Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Conti Group’un Bazı Üyeleri Mali Motive Edilen Saldırılarda Ukrayna’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Conti Group’un Bazı Üyeleri Mali Motive Edilen Saldırılarda Ukrayna’yı Hedefliyor

GenelSiber Güvenlik

Conti Group’un Bazı Üyeleri Mali Motive Edilen Saldırılarda Ukrayna’yı Hedefliyor

teknomers
Son güncelleme: 7 Eylül 2022 20:02
teknomers
Paylaş
Paylaş


Conti siber suç kartelinin eski üyeleri, Nisan-Ağustos 2022 arasında Ukrayna’yı hedefleyen beş farklı kampanyada yer aldı.

Google’ın Tehdit Analizi Grubu’ndan (TAG) gelen bulgular, Temmuz 2022’de yayınlanan ve devam eden Rus-Ukrayna savaşı sırasında Doğu Avrupa ulusunu hedefleyen devam eden siber faaliyeti detaylandıran önceki bir rapora dayanıyor.

TAG araştırmacısı Pierre-Marc Bureau, “UAC-0098, tarihsel olarak IcedID bankacılık truva atını gönderen ve insan tarafından işletilen fidye yazılımı saldırılarına yol açan bir tehdit aktörüdür.” söz konusu The Hacker News ile paylaşılan bir raporda.

“Saldırgan son zamanlarda odağını Ukrayna kuruluşlarını, Ukrayna hükümetini ve Avrupa insani ve kar amacı gütmeyen kuruluşları hedef almaya kaydırdı.”

UAC-0098’in, Quantum ve Conti (diğer adıyla FIN12, Gold Ulrick veya Wizard Spiker) gibi fidye yazılımı grupları için ilk erişim aracısı olarak işlev gördüğüne inanılıyor.

Finansal Olarak Motive Edilen Saldırılar

Grubun Haziran 2022’de üstlendiği öne çıkan kampanyalardan biri, Windows işletim sistemindeki Follina güvenlik açığının (CVE-2022-30190) CrescentImp ve Cobalt Strike Beacon’ları medya ve kritik altyapı kuruluşlarındaki hedeflenen ana bilgisayarlara dağıtmak için kötüye kullanılmasını gerektirdi.

Ancak bu, grubun, TrickBot grubunun komut için SMTP kullanan AnchorDNS implantının bir çeşidi olan AnchorMail’i (aka LackeyBuilder) teslim etmek için bir e-posta kimlik avı kampanyası yürüttüğü 2022 yılının Nisan ayının sonlarında başlayan bir dizi saldırının parçası gibi görünüyor. -ve kontrol.

IcedID ve Kobalt Strike’ı dağıtan müteakip kimlik avı kampanyaları, Ukraynalı kuruluşlara yönelik olarak, konaklama sektörünü defalarca vurarak, bazıları Ukrayna Ulusal Siber Polisi veya Elon Musk ve StarLink temsilcilerinin kimliğine büründü.

Mayıs ayı ortalarında UAC-0098’in, İtalya’daki insani yardım STK’larına genişlemeden önce, Ukrayna’daki konaklama endüstrisinde çalışan kuruluşlara kötü amaçlı yazılım yüklü ekler göndermek için Hindistan’daki bir otelin güvenliği ihlal edilmiş bir hesabından yararlandığı da söyleniyor.

IcedID ikili dosyasının enfeksiyonu tetiklemek için bir Microsoft güncellemesi olarak gizlendiği teknoloji, perakende ve devlet sektörlerindeki kuruluşlara karşı da benzer saldırılar gözlemlendi. Başarılı bir uzlaşmanın ardından gerçekleştirilen sömürü sonrası adımlar tanımlanmamıştır.

UAC-0098, savaşın başlangıcından bu yana gözünü Ukrayna’ya dikmiş tek Conti bağlantılı bilgisayar korsanlığı grubundan çok uzak. Temmuz 2022’de IBM Security X-Force, TrickBot çetesinin ülkeyi sistematik olarak çok sayıda kötü amaçlı yazılımla hedeflemek için altı farklı kampanya düzenlediğini açıkladı.

Bureau, “UAC-0098 faaliyetleri, Doğu Avrupa’daki finansal olarak motive edilmiş ve hükümet destekli gruplar arasındaki bulanık çizgilerin temsili örnekleridir ve tehdit aktörlerinin bölgesel jeopolitik çıkarlarla uyum sağlamak için hedeflerini değiştirme eğilimini göstermektedir.” Dedi.

“Grup, aynı otel zincirlerine karşı birden fazla farklı kampanya başlatacak kadar ileri giderek, Ukrayna’nın konaklama endüstrisinde faaliyet gösteren işletmeleri ihlal etmeye büyük ilgi gösteriyor.”



siber-2

Pokemon, Toplanacak Daha Fazla Kartla McDonalds’a Geri Döndü
Samsung, Android saldırılarında kullanılan kritik güvenlik açığını düzeltti.
God of War Ragnarok’un PC oyuncuları, selefinin en iyi performansının ancak yarısına ulaştı
Humble’ın Bahar İndirimi, Steam Oyunlarını Ucuza Stoklamanızı Sağlıyor
Hubble, bir süpernovanın nadir görüntüsünü olduğu gibi yakalar
ETİKETLENDİ:ağ güvenliğibazıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriContiedilenfidye yazılımıGroupunhack haberlerihacker haberleriHedefliyormalıMotiveNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUkraynayıÜyeleriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerika Birleşik Devletleri, kendisi için kanat bileşenleri tedarik etmeyi reddetmesi nedeniyle üretilen her MS-21 uçağı için 2 milyon dolar kaybedecek.
Sonraki Makale Çalışma, bu mevcut iPhone modeli için Amazon incelemelerinin %70’ine güvenemeyeceğinizi ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?