Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FlyingYeti Ukrayna’da COOKBOX Kötü Amaçlı Yazılım Sunmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FlyingYeti Ukrayna’da COOKBOX Kötü Amaçlı Yazılım Sunmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

FlyingYeti Ukrayna’da COOKBOX Kötü Amaçlı Yazılım Sunmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 31 Mayıs 2024 02:46
teknomers
Paylaş
Paylaş


30 Mayıs 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Perşembe günü Cloudflare, Rusya bağlantılı bir tehdit aktörünün düzenlediği bir ay süren kimlik avı kampanyasını engellemek için adımlar attığını söyledi. Uçan Yeti Ukrayna’yı hedef alıyor

Cloudflare’in tehdit istihbarat ekibi Cloudforce One, “FlyingYeti kampanyası, hedefleri borç temalı yemler yoluyla kötü amaçlı dosyaları açmaya teşvik ederek konut ve kamu hizmetlerine erişim potansiyelinin kaybedilmesi konusundaki endişeden yararlandı.” söz konusu bugün yayınlanan yeni bir raporda.

“Dosyalar açılırsa, COOKBOX olarak bilinen PowerShell kötü amaçlı yazılımının bulaşmasına neden olacak ve FlyingYeti’nin ek yüklerin kurulumu ve kurbanın sistemi üzerinde kontrol gibi takip hedeflerini desteklemesine olanak tanıyacak.”

FlyingYeti, web altyapı şirketi tarafından Ukrayna Bilgisayar Acil Durum Müdahale Ekibi’nin (CERT-UA) UAC-0149 adı altında takip ettiği bir etkinlik kümesini izlemek için kullanılan isimdir.

Siber güvenlik kurumu tarafından açıklanan önceki saldırılar, Signal anlık mesajlaşma uygulaması aracılığıyla gönderilen kötü amaçlı eklerin kullanımını içeriyordu. PİŞİRME KUTUSUcmdlet’leri yükleyip çalıştırabilen PowerShell tabanlı bir kötü amaçlı yazılım.

Cloudforce One tarafından Nisan 2024 ortasında tespit edilen en son saldırı, Cloudflare Workers ve GitHub’un yanı sıra CVE-2023-38831 olarak takip edilen WinRAR güvenlik açığından yararlanmayı içeriyor.

Şirket, tehdit aktörünün öncelikle Ukrayna askeri birimlerini hedeflemeye odaklandığını belirterek, altyapıları için dinamik DNS (DDNS) kullandığını ve kötü amaçlı içerikleri düzenlemek ve komuta ve kontrol (C2) amacıyla bulut tabanlı platformlardan yararlandığını ekledi.

E-posta mesajlarının, alıcıları artık kaldırılmış bir GitHub sayfasına (komunalka.github) tıklamaya ikna etmek için borç yeniden yapılandırması ve ödemeyle ilgili tuzaklar kullandığı gözlemlendi.[.]io)’nun kimliğine bürünen Kiev Komunalka web sitesi ve onlara bir Microsoft Word dosyası (“Рахунок.docx”) indirmeleri talimatını verir.

Ancak gerçekte, sayfadaki indirme düğmesine tıklamak, bir RAR arşiv dosyasının (“Заборгованість по ЖКП.rar”) alınmasıyla sonuçlanır, ancak bu yalnızca bir Cloudflare Çalışanına gönderilen HTTP isteği değerlendirildikten sonra gerçekleşir. RAR dosyası başlatıldığında, COOKBOX kötü amaçlı yazılımını yürütmek için CVE-2023-38831’i silah haline getiriyor.

“Kötü amaçlı yazılım, bir ana bilgisayarda varlığını sürdürecek ve virüslü cihazda dayanak görevi görecek şekilde tasarlandı. COOKBOX’un bu çeşidi yüklendikten sonra DDNS etki alanı postdock’una istekte bulunacak[.]Serveftp[.]Cloudflare, “C2 için com.tr, kötü amaçlı yazılımın daha sonra çalıştırılacağı PowerShell cmdlet’lerini bekliyor” dedi.

Geliştirme CERT-UA olarak geliyor uyardı UAC-0006 olarak bilinen, finansal motivasyona sahip bir grubun, SmokeLoader kötü amaçlı yazılımını ortadan kaldırmak üzere tasarlanmış ve daha sonra TALESHOT gibi ek kötü amaçlı yazılımları dağıtmak için kullanılan kimlik avı saldırılarında ani bir artış.

Kimlik avı kampanyaları, MSI yükleyicisini popüler Mayın Tarlası oyununun truva atı haline getirilmiş bir sürümü içine paketleyerek SuperOps adı verilen meşru bir Uzaktan İzleme ve Yönetim (RMM) yazılımı sunma konusunda gözünü Avrupalı ​​ve ABD’li finans kuruluşlarına dikti.

CERT-UA, “Bu programın bir bilgisayarda çalıştırılması, bilgisayara üçüncü tarafların yetkisiz uzaktan erişimini sağlayacaktır.” söz konusubunu UAC-0188 adlı bir tehdit aktörüne atfederek.

Açıklama aynı zamanda Flashpoint’in Rus ileri kalıcı tehdit (APT) gruplarının eşzamanlı olarak gelişip taktiklerini iyileştirdiğini ve hedeflemelerini genişlettiğini ortaya koyan bir raporun ardından geldi.

Şirket, “Yasadışı pazarlarda satılan kötü amaçlı yazılımları dağıtarak veri ve kimlik bilgilerine sızmak için yeni hedef odaklı kimlik avı kampanyaları kullanıyorlar” dedi. söz konusu geçen hafta. “Bu hedef odaklı kimlik avı kampanyalarında kullanılan en yaygın kötü amaçlı yazılım aileleri Agent Tesla, Remcos, SmokeLoader, Snake Keylogger ve GuLoader’dı.”



siber-2

iOS 18.1 gizlice iPhone’lara girmeyi zorlaştırdı
Xbox Oyuncuları bu oyunları bu hafta sonu ücretsiz olarak kontrol edebilir
AMD’nin yeni CPU’su en iyi ihtimalle tüketici karşıtı olarak eleştirildi
Güneş sistemi nasıl oluştu? Ryugu asteroidi öğrenmemize yardımcı oluyor
Diablo 4 Mount – Hayalet Şarj Atı Nasıl Elde Edilir
ETİKETLENDİ:Açıklarındanağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCOOKBOXfidye yazılımı kötü amaçlı yazılımFlyingYetigüvenlikhack haberlerihacker haberleriiçinKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunmakUkraynadaveri ihlaliWinRARYararlanıyorYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI, Atlantic ve Vox Media ile İçerik Anlaşmaları İmzaladı: İşte Bunun Anlamı
Sonraki Makale Çarpıcı yeni bağımsız bilinmez oyunu Shadow of the Colossus’u kanalize ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?