izlemek, analizi engellemek ve yükün yüklenip yüklenmediğini tespit etmek için kullanıldığından şüphelenilen bir mekanizmadır. sunucular diğer uçta engelleniyor.

Kanarya jetonları olarak da bilinen bal jetonlarıbelgeler, web sayfaları ve e-postalar gibi nesnelere gömülü olan ve açıldığında bir HTTP isteği biçiminde bir uyarıyı tetikleyerek operatörü nesneye erişildiği konusunda uyaran tanımlayıcılardır.

PowerShell betiği daha sonra bir sonraki yükü, ayrıca maldoc’un meta verilerinde bulunan bir PowerShell betiğini indirir ve yürütür, bu da sonuçta virüslü uç noktada çalışan üçüncü, tanımlanamayan bir PowerShell kodu için indirici görevi görür.

Talos tarafından gözlemlenen saldırıların ikinci bir çeşidinde, gömülü bağlantılara sahip PDF belgelerinin Excel dosyaları yerine Windows yürütülebilir dosyalarına işaret ettiği bulundu, bu daha sonra PowerShell indiricilerini dağıtmak için enfeksiyon zincirini kullandı.

Dahası, araştırmacılar, düşman tarafından Haziran 2021’de Ermenistan’daki telekomünikasyon sektörünü ve Ağustos 2021’de Pakistan varlıklarını hedef alan yürütülebilir dosyanın en az iki farklı versiyonunu bulduklarını ve MuddyWater’ın bir parçası olarak birden fazla saldırıya karışmış olabileceği olasılığını artırdıklarını söyledi. bir uzun sürekli kampanya.

Açıklama ayrıca aşağıdaki serbest bırakmak ABD Federal Soruşturma Bürosu (FBI) tarafından geçen hafta, Emennet Pasargad adlı İran merkezli bir siber şirketin kötü niyetli siber faaliyetlerini ayrıntılandıran ve saldırıya müdahale etmek için düzenlenen karmaşık bir etki kampanyasına bağlı olan bir Özel Sektör Bildirimi (PIN) 2020 başkanlık seçimleri.

Araştırmacılar, “Bu aktörler, casusluk faaliyetlerini gerçekleştirmek için son derece yetenekli ve motive oldular” dedi. “Hedeflerin başarılı bir şekilde bulaşmasını izlemek için kullanılan kanarya jetonları gibi yeni tekniklerle MuddyWater, uyarlanabilirliklerini ve diğer uluslara saldırmaktan kaçınma isteksizliklerini kanıtladı.”



siber-2

Sürüm 2.20: Corona-Warn-App Güncellemesi dağıtılacak – bu yeni
Space Marine 2’nin co-op kampanyasında Xenos’u birlikte öldürebilirsiniz
A117uUD kuyruklu yıldızının verilerinin incelenmesi, Satürn’ün yanından geçerken ‘hiperbolik bir yörüngeye’ girdiğini gösteriyor
Nottm Forest vs Fulham canlı akışı ve Premier Lig maçı çevrimiçi nasıl izlenir
Telegram pes ediyor: yetkililere veri ve bilgi sağlayacak
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıfidye yazılımıhack haberlerihacker haberleriHackingHedefleyenİrankampanyasınıKullanıcılarıNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTürkveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Display Ücretsiz OLED Test Platformu Sunuyor
Sonraki Makale Sifu PC incelemeleri – eleştirmenlerin puanlarının özeti
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?