Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor

GenelSiber Güvenlik

Çin Bağlantılı APT17, 9002 RAT Kötü Amaçlı Yazılımıyla İtalyan Şirketlerini Hedef Alıyor

teknomers
Son güncelleme: 17 Temmuz 2024 12:11
teknomers
Paylaş
Paylaş


17 Tem 2024Haber odasıSiber Casusluk / Tehdit İstihbaratı

Çin bağlantılı bir tehdit aktörü APT17 9002 RAT olarak bilinen bir zararlı yazılımın bir çeşidi kullanılarak İtalyan şirketlerini ve hükümet kuruluşlarını hedef aldığı gözlemlendi.

İtalyan siber güvenlik şirketi TG Soft, geçen hafta yayınladığı analizde, iki hedefli saldırının 24 Haziran ve 2 Temmuz 2024 tarihlerinde gerçekleştiğini belirtti.

Şirket, “24 Haziran 2024’teki ilk kampanya bir Office belgesi kullanırken, ikinci kampanya bir bağlantı içeriyordu” dedi. kayıt edilmiş“Her iki kampanya da kurbanı, 9002 RAT’ın bir varyantını iletmek için İtalyan hükümet benzeri bir alan adının bağlantısından bir Skype for Business paketi yüklemeye davet etti.”

APT17 ilk olarak 2013 yılında Google’a ait Mandiant (o zamanki adıyla FireEye) tarafından siber casusluk operasyonlarının bir parçası olarak belgelendi. VekilKöpek Ve Geçici Hidra Microsoft’un Internet Explorer’ındaki sıfırıncı gün açıklarını kullanarak ilgi duyulan hedeflere saldırı düzenleyen.

Aurora Panda, Bronze Keystone, Dogfish, Elderwood, Helium, Hidden Lynx ve TEMP.Avengers adlarıyla da bilinir, ayrıca Webworm adlı başka bir tehdit grubuyla bazı ortak araçlara sahiptir.

9002 FAREdiğer adıyla Hydraq ve McRAT, siber silah ile ilgili seçenek Aurora Operasyonunda seçilmiş Google ve diğer büyük şirketler 2009 yılında. Daha sonra 2013 yılında başka bir kampanyada da kullanıldı. Güneş dükkanı saldırganların çeşitli web sitelerine kötü amaçlı yönlendirmeler yerleştirdiği.

Son saldırı zincirleri, alıcıları Skype Kurumsal için bir MSI yükleyicisini (“SkypeMeeting.msi”) indirmeye yönlendiren bir bağlantıya tıklamaları için kandırmak amacıyla hedefli kimlik avı tuzaklarının kullanılmasını içeriyor.

MSI paketini başlatmak, Visual Basic Script (VBS) aracılığıyla bir Java arşivi (JAR) dosyasının yürütülmesini tetiklerken, aynı zamanda Windows sistemine meşru sohbet yazılımını yükler. Java uygulaması, sırayla, 9002 RAT’ı başlatmaktan sorumlu kabuk kodunu şifresini çözer ve yürütür.

A modüler trojan9002 RAT, ağ trafiğini izleme, ekran görüntüsü alma, dosyaları numaralandırma, işlemleri yönetme ve ağ keşfini kolaylaştırmak için uzak bir sunucudan alınan ek komutları çalıştırma gibi özelliklerle birlikte gelir.

TG Soft, “Kötü amaçlı yazılımın disksiz versiyonlarıyla da sürekli olarak güncellendiği görülüyor” dedi. “Siber aktör tarafından ihtiyaç duyulduğunda etkinleştirilen ve böylece müdahale olasılığını azaltan çeşitli modüllerden oluşuyor.”



siber-2

Dünyanın İlk ve En Hızlı 5.5 GHz Masaüstü CPU’su Intel Core i9-12900KS, 5 Nisan’da Piyasaya Sürülecek
Süper Mario Partisi Jamboree İncelemesi – Parti Yapmanın Pek Çok Yolu
Kuantum hesaplamada çığır açan gelişme: Güney Koreli araştırmacılar 8 kübitlik devreyle kuantum dolaşıklığında rekor kırdı
İlk “AI sunucusu” yerli radyo elektroniği kayıtlarına dahil edildi
Elon Musk’ın Neuralink’i, maymunları ‘olağanüstü acılara’ maruz bırakmakla suçlanıyor
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıAPT17Bağlantılıbilgi Güvenliğibilgisayar Güvenliğiçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefİtalyanKötüNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriniveri ihlaliyazılım açığıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Koreli savcılar, Kakao kurucusunu hisse senedi manipülasyonu nedeniyle tutuklamak için emir çıkardı
Sonraki Makale Geniş bir iç mekan, güvenilir 1,5 litrelik motor ve 6 vitesli otomatik şanzıman – 2,56 milyon ruble için. Yeni Suzuki Ertiga Rusya’ya geldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?