Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Filistinli Hackerlar Son Saldırılarda Yeni NimbleMamba İmplantını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Filistinli Hackerlar Son Saldırılarda Yeni NimbleMamba İmplantını Kullanıyor

GenelSiber Güvenlik

Filistinli Hackerlar Son Saldırılarda Yeni NimbleMamba İmplantını Kullanıyor

teknomers
Son güncelleme: 8 Şubat 2022 21:41
teknomers
Paylaş
Paylaş


Filistinli Hackerlar

Büyük olasılıkla Filistin ile uyumlu amaçlarla çalışan gelişmiş bir kalıcı tehdit (APT) hack grubu, daha önce belgelenmemiş bir implant adı verilen yeni bir kampanya başlattı. çevikMamba.

Saldırılar, Orta Doğu hükümetlerini, dış politika düşünce kuruluşlarını ve devlete bağlı bir havayolunu, kurumsal güvenlik şirketi Proofpoint’i hedef alan gelişmiş bir saldırı zincirinden yararlandı. söz konusu bir raporda, gizli operasyonu Molerats (aka TA402) olarak izlenen bir tehdit aktörüne bağladı.

Kötü amaçlı yazılım implantlarını ve dağıtım yöntemlerini sürekli olarak güncellemekle tanınan APT grubu, en son Filistin ve Türkiye’deki insan hakları aktivistlerini ve gazetecileri hedef alan bir casusluk saldırısıyla bağlantılıyken, Haziran 2021’de ortaya çıkan önceki bir saldırı bir arka kapının konuşlandırılmasıyla sonuçlanmıştı. LastConn denir.

Ancak faaliyetlerdeki durgunluk, cephaneliklerini yenilemek için aktif olarak çalışan operatörler tarafından dengelendi ve bu da LastConn’un yerini almak üzere tasarlanan NimbleMamba’nın geliştirilmesine neden oldu. SharpStage aynı grup tarafından Aralık 2020’deki kampanyalarının bir parçası olarak kullanıldı.

Araştırmacılar, “NimbleMamba, virüs bulaşan tüm kurbanların TA402’nin hedef bölgesinde olmasını sağlamak için korkuluklar kullanıyor,” dedi ve kötü amaçlı yazılımın “hem komuta ve kontrol hem de sızma için Dropbox API’sini kullandığını” ekledi ve “yüksek oranda hedeflenmiş istihbaratta” kullanılmasını önerdi. toplama kampanyaları.”

Filistinli Hackerlar

Ayrıca, virüslü makinelerde yürütülecek Base64 kodlu komutları almak için uzak bir sunucuyla iletişim kuran BrittleBush adlı bir truva atı da teslim edildi. Üstelik saldırıların söz konusu Filistin ve Türkiye’yi hedef alan kötü niyetli faaliyetlerle birlikte gerçekleştiği söyleniyor.

Enfeksiyon dizisi, tehdit aktörü tarafından hedeflerini tehlikeye atmak için kullanılan tekniğin aynısını yansıtır. Başlangıç ​​noktası görevi gören hedef odaklı kimlik avı e-postaları, kötü amaçlı yazılım yüklerine yol açan coğrafi sınırlamalı bağlantılar içerir – ancak yalnızca alıcı hedeflenen bölgelerden birindeyse. Hedefler saldırı yarıçapının dışında yaşıyorsa, bağlantılar kullanıcıyı Emarat Al Youm gibi iyi niyetli bir haber sitesine yönlendirir.

Ancak, Aralık 2021 ve Ocak 2022’deki kampanyanın daha yeni varyasyonları, NimbleMamba ve BrittleBush içeren kötü amaçlı RAR dosyalarını teslim etmek için Dropbox URL’lerinin ve saldırgan kontrollü WordPress sitelerinin kullanımını içeriyordu.

Gelişme, saldırganların saldırılarını başlatmak için Dropbox gibi bulut hizmetlerini kullanan en son örneğidir ve karmaşık aktörlerin, güvenlik ve algılamayı geçebilecek güçlü ve etkili bir şey yaratmak için istila yöntemlerinin kamuya açıklanmasına ne kadar hızlı yanıt verebildiğinden bahsetmiyorum bile. katmanlar.

Araştırmacılar, “TA402, Orta Doğu’ya odaklanan yüksek hedefli kampanyalarıyla kalıcılığını gösteren etkili bir tehdit aktörü olmaya devam ediyor.” ” [two] kampanyalar, Moleratların saldırı zincirlerini istihbarat hedeflerine göre değiştirmeye devam etme yeteneğini gösteriyor.”



siber-2

Bir bilim adamı iki aşamalı bir güneş patlaması erken uyarı sistemini nasıl kurdu?
Diablo 4, daha iyi iblis öldürme fps için Nvidia DLSS 3 desteği alıyor
Wo Long 6 Ekim 1.19 Güncellemesi 1.202 Yaması için Yayınlandı
İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata
Yeni Silent Hill Yaması Oyunu Bozuyor Ama Bir Düzeltme Yolda
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıFilistinlihack haberlerihacker haberleriHackerlarİmplantınıKullanıyorNasıl heklenirNimbleMambaSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, işçi şikayetlerinin ardından perakende çalışanlarına sağlanan faydaları artıracak
Sonraki Makale Lost Ark, Steam’de Başlatma Sorunları Yaşıyor ve Oyuncular Durumu İyi Karşılamıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?