Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizemli ‘Worok’ Grubu Gizlenmiş Kod ve Özel Araçlarla Casus Çaba Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizemli ‘Worok’ Grubu Gizlenmiş Kod ve Özel Araçlarla Casus Çaba Başlattı

GenelSiber Güvenlik

Gizemli ‘Worok’ Grubu Gizlenmiş Kod ve Özel Araçlarla Casus Çaba Başlattı

teknomers
Son güncelleme: 7 Eylül 2022 01:17
teknomers
Paylaş
Paylaş



Contents
  • Worok’un Özel Araç Seti
  • Diğer Gruplara Birkaç Bağlantı

Nispeten yeni bir siber casusluk grubu, Güneydoğu Asya, Orta Doğu ve Güney Afrika’daki şirketleri ve hükümetleri hedeflenen kuruluşlardan istihbarat toplamayı amaçlayan saldırılarla tehlikeye atmak için ilgi çekici bir özel araç ve teknik cephaneliği kullanıyor.

Siber güvenlik firması ESET tarafından Salı günü yayınlanan bir analize göre, Worok olarak adlandırılan grubun ayırt edici özelliği, diğer saldırılarda görülmeyen özel araçları kullanması, Güneydoğu Asya’daki hedeflere odaklanması ve Çin ile operasyonel benzerlikleri. bağlantılı TA428 grubu.

2020’de grup, aylarca ara vermeden önce bölgedeki telekomünikasyon şirketlerine, devlet kurumlarına ve denizcilik firmalarına saldırdı. 2022 yılı başında faaliyetlerine yeniden başlamıştır.

ESET tavsiye yayınladı ESET’te kötü amaçlı yazılım araştırmacısı ve analizin yazarı Thibaut Passilly, şirketin araştırmacılarının başka hiçbir grup tarafından kullanılan araçların çoğunu görmedikleri için gruptan söz etmediklerini söylüyor.

“Worok, verileri çalmak için özel ve yeni araçlar kullanan bir gruptur – hedefleri dünya çapındadır ve özel şirketleri, kamu kurumlarını ve devlet kurumlarını içerir” diyor. “Çeşitli şaşırtma tekniklerini, özellikle steganografiyi kullanmaları onları gerçekten eşsiz kılıyor.”

Worok’un Özel Araç Seti

Worok, bu teklifler Dark Web’de çiçek açarken, siber suç hizmetleri ve emtia saldırı araçları kullanan saldırganların daha yeni eğilimini karşılıyor. Örneğin, EvilProxy sunan bir hizmet olarak proxy, içeriği anında yakalayıp değiştirerek kimlik avı saldırılarının iki faktörlü kimlik doğrulama yöntemlerini atlamasına olanak tanır. Diğer gruplar, devlet destekli grupların ve siber suçluların halihazırda güvenliği ihlal edilmiş sistemlere yük teslim etmesine izin veren ilk erişim aracıları gibi belirli hizmetlerde uzmanlaşmıştır.

Worok’un araç seti bunun yerine bir şirket içi kitten oluşur. CLRLoad C++ yükleyicisini içerir; PowHeartBeat PowerShell arka kapısı; ve steganografi kullanarak görüntü dosyalarındaki kodu gizleyen (araştırmacılar henüz kodlanmış bir görüntü yakalamamış olsa da) ikinci aşama C# yükleyici PNGLoad.

Komuta ve kontrol için, PowHeartBeat şu anda, komutları çalıştırma, dosyaları kaydetme ve veri yükleme dahil olmak üzere, güvenliği ihlal edilmiş sistemlere komutlar vermek için ICMP paketlerini kullanıyor.

Passilly, kötü amaçlı yazılımın hedeflenmesi ve bir yıldan uzun süredir aktif olarak kullanılan ProxyShell istismarı gibi bazı yaygın istismarların kullanımı mevcut gruplara benzer olsa da, saldırının diğer yönleri benzersizdir, diyor Passilly.

“Şimdilik bilinen kötü amaçlı yazılımlarla herhangi bir kod benzerliği görmedik” diyor. “Bu, kötü niyetli yazılımlar üzerinde münhasırlığa sahip oldukları anlamına gelir, çünkü ya kendileri yaparlar ya da kapalı bir kaynaktan satın alırlar; bu nedenle araçlarını değiştirme ve geliştirme yeteneğine sahiptirler. Gizlilik ve hedefleme konusundaki iştahları göz önüne alındığında, faaliyetleri olmalıdır. izlenecek.”

Diğer Gruplara Birkaç Bağlantı

Worok grubunun benzer yönleri olsa da TA428, Çinli bir grup ESET, Asya-Pasifik bölgesindeki uluslara karşı siber operasyonlar yürüttüğü için kanıtların saldırıları aynı gruba atfetmek için yeterince güçlü olmadığını söylüyor. Passilly, iki grubun araçları paylaşabilir ve ortak hedefleri olabilir, ancak operatörleri muhtemelen farklı olacak kadar farklıdırlar.

“[W]TA428 ile birkaç ortak nokta gözlemledim, özellikle ShadowPad kullanımı, hedeflemedeki benzerlikler ve etkinlik süreleri,” diyor ve ekliyor: “Bu benzerlikler o kadar da önemli değil; bu nedenle iki grubu düşük güvenle birbirine bağlarız.”

Passilly, şirketler için tavsiyenin saldırganların yenilik yapmaya devam ettiğine dair bir uyarı olduğunu söylüyor. Şirketler, sektörlerinin ne zaman saldırganlar tarafından hedef alınabileceğini anlamak için siber casusluk gruplarının davranışlarını izlemelidir.

Passilly, “Siber saldırılara karşı korunmanın ilk ve en önemli kuralı, saldırı yüzeyini azaltmak için yazılımı güncel tutmak ve izinsiz girişleri önlemek için birden çok koruma katmanı kullanmaktır” diyor.



siber-1

Xiaomi tarihinin en başarılı satışını gerçekleştirdi
Nintendo Entertainment Podcast – Bölüm 368 – Pahalı Şeftali
Yeni bilimkurgu RPG deste oluşturma oyunu Dark Sky zengin taktiksel mücadelelerle dolu
KADOKAWA Animeler İçin Gelecek Planlarını Açıkladı
Yaralı Afrika Pengueni Yeni Özel Sandaletlerle Bir Şampiyon Gibi Ayağa Kalkabilir
ETİKETLENDİ:AraçlarlabaşlattıçabaCasusGizemliGizlenmişGrubuKodÖzelWorok
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TCL’nin yeni Dolby Atmos ses çubuğunu denedim ve Sonos endişelenmeli
Sonraki Makale God of War Yeni Oynanış Videosu Svartalfheim Seviyesini Açıklıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?