Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilinmeyen Aktörler, Ukrayna Ordusunu Hedeflemek için RomCom RAT’ı Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilinmeyen Aktörler, Ukrayna Ordusunu Hedeflemek için RomCom RAT’ı Dağıtıyor

GenelSiber Güvenlik

Bilinmeyen Aktörler, Ukrayna Ordusunu Hedeflemek için RomCom RAT’ı Dağıtıyor

teknomers
Son güncelleme: 30 Ekim 2022 13:58
teknomers
Paylaş
Paylaş


RomCom RAT adlı uzaktan erişim truva atının arkasındaki tehdit aktörünün, 21 Ekim 2022’de başlayan yeni bir zıpkınla kimlik avı kampanyasının bir parçası olarak Ukrayna askeri kurumlarını hedef aldığı gözlemlendi.

Geliştirme, saldırganın daha önce Advanced IP Scanner ve pdfFiller gibi meşru uygulamaları sahtecilikle ele geçirilmiş sistemlere arka kapılar bırakmak için atfedilen çalışma tarzı değişikliğine işaret ediyor.

BlackBerry araştırma ve istihbarat ekibi, “İlk ‘Gelişmiş IP Tarayıcı’ kampanyası 23 Temmuz 2022’de gerçekleşti” söz konusu. “Kurban, Truva atlı bir paket yüklediğinde, RomCom RAT’ı sisteme bırakır.”

Kampanyanın önceki yinelemeleri, truva atına dönüştürülmüş Gelişmiş IP Tarayıcı kullanımını içeriyor olsa da, kimliği belirsiz düşman topluluğu, 20 Ekim itibariyle pdfFiller’a geçti ve bu, düşmanın taktikleri iyileştirme ve algılamayı engellemeye yönelik aktif bir girişimi olduğunu gösteriyor.

Bu benzer web siteleri, tümü uzak bir sunucuya aktarılan, bilgi toplama ve ekran görüntüleri yakalama yeteneğine sahip RomCom RAT’ın konuşlandırılmasıyla sonuçlanan sahte bir yükleyici paketi barındırır.

Popüler Uygulamaların Kötü Amaçlı Sürümleri

Düşmanın Ukrayna ordusuna yönelik son faaliyeti, ilk enfeksiyon vektörü olarak gömülü bir bağlantıya sahip bir kimlik avı e-postası kullanması ve bir sonraki aşama indiriciyi bırakan sahte bir web sitesine yol açmasıdır.

Bu indirici, bir geçerli dijital sertifika Ekstra bir kaçınma katmanı için “Blythe Consulting sp. BlackBerry, aynı imza sahibinin pdfFiller’ın yasal sürümü tarafından kullanıldığını söyledi.

Ukrayna ordusunun yanı sıra, kampanyanın diğer hedefleri arasında ABD, Brezilya ve Filipinler’deki bilişim şirketleri, gıda komisyoncuları ve gıda üretim kuruluşları yer alıyor.

BlackBerry’de tehdit araştırmacısı Dmitry Bestuzhev, The Hacker News’e verdiği demeçte, “Bu kampanya, siber suç güdümlü tehdit aktörleri ile hedefli saldırı tehdidi aktörleri arasındaki bulanık çizginin iyi bir örneğidir.”

“Geçmişte, her iki grup da farklı araçlara dayanarak bağımsız hareket ediyordu. Bugün, hedefli saldırı tehdidi aktörleri geleneksel araçlara daha fazla güveniyor ve bu da ilişkilendirmeyi zorlaştırıyor.”



siber-2

“Nvidia’nın arkasında, tüm elektronik endüstrisi gri görünmeye başlıyor”
Bakır şebekesinin kapatılması: Orange planının ayrıntılarını Arcep’e aktardı
Rusya pazarındaki en ucuz Çin sedanlarından beşi. Fiyatı 2 milyon rubleye kadar olan arabaların listesi yayınlandı
AMD Confims Full RDNA 4 “Radeon RX 9000” GPU 28 Şubat için Set, Mart başında perakende lansmanı
Snap Flow not defteri, iPhone’unuz için bir odaklama aracı ve standdır
ETİKETLENDİ:ağ güvenliğiaktörlerbilgi Güvenliğibilgisayar GüvenliğiBilinmeyenbugün siber güvenlik haberleridağıtıyorfidye yazılımıhack haberlerihacker haberleriHedeflemekiçinNasıl heklenirordusunuRATıRomComsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUkraynaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yerçekimi Yardımından Önce, NASA’nın Lucy Uzay Aracı Dünya ve Ay’ın Görüntülerini Yakalıyor
Sonraki Makale Haftanın en iyi 5’i: Bu Android ve iOS uygulamalarını edinin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?