Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Blind Eagle, Özelleştirilmiş Quasar RAT ile Kolombiya Sigorta Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Blind Eagle, Özelleştirilmiş Quasar RAT ile Kolombiya Sigorta Sektörünü Hedefliyor

GenelSiber Güvenlik

Blind Eagle, Özelleştirilmiş Quasar RAT ile Kolombiya Sigorta Sektörünü Hedefliyor

teknomers
Son güncelleme: 10 Eylül 2024 03:37
teknomers
Paylaş
Paylaş


09 Eyl 2024Ravie LakshmananFinansal Güvenlik / Kötü Amaçlı Yazılım

Kolombiya sigorta sektörü, takip edilen bir tehdit aktörünün hedefi haline geldi Kör Kartal Haziran 2024’ten bu yana Quasar RAT olarak bilinen bilinen bir uzaktan erişim trojanının (RAT) özelleştirilmiş bir sürümünü sunma nihai hedefiyle.

“Saldırılar, Kolombiya vergi otoritesini taklit eden kimlik avı e-postalarıyla başladı”, Zscaler ThreatLabz araştırmacısı Gaetano Pellegrino söz konusu Geçtiğimiz hafta yayınlanan yeni bir analizde.

Gelişmiş kalıcı tehdit (APT), ayrıca bilinen AguilaCiega, APT-C-36 ve APT-Q-98’in, özellikle Kolombiya ve Ekvador’daki hükümet ve finans sektörleriyle ilgili olmak üzere Güney Amerika’daki kuruluşlara ve bireylere odaklanma konusunda bir geçmişi bulunmaktadır.

Kaspersky’nin yakın zamanda belgelediği gibi, saldırı zincirleri, alıcıları enfeksiyon sürecinin başlangıç ​​noktası görevi gören kötü amaçlı bağlantılara tıklamaya teşvik eden kimlik avı e-postalarıyla başlıyor.

PDF eki olarak veya doğrudan e-posta gövdesinde yer alan bağlantılar, Kolombiya’daki bölgesel bir hükümet kuruluşuna ait, ele geçirilmiş bir hesapla ilişkili bir Google Drive klasöründe barındırılan ZIP arşivlerine işaret ediyor.

“Blind Eagle’ın kullandığı yem, kurbana ödenmemiş vergi ödemeleri nedeniyle bir haciz emri olduğunu iddia eden bir bildirim göndermeyi içeriyordu,” diye belirtti Pellegrino. “Bu, aciliyet duygusu yaratmayı ve kurbanı hemen harekete geçmeye zorlamayı amaçlıyor.”

Özelleştirilmiş Quasar RAT

Arşiv, DeepSea veya ConfuserEx gibi araçları kullanarak analiz ve tersine mühendislik çabalarını engellemek için ek karartma katmanları içeren BlotchyQuasar adlı bir Quasar RAT çeşidini içeriyor. daha önce ayrıntılı olarak açıklanmış IBM X-Force tarafından Temmuz 2023’te piyasaya sürülecek.

Kötü amaçlı yazılım, tuş vuruşlarını kaydetme, kabuk komutları yürütme, web tarayıcılarından ve FTP istemcilerinden veri çalma ve kurbanın Kolombiya ve Ekvador’da bulunan belirli bankacılık ve ödeme hizmetleriyle etkileşimlerini izleme yeteneklerine sahip.

Ayrıca tehdit aktörü C2 etki alanını barındırmak için Dinamik DNS (DDNS) hizmetlerinden yararlanırken, komut ve kontrol (C2) etki alanını almak için bir dead-drop çözücü olarak Pastebin’den yararlanır.

“Blind Eagle, altyapısını genellikle öncelikle Kolombiya’da bulunan VPN düğümleri ve tehlikeye atılmış yönlendiricilerin bir kombinasyonunun arkasına saklıyor,” dedi Pellegrino. “Bu saldırı, bu stratejinin sürekli kullanıldığını gösteriyor.”



siber-2

Crif polo’dan dijital ekonomi için yetenekler ve girişimciler yetiştirmek
En iyi Dragon Ball oyunu PC Game Pass’e geliyor
Apple Vision Pro, Kulaklığın Aksesuarlarının Yerel Bir Çevrimiçi Satıcıda Bahsedilmesiyle Japonya’da Piyasaya Sürülebilir
Cr1tikal, Halo 2 LASO’yu ölümsüz olarak yenmek için 5.000 $ ödül belirledi
Musk’ın yeni girişimi xAI, Twitter ve Tesla ile işbirliği yapacak – Siècle Digital
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBlindEaglefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorileKolombiyanasıl hacklenirözelleştirilmişQuasarRATSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsigortaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün NYT Strands’ı — 10 Eylül Salı günü için ipuçları, cevaplar ve spangram (oyun #191)
Sonraki Makale The Gathering terörize eden kukla (Özel Önizleme)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?