Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Donut ve Sliver Çerçevelerini Kullanan Siber Saldırıya Uğrayan İsrail Varlıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Donut ve Sliver Çerçevelerini Kullanan Siber Saldırıya Uğrayan İsrail Varlıkları

GenelSiber Güvenlik

Donut ve Sliver Çerçevelerini Kullanan Siber Saldırıya Uğrayan İsrail Varlıkları

teknomers
Son güncelleme: 4 Temmuz 2024 03:01
teknomers
Paylaş
Paylaş


03 Tem 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Donut ve Sliver gibi kamuya açık çerçeveleri kullanarak çeşitli İsrail kuruluşlarını hedef alan bir saldırı kampanyası keşfetti.

HarfangLab, doğası gereği oldukça hedef odaklı olduğuna inanılan kampanyanın “hedef odaklı altyapı ve özel WordPress web sitelerini yük dağıtım mekanizması olarak kullandığını, ancak ilgisiz dikeylerdeki çeşitli varlıkları etkilediğini ve iyi bilinen açık kaynaklı kötü amaçlı yazılımlara güvendiğini” söyledi. söz konusu Geçtiğimiz hafta yayınlanan bir raporda.

Fransız şirket, aktiviteyi Supposed Grasshopper adı altında takip ediyor. Bu, saldırgan tarafından kontrol edilen bir sunucuya (“auth.economy-gov-il”) bir göndermedir.[.]com/SUPPOSED_GRASSHOPPER.bin”), birinci aşama indiricisinin bağlandığı yerdir.

Nim’de yazılmış bu indirici ilkeldir ve ikinci aşama kötü amaçlı yazılımı sahneleme sunucusundan indirmekle görevlidir. Özel WordPress siteleri aracılığıyla bir drive-by indirme planının parçası olarak yayıldığı düşünülen sanal sabit disk (VHD) dosyası aracılığıyla iletilir.

Sunucudan alınan ikinci aşama yükü Tatlı çörekaçık kaynaklı bir yazılımın dağıtımı için bir kanal görevi gören bir kabuk kodu oluşturma çerçevesidir. Kobalt Grevi alternatifi ise Sliver.

Araştırmacılar, “Operatörler ayrıca özel altyapı edinme ve yükleri iletmek için gerçekçi bir WordPress web sitesi dağıtma konusunda dikkate değer çabalar sarf ettiler,” dedi. “Genel olarak, bu kampanyanın gerçekçi bir şekilde küçük bir ekibin işi olabileceği hissi uyandırıyor.”

Donut ve Sliver Çerçeveleri

Kampanyanın nihai hedefi henüz bilinmiyor ancak HarfangLab, bunun meşru bir penetrasyon testi operasyonuyla ilişkilendirilebileceğini öne sürüyor. Bu ihtimal, şeffaflık ve İsrail hükümet kurumlarını taklit etme gerekliliği etrafında bir dizi soruyu gündeme getiriyor.

Açıklama, SonicWall Capture Labs tehdit araştırma ekibinin, Orcinius adlı bir trojan virüsünü yaymak için başlangıç ​​noktası olarak tuzaklı Excel tablolarını kullanan bir enfeksiyon zincirini ayrıntılarıyla açıklamasının ardından geldi.

Şirket, “Bu, ikinci aşama yüklerini indirmek ve güncel kalmak için Dropbox ve Google Docs’u kullanan çok aşamalı bir Truva atıdır” dedi. söz konusu“Çalışan pencereleri ve tuş vuruşlarını izlemek ve kayıt defteri anahtarlarını kullanarak kalıcılık oluşturmak için Windows’a bağlanan gizli bir VBA makrosu içerir.”



siber-2

Fidye Yazılımı Saldırdığında Verilerinizi Nasıl Korursunuz?
Avustralya Speedrun Maratonu 12 Temmuz’da Başlıyor Kanseri Destekleyen Oyun
Katedral mücadelesi: FFR büyük bir siber saldırıdan kurtulmak için mücadele ediyor
Metroid Prime 4: Bildiğimiz Her Şey
Belki de Twitter’ın piyasaya sürülmesinden bu yana en büyük yenilik. Yazı düzenleme özelliği nasıl çalışacak?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇerçeveleriniDonutfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİsrailKullananNasıl heklenirSaldırıyaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSliveruğrayanVarlıklarıveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – Perşembe, 4 Temmuz için ipuçları ve cevaplar (oyun #892)
Sonraki Makale Herhangi Bir IoT Cihazı Hacklenebilir, Hatta Izgaralar Bile

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?