Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çok aşamalı siber saldırılarda PowerShell, Golang ve C ++ yükleyicileri kullanarak sessiz lynx
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çok aşamalı siber saldırılarda PowerShell, Golang ve C ++ yükleyicileri kullanarak sessiz lynx

GenelSiber Güvenlik

Çok aşamalı siber saldırılarda PowerShell, Golang ve C ++ yükleyicileri kullanarak sessiz lynx

teknomers
Son güncelleme: 6 Şubat 2025 06:33
teknomers
Paylaş
Paylaş


05 Şub 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

Silent Lynx olarak bilinen daha önce belgelenmemiş bir tehdit aktörü, Kırgızistan ve Türkmenistan’daki çeşitli varlıkları hedefleyen siber saldırılarla bağlantılıdır.

Seqrite Labs araştırmacısı Subhajeet Singha, “Bu tehdit grubu daha önce Doğu Avrupa ve Orta Asya Hükümeti çevresindeki varlıkları hedeflemişti. söz konusu Geçen ayın sonlarında yayınlanan bir teknik raporda.

Hacking grubunun saldırılarının hedefleri arasında elçilikler, avukatlar, devlet destekli bankalar ve düşünce tankları yer alıyor. Etkinlik, orta düzeyde güvene sahip bir Kazakistan-Origin tehdit oyuncusuna atfedildi.

Enfeksiyonlar, nihayetinde uzlaşmış ana bilgisayarlara uzaktan erişim sağlamaktan sorumlu kötü niyetli yükler için bir dağıtım aracı olarak işlev gören bir RAR arşivi eki içeren bir mızrak aktı e-postasıyla başlar.

27 Aralık 2024’te siber güvenlik şirketi tarafından tespit edilen iki kampanyanın ilki, kötü amaçlı bir C ++ ikili ve bir tuzak PDF dosyası içeren bir ISO dosyası başlatmak için RAR arşivinden yararlanır. Daha sonra yürütülebilir uygulanabilir, komut yürütme ve veri eksfiltrasyonu için telgraf botlarını (“@south_korea145_bot” ve “@south_afr_angl_bot”) kullanan bir PowerShell komut dosyası çalıştırmaya devam eder.

Botlar aracılığıyla yürütülen bazı komutlar, uzak bir sunucudan ek yükleri indirmek ve kaydetmek için curl komutları içerir (“Pweobmxdlboi[.]com “) veya Google Drive.

Diğer kampanya, aksine, iki dosya içeren kötü niyetli bir RAR arşivi kullanır: bir tuzak PDF ve bir Golang yürütülebilir Mayıs ayı, ikincisi saldırgan kontrollü bir sunucuya ters bir kabuk oluşturmak için tasarlanmıştır (“185.122.171[.]22: 8082 “).

Seqrite Labs, PowerShell ve Golang Tools kullanan Bağımsız Devletler (CIS) ülkelerini hedefleyen saldırılara bağlı olan tehdit oyuncusu ve Yorotrooper (diğer adıyla Sturgeonphisher) arasında bir miktar taktik örtüşme gözlemlediğini söyledi.

Singha, “Silent Lynx’in kampanyaları, ISO dosyaları, C ++ yükleyicileri, PowerShell komut dosyaları ve Golang implantlarını kullanarak sofistike bir çok aşamalı saldırı stratejisi gösteriyor.” Dedi.

Diyerek şöyle devam etti: “Orta Asya ve speca temelli ülkelerdeki casusluklara odaklanmalarını da vurgulayan tuzak belgeleri ve bölgesel hedefleme ile birleştiğinde, komuta ve kontrol için telgraf botlarına güvenmeleri.”



siber-2

Kimlik hırsızlığından kaçınmak için en iyi 5 ipucu
En iyi grafik kartı – 2022’de oyun için en iyi grafik kartı nedir?
Tinkoff beklenmedik bir şekilde tüm müşterilerin herhangi bir tutar için bir dolarlık SWIFT transferi yapmasına izin verdi
Rekabetçi Kalmak için 5 Yapay Zeka Önceliği
Microsoft Edge ikinci sırada kalıyor – ancak yine de Chrome’un kilometrelerce gerisinde
ETİKETLENDİ:ağ güvenliğiaşamalıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçokFidye Yazılımları Kötü YazılımGolanghacker haberlerihacking newsKullanarakLynxnasıl hacklenirPowerShellSaldırılardaSessizSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıyükleyicileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avustralya, güvenlik endişelerini belirten hükümet cihazlarına Deepseek’i yasaklıyor
Sonraki Makale PlayStation 5 ile Vodafone İnternet? Mega anlaşma böyle çalışıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?