Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Arnavutluk ve İsrail’e Yönelik Yıkıcı Saldırıların Arkasında İranlı MOIS Bağlantılı Hackerlar Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Arnavutluk ve İsrail’e Yönelik Yıkıcı Saldırıların Arkasında İranlı MOIS Bağlantılı Hackerlar Var

GenelSiber Güvenlik

Arnavutluk ve İsrail’e Yönelik Yıkıcı Saldırıların Arkasında İranlı MOIS Bağlantılı Hackerlar Var

teknomers
Son güncelleme: 20 Mayıs 2024 21:54
teknomers
Paylaş
Paylaş


20 Mayıs 2024Haber odasıSiber Saldırı / Tehdit İstihbaratı

İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı İranlı bir tehdit aktörünün, sırasıyla Vatan Adaleti ve Karma isimleri altında Arnavutluk ve İsrail’i hedef alan yıkıcı silme saldırılarının arkasında olduğu atfedildi.

Siber güvenlik firması Check Point, etkinliği bu isim altında izliyor Geçersiz MantikorMicrosoft tarafından Storm-0842 (eski adıyla DEV-0842) olarak da bilinir.

Şirket, “Void Manticore ve Scarred Manticore’un hedefleri arasında açık örtüşmeler var ve Scarred Manticore’un mevcut kurbanlarına karşı yıkıcı faaliyetler yürütmeye karar verirken bu iki grup arasında hedeflerin sistematik olarak dağıtıldığına dair belirtiler var” dedi. söz konusu bugün yayınlanan bir raporda.

Tehdit aktörü, Temmuz 2022’den bu yana Vatan Adaleti adı altında Arnavutluk’a karşı gerçekleştirdiği yıkıcı siber saldırılarıyla tanınıyor. Cl Silecek ve No-Adalet (diğer adıyla LowEraser).

Benzer silici kötü amaçlı yazılım saldırıları, Ekim 2023’ten sonra İsrail-Hamas savaşının ardından BiBi kod adlı başka bir müşteri silici kullanılarak İsrail’deki Windows ve Linux sistemlerini de hedef aldı. Hamas yanlısı hacktivist grup Karma adını kullanıyor.

Grup tarafından düzenlenen saldırı zincirleri “basit ve basittir”; genellikle kamuya açık araçlardan yararlanılır ve kötü amaçlı yazılım dağıtımından önce yanal hareket için Uzak Masaüstü Protokolü (RDP), Sunucu İleti Bloğu (SMB) ve Dosya Aktarım Protokolü’nden (FTP) yararlanılır. .

Bazı durumlarda ilk erişim, internete yönelik uygulamalardaki bilinen güvenlik açıklarından yararlanılarak gerçekleştirilir (örn. CVE-2019-0604), bir tavsiyeye göre piyasaya sürülmüş ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Eylül 2022’de.

Başarılı bir dayanağı, bir hata sayfası gibi görünen ancak dizinleri numaralandırma, süreçler oluşturma, dosya yükleme ve hizmetleri başlatma/durdurma/listeleme yeteneğine sahip, Karma Shell adı verilen evde oluşturulmuş bir kabuk da dahil olmak üzere web kabuklarının konuşlandırılması izler.

Void Manticore’un, daha önce Scarred Manticore (diğer adıyla Storm-0861) tarafından elde edilen erişimi kendi izinsiz girişlerini gerçekleştirmek için kullandığından şüpheleniliyor ve bu da iki tehdit aktörü arasında bir “transfer” prosedürünün altını çiziyor.

Bu yüksek seviyedeki işbirliği daha önce Microsoft tarafından 2022’de Arnavutluk hükümetlerini hedef alan saldırılara ilişkin kendi soruşturmasında da vurgulanmış, buna birden fazla İranlı aktörün katıldığı ve farklı aşamalardan sorumlu oldukları belirtilmişti.

  • Storm-0861 ilk erişime kavuştu ve verilere sızdırıldı
  • Storm-0842, fidye yazılımını ve temizleme kötü amaçlı yazılımını dağıttı
  • Storm-0166’dan sızdırılan veriler
  • Storm-0133 kurban altyapısını araştırdı

Storm-0861’in, Shamoon ve ZeroCleare zararlı yazılımlarıyla tanınan İranlı bir ulus-devlet grubu olan APT34 (aka Cobalt Gypsy, Hazel Sandstorm, Helix Kitten ve OilRig) içerisinde ikincil bir unsur olarak değerlendirildiğini de belirtmekte fayda var.

Check Point, “İsrail ve Arnavutluk’a yönelik saldırılarda kullanılan tekniklerdeki örtüşmeler ve iki farklı aktör arasındaki koordinasyon, bu sürecin rutin hale geldiğini gösteriyor.” dedi.

“Void Manticore’un operasyonları, psikolojik savaşı gerçek veri imhasıyla birleştiren ikili yaklaşımıyla karakterize ediliyor. Bu, silme saldırıları kullanmaları ve kamuya bilgi sızdırmaları yoluyla elde ediliyor ve böylece hedeflenen kuruluşlar üzerindeki yıkımı artırıyor.”



siber-2

İngiliz Esports, Suudi Esports ortaklığıyla ilgili tartışmaların ardından “tüm kimlikleri ve kökenleri temsil etmek” istediğini söyledi
Her iPhone sahibinin deneyebileceği 5 kullanışlı Ana ekran ince ayarı
Araştırmacılar uzak yıldızların içindeki şiddetli türbülansı inceliyor
CEO’su SEC Tarafından Hedef Alınan SolarWinds Yöneticileri Savaşma Sözü Verdi
İPhone’umda İkizler ile Siri’yi değiştirdim
ETİKETLENDİ:ağ güvenliğiArkasındaArnavutlukBağlantılıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarİranlıİsraileMOISNasıl heklenirSaldırılarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVarveri ihlaliyazılım güvenlik açığıyıkıcıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pokemon Go’nun Gelecek Sezon Topluluk Günü Programı Açıklandı
Sonraki Makale Yeni Hellblade 2 gönderisi tüm erişilebilirlik ayarlarını ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?