Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Casusluk Tutkuları Olan Bir Siber Suç Grubu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Casusluk Tutkuları Olan Bir Siber Suç Grubu

GenelSiber Güvenlik

Casusluk Tutkuları Olan Bir Siber Suç Grubu

teknomers
Son güncelleme: 10 Haziran 2023 01:45
teknomers
Paylaş
Paylaş


09 Haziran 2023Ravie LakshmananSiber Suçlar / APT

Olarak bilinen tehdit aktörü İltica Ambuskası en azından 2020’nin başından beri siber suç ve siber casusluk operasyonlarının birleştiği gözlemlendi.

ESET, “Kuzey Amerika ve Avrupa da dahil olmak üzere çeşitli bölgelerdeki banka müşterilerini ve kripto para tüccarlarını hedefleyen bir suç yazılımı grubudur.” söz konusu Perşembe günü yayınlanan bir analizde. “Asylum Ambuscade ayrıca Avrupa ve Orta Asya’daki hükümet kuruluşlarına karşı casusluk yapıyor.”

İltica Ambuscade, Proofpoint tarafından ilk olarak Mart 2022’de, bölgedeki mülteci ve ikmal hareketi hakkında istihbarat elde etmek amacıyla Avrupa devlet kurumlarını hedef alan ulus-devlet destekli bir kimlik avı kampanyası olarak belgelendi.

Slovak siber güvenlik firmasına göre saldırganların amacı, resmi devlet e-posta portallarından gizli bilgileri ve web e-posta kimlik bilgilerini ele geçirmek.

Saldırılar, açıldığında uzak bir sunucudan bir MSI paketi indirmek için VBA kodundan veya Follina güvenlik açığından (CVE-2022-30190) yararlanan kötü amaçlı bir Excel elektronik tablo eki içeren bir hedefli kimlik avı e-postasıyla başlar.

Yükleyici, Lua’da yazılmış SunSeed (veya onun Visual Basic Script eşdeğeri) adlı bir indiriciyi dağıtır ve bu da, uzak bir sunucudan AHK Bot olarak bilinen AutoHotkey tabanlı bir kötü amaçlı yazılımı alır.

İltica Ambuscade ile ilgili dikkate değer olan şey, Ocak 2022’den bu yana dünya çapında 4.500’den fazla kurbanın yer aldığı ve çoğunluğu Kuzey Amerika, Asya, Afrika, Avrupa ve Güney Amerika’da bulunan siber suç çılgınlığıdır.

Siber saldırı

ESET araştırmacısı Matthieu Faou, “Hedefleme çok geniş ve çoğunlukla çeşitli sektörlerdeki bireyleri, kripto para tüccarlarını ve küçük ve orta ölçekli işletmeleri (KOBİ’ler) içeriyor” dedi.

Saldırıların bir yönü kripto para birimini çalmak için tasarlanmış olsa da, KOBİ’lerin hedeflenmesi büyük olasılıkla erişimi yasadışı karlar için diğer siber suç gruplarına satarak para kazanma girişimidir.

Uzlaşma zinciri, potansiyel kurbanları kötü amaçlı yazılım bulaşmış bir JavaScript dosyası sunan sahte bir web sitesine yönlendirmek için hileli bir Google Reklamı veya bir trafik yönlendirme sisteminin (TDS) kullanılmasını gerektiren ilk izinsiz giriş vektörünü engelleyen benzer bir model izler.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Saldırılar ayrıca, ekran görüntüleri almaktan, şifreleri yağmalamaktan, sistem bilgilerini toplamaktan ve ek truva atları ve hırsızlar yüklemekten sorumlu eklentileri indirmek için kullanılan NODEBOT kod adlı AHK Bot’un Node.js sürümünü de kullandı.

Siber suçlar ve casusluk çabalarındaki neredeyse aynı saldırı zincirleri göz önüne alındığında, “İltica Ambuscade’in bir yandan siber casusluk yapan bir siber suç grubu olduğundan şüpheleniliyor.”

Örtüşmeler, gizli bilgileri çalmak için tasarlanmış ısmarlama kötü amaçlı yazılımlarla ABD ve Almanya’daki şirketleri hedef aldığı bilinen Screentime adlı başka bir etkinlik kümesini de kapsıyor. Proofpoint, tehdit aktörünü TA866 adı altında takip ediyor.

Faou, “Özel siber casusluk operasyonları yürüten bir siber suç grubunu yakalamak oldukça alışılmadık bir durum” dedi ve bunu tehdit ortamında biraz nadir hale getirdi.



siber-2

Satıcı, Anime hayranları için bir Intel anakartı piyasaya sürdü — iCraft B760M Cross, pastel renklerle donatıldı
DBD güncelleme ayrıntıları Dead by Daylight 6.5.0 ve hayatta kalan eylem simgeleri
Tekli Router mı, Mesh Sistemi mi? Hangisi Sizi Daha İyi Bağlar?
Sam Altman Microsoft tarafından işe alındı, OpenAI ve ChatGPT’nin geleceği belirsiz
Astro’s Playroom, ilk önce oynamanız gereken PS5 oyunudur
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberleriNasıl heklenirolanSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçTutkularıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Razer Kitsune, mükemmel Street Fighter 6 dövüş çubuğu gibi görünüyor
Sonraki Makale Tony Awards 2023 çevrimiçi nasıl izlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?