Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EastWind Saldırısı, Booby-Trapped LNK Dosyalarını Kullanarak PlugY ve GrewApacha Arka Kapılarını Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EastWind Saldırısı, Booby-Trapped LNK Dosyalarını Kullanarak PlugY ve GrewApacha Arka Kapılarını Dağıtıyor

GenelSiber Güvenlik

EastWind Saldırısı, Booby-Trapped LNK Dosyalarını Kullanarak PlugY ve GrewApacha Arka Kapılarını Dağıtıyor

teknomers
Son güncelleme: 19 Ağustos 2024 05:58
teknomers
Paylaş
Paylaş


12 Ağu 2024Ravie LakshmananBulut Güvenliği / Kötü Amaçlı Yazılım

Rus hükümeti ve BT kuruluşları, kod adı “Spyware” olan bir kimlik avı kampanyasının parçası olarak çok sayıda arka kapı ve Truva atı sunan yeni bir kampanyanın hedefi haline geldi. DoğuRüzgarı.

Saldırı zincirleri, açıldığında enfeksiyon dizisini etkinleştiren ve GrewApacha gibi kötü amaçlı yazılımların dağıtımıyla sonuçlanan bir Windows kısayolu (LNK) dosyası içeren RAR arşiv eklerinin kullanılmasıyla karakterize ediliyor; CloudSorcerer arka kapısının güncellenmiş bir versiyonu ve daha önce belgelenmemiş bir implant olan PlugY.

Rus siber güvenlik şirketi Kaspersky, PlugY’nin “CloudSorcerer arka kapısından indirildiğini, kapsamlı bir komut setine sahip olduğunu ve komuta ve kontrol sunucusuyla iletişim kurmak için üç farklı protokolü desteklediğini” söyledi. söz konusu.

İlk enfeksiyon vektörü, bir tuzakla kurulmuş LNK dosyasına dayanır; bu dosya, DLL yan yükleme teknikleri keşif komutlarını yürütmek ve ek yükler indirmek için bir iletişim mekanizması olarak Dropbox’ı kullanan kötü amaçlı bir DLL dosyasını başlatmak için.

DLL kullanılarak dağıtılan kötü amaçlı yazılımlar arasında bilinen bir arka kapı olan GrewApacha da bulunmaktadır önceden bağlantılı Çin bağlantılı APT31 grubuna. Ayrıca DLL yan yüklemesi kullanılarak başlatılan, saldırgan tarafından kontrol edilen bir GitHub profilini bir ölü damla çözücü Gerçek C2 sunucusunun Base64 kodlu dizesini depolamak için.

Öte yandan CloudSorcerer, Microsoft Graph, Yandex Cloud ve Dropbox bulut altyapısı üzerinden gizli izleme, veri toplama ve sızdırma için kullanılan sofistike bir siber casusluk aracıdır. GrewApacha’da olduğu gibi, güncellenmiş varyant, başlangıçta C2 sunucusu olarak LiveJournal ve Quora gibi meşru platformları kullanır.

Kaspersky, “CloudSorcerer’ın önceki sürümlerinde olduğu gibi, profil biyografileri bulut hizmetiyle etkileşim kurmak için şifrelenmiş bir kimlik doğrulama belirteci içeriyor” dedi.

Ayrıca, kötü amaçlı yazılımın yalnızca Windows’tan türetilen benzersiz bir anahtar kullanılarak kurbanın bilgisayarında patlatılmasını sağlayan şifreleme tabanlı bir koruma mekanizması kullanır. GetTickCount() fonksiyonu çalışma zamanında.

Saldırılarda gözlemlenen üçüncü kötü amaçlı yazılım ailesi ise, TCP, UDP veya adlandırılmış kanalları kullanarak bir yönetim sunucusuna bağlanan ve kabuk komutlarını yürütme, cihaz ekranını izleme, tuş vuruşlarını kaydetme ve panodaki içeriği yakalama yeteneklerine sahip olan tam özellikli bir arka kapı olan PlugY’dir.

Kaspersky, PlugX’in kaynak kodu analizinin DRBControl (diğer adıyla DRBX) adı verilen bilinen bir arka kapı ile benzerlikler ortaya çıkardığını söyledi. Tırmanma), olmuştur atfedilen Çin bağlantılı tehdit kümeleri APT27 ve APT41 olarak izlendi.

Şirketten yapılan açıklamada, “EastWind kampanyasının arkasındaki saldırganlar, komut sunucuları olarak popüler ağ servislerini kullandılar: GitHub, Dropbox, Quora’nın yanı sıra Rus LiveJournal ve Yandex Disk”

Kaspersky ayrıca Rusya’daki gaz tedarikiyle ilgili meşru bir siteyi ele geçirerek CMoon adlı bir solucanı dağıtmayı içeren bir watering hole saldırısının ayrıntılarını da verdi. Bu solucan, gizli ve ödeme verilerini toplayabiliyor, ekran görüntüleri alabiliyor, ek kötü amaçlı yazılımlar indirebiliyor ve ilgi duyulan hedeflere yönelik dağıtılmış hizmet engelleme (DDoS) saldırıları başlatabiliyor.

Kötü amaçlı yazılım ayrıca çeşitli web tarayıcılarından, kripto para cüzdanlarından, anlık mesajlaşma uygulamalarından, SSH istemcilerinden, FTP yazılımlarından, video kayıt ve yayın uygulamalarından, kimlik doğrulayıcılardan, uzak masaüstü araçlarından ve VPN’lerden dosya ve veri topluyor.

“CMoon, veri hırsızlığı ve uzaktan kontrol için geniş işlevselliğe sahip, .NET’te yazılmış bir solucandır” söz konusu“Kurulumdan hemen sonra, yürütülebilir dosya bağlı USB sürücülerini izlemeye başlar. Bu, saldırganların ilgisini çekebilecek dosyaları çıkarılabilir medyadan çalmanıza ve bunlara bir solucan kopyalayıp sürücünün kullanılacağı diğer bilgisayarlara bulaştırmanıza olanak tanır.”



siber-2

Iron Man Oyununun Motive’de Geliştirildiği Bildirildi, Kara Panter’den Önce Çıkacak
SearchGPT’nin Google’ın yerini almaya hazır olduğunu düşünüyorsanız, siz de halüsinasyon görüyorsunuz
OpenAI, Windsurf’u 3 Milyar Dolar Karşılığında Satın Almaya Hazırlanıyor
Vahşi süpersonik rüzgarlar bu aşırı ötegezegenin etrafında dönüyor
Star Wars Outlaws aranıyor seviyenizi nasıl kaybedersiniz
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBoobyTrappeddağıtıyordosyalarınıEastWindfidye yazılımı kötü amaçlı yazılımGrewApachahack haberlerihacker haberleriKapılarınıKullanarakLNKnasıl hacklenirPlugYsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zimperium, AI Destekli Mobil Güvenlik Çözümleriyle Sıfır Güven Kimlik Tehdit Korumasını Geliştirmek İçin Okta ile İşbirliği Yapıyor
Sonraki Makale ARM’nin NVIDIA, AMD ve Intel ile Rekabet Ederek Tüketici Oyun GPU’ları Geliştirdiği Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?