Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dark Caracal, Latin Amerika’da İspanyolca konuşan işletmeleri hedeflemek için POCO Rat kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dark Caracal, Latin Amerika’da İspanyolca konuşan işletmeleri hedeflemek için POCO Rat kullanıyor

GenelSiber Güvenlik

Dark Caracal, Latin Amerika’da İspanyolca konuşan işletmeleri hedeflemek için POCO Rat kullanıyor

teknomers
Son güncelleme: 6 Mart 2025 07:54
teknomers
Paylaş
Paylaş


05 Mart 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım

Tehdit oyuncusu olarak bilinen Koyu karacal 2024’te Latin Amerika’da İspanyolca konuşan hedefleri hedefleyen saldırılarda Poco Rat adlı uzaktan erişim Truva atı kullanan bir kampanyaya atfedildi.

Bulgular, kötü amaçlı yazılımları “tam casusluk özellikleri paketi” ile yüklenmiş olarak tanımlayan Rus siber güvenlik şirketi pozitif teknolojilerinden geliyor.

Araştırmacılar Denis Kazakov ve Sergey Samokhin, “Dosya yükleyebilir, ekran görüntülerini yakalayabilir, komutları yürütebilir ve sistem işlemlerini manipüle edebilir,” söz konusu Geçen hafta yayınlanan bir teknik raporda.

Poco Rat daha önce Temmuz 2024’te Cofense tarafından, madencilik, üretim, misafirperverlik ve kamu hizmetleri sektörlerine yönelik kimlik avı saldırılarını detaylandırarak belgelenmişti. Enfeksiyon zincirleri, kötü amaçlı yazılımları dağıtmak için çok aşamalı bir işlemi tetikleyen finans temalı yemlerin kullanımı ile karakterizedir.

Kampanya o zamanlar herhangi bir tehdide atfedilmese de, pozitif teknolojiler, Crossrat ve Bandook gibi kötü amaçlı yazılım aileleri için bilinen gelişmiş bir kalıcı tehdit (APT) olan karanlık caracal ile tradecraft örtüştüğünü belirlediğini söyledi. En az 2012’den beri faaliyet gösteriyor.

2021’de siber paralı grubu, Bandook’un Güney Amerika’daki İspanyolca konuşan ülkelere karşı güncellenmiş bir versiyonunu sunan Bandidos olarak adlandırılan bir siber casusluk kampanyasına bağlandı.

En son saldırı seti, İspanyolca konuşan kullanıcılara odaklanmaya devam ederek, İspanyolca olarak yazılmış kötü niyetli ekler taşıyan fatura ile ilgili temalarla kimlik avı e-postalarından yararlanıyor. POCO sıçan artefaktlarının analizi, müdahalelerin çoğunlukla Venezuela, Şili, Dominik Cumhuriyeti, Kolombiya ve Ekvador’daki işletmeleri hedeflediğini göstermektedir.

Ekteki tuzak belgeleri, şemaya biraz daha fazla inanılabilirlik vermek amacıyla bankacılık, üretim, sağlık hizmetleri, ilaçlar ve lojistik de dahil olmak üzere çok çeşitli endüstri sektörlerini taklit etmektedir.

Açıldığında, dosyalar kurbanları meşru dosya paylaşım hizmetlerinden veya Google Drive ve Dropbox gibi bulut depolama platformlarından bir .REV arşivinin indirilmesini tetikleyen bir bağlantıya yönlendirir.

Araştırmacılar, ” “Tehdit aktörleri onları gizli yük kapları olarak yeniden kullanır ve kötü amaçlı yazılımların güvenlik algılamasından kaçmasına yardımcı olur.”

Arşiv içinde, POCO Rat’ı piyasaya sürülmesinden sorumlu olan ve bu da uzak bir sunucula temas kuran ve saldırganlara tehlikeye atılan ana bilgisayarlar üzerinde tam kontrol sağlayan Delphi tabanlı bir damlalık var. Kötü amaçlı yazılım, adını C ++ kod tabanında POCO kütüphanelerinin kullanımından alır.

POCO Rat tarafından desteklenen bazı komutlar aşağıda listelenmiştir –

  • T-01-Toplanan sistem verilerini komut ve kontrol (C2) sunucusuna gönderin
  • T -02 – Aktif pencere başlığını C2 sunucusuna al ve iletin
  • T -03 – Yürütülebilir bir dosyayı indirin ve çalıştırın
  • T -04 – Bir dosyayı tehlikeye atılan makineye indirin
  • T -05 – Bir ekran görüntüsü yakalayın ve C2 sunucusuna gönderin
  • T -06 – CMD.EXE’de bir komut yürüt ve çıkışı C2 sunucusuna gönderin

Araştırmacılar, “Poco Rat, yerleşik bir kalıcılık mekanizması ile gelmiyor.” Dedi. “İlk keşif tamamlandıktan sonra, sunucu büyük olasılıkla kalıcılık oluşturmak için bir komut verir veya saldırganlar POCO sıçanını birincil yükü dağıtmak için bir adım taşı olarak kullanabilir.”



siber-2

Java, popüler programlama dilleri arasında yerini C++’a bırakıyor
EA Sports PGA Turu Güncellemesi 1.000.013 5 Ekim’de Yayınlandı
Microsoft, Copilot + PC’yi tanıttı, Arm’ı benimsiyor ve Apple’ın Mac’lerine meydan okuyor
Hint Haber Ajansı ANI, Netflix’i ‘IC-814: The Kandahar Hijack’ Dizisinde İçeriğini Kullandığı İçin Dava Etti
Android 14 Beta 3 burada ve gelişmiş kilit ekranı özelleştirmesi getiriyor
ETİKETLENDİ:ağ güvenliğiAmerikadabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCaracalDarkFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedeflemekiçinişletmeleriİspanyolcaKonuşanKullanıyorLatinnasıl hacklenirPocoRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steve Wozniak, Elon Musk’un Antikaları ile
Sonraki Makale Süper Slim Iphone 17 Air, Galaxy S25 Edge Rival satın alamayacağınız (ve ben de yapamam)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?