Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı

GenelSiber Güvenlik

HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı

teknomers
Son güncelleme: 9 Şubat 2023 15:00
teknomers
Paylaş
Paylaş


09 Şubat 2023Ravie LakshmananSiber Saldırı / Siber Tehdit

Daha önce bilinmeyen bir tehdit aktörü lakaplı HaberPenguen yaklaşmakta olan uluslararası denizcilik fuarını bir yem olarak kullanarak Pakistan varlıklarını hedef alan bir kimlik avı kampanyasıyla bağlantılıdır.

BlackBerry Araştırma ve İstihbarat Ekibi, “Saldırgan, PIMEC-23 için bir sergileyici kılavuzu olduğu iddia edilen, silah haline getirilmiş bir belge eklenmiş olarak, hedefli kimlik avı e-postaları gönderdi.” söz konusu.

PİMECPakistan Uluslararası Denizcilik Fuarı ve Konferansı’nın kısaltması, bir girişim Pakistan Donanması’na ait ve Denizcilik Bakanlığı tarafından “denizcilik sektöründe gelişmeye hızlı bir başlangıç” amacıyla organize ediliyor. 10-12 Şubat 2023 tarihleri ​​arasında yapılması planlanıyor.

Kanadalı siber güvenlik şirketi, saldırıların mesaj alıcılarını görünüşte zararsız Microsoft Word belgesini açmaları için kandırarak denizle ilgili varlıkları ve etkinliğin ziyaretçilerini hedef almak için tasarlandığını söyledi.

Belge başlatıldıktan sonra, adı verilen bir yöntem uzak şablon enjeksiyonu yalnızca istek Pakistan’da bulunan bir IP adresinden gönderilirse yapıyı döndürmek üzere yapılandırılmış, aktör tarafından kontrol edilen bir sunucudan sonraki aşama yükünü almak için kullanılır.

HaberPenguen

BlackBerry, sunucunun herhangi bir parola koruması olmayan iki ZIP arşiv dosyası barındırdığını bulduğunu söyledi; bunlardan biri, korumalı alanları ve sanal makineleri atlayabilen gizli bir casusluk aracı olarak işlev gören bir Windows yürütülebilir dosyası (updates.exe) içerir.

Dahası, ikili dosyanın içeriği şu kodla şifrelenir: XOR şifrelemesi XOR anahtarının “penguen” olduğu algoritma. Arka kapıyı içeren HTTP yanıtı ayrıca name parametresiyle birlikte gelir. Content-Disposition yanıt başlığı “en son haberleri al” olarak ayarlayın.

NewsPenguin adı, yaygın olmayan XOR anahtarına ve ad parametresine bir göndermedir; BlackBerry, kötü amaçlı yazılımı şu anda bilinen herhangi bir tehdit aktörüne veya grubuna bağlayan hiçbir taktik çakışma bulamamaktadır.

Yükleri barındıran alanın analizi, 30 Haziran 2022’den beri kayıtlı olduğunu gösteriyor ve bu da kampanya için bir düzeyde önceden planlama yapıldığını ve aynı anda araç setini yinelemek için adımlar atıldığını gösteriyor.

BlackBerry, “Hedef Pakistan Donanması tarafından yürütülen bir olay olduğundan, tehdit aktörünün bunun mali amaçlı bir saldırı olmasından ziyade aktif olarak devlet kurumlarını hedef aldığını ima ediyor.” dedi.





siber-2

Reco’nun Microsoft 365 Copilot Güvenliği İçin Yenilikçi Yaklaşımları

Blockchain şirketlerde uçuyor, İtalya’da ihtiyat hakim
PS5 ve XSX için Mortal Kombat 1 Çevrimiçi Stres Testi Duyuruldu, SSS Açıklandı
Hacker’lar LastPass’in Geliştirme Sistemlerine Dört Gün Boyunca Erişim Sağladı
Hubble, “İspanyol Dansçı Galaksisinin” Esrarengiz Güzelliğini Yakaladı
ETİKETLENDİ:ağ güvenliğiAktörüAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirçıktıfidye yazılımı kötü amaçlı yazılımHaberlerPenguinhack haberlerihacker haberlerihedefKampanyaylaKötüKuruluşlarınıNasıl heklenirortayaPakistansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 7a Sızan Koruyucu Kılıf, Pixel 6a Halefinin Tasarımına İlişkin İpucu Veriyor
Sonraki Makale Konsollara ve PC’ye Gelen Katamari Reroll + Royal Reverie’yi Seviyoruz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?