Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı

GenelSiber Güvenlik

HaberlerPenguin Tehdit Aktörü Pakistan Kuruluşlarını Hedef Alan Kötü Amaçlı Bir Kampanyayla Ortaya Çıktı

teknomers
Son güncelleme: 9 Şubat 2023 15:00
teknomers
Paylaş
Paylaş


09 Şubat 2023Ravie LakshmananSiber Saldırı / Siber Tehdit

Daha önce bilinmeyen bir tehdit aktörü lakaplı HaberPenguen yaklaşmakta olan uluslararası denizcilik fuarını bir yem olarak kullanarak Pakistan varlıklarını hedef alan bir kimlik avı kampanyasıyla bağlantılıdır.

BlackBerry Araştırma ve İstihbarat Ekibi, “Saldırgan, PIMEC-23 için bir sergileyici kılavuzu olduğu iddia edilen, silah haline getirilmiş bir belge eklenmiş olarak, hedefli kimlik avı e-postaları gönderdi.” söz konusu.

PİMECPakistan Uluslararası Denizcilik Fuarı ve Konferansı’nın kısaltması, bir girişim Pakistan Donanması’na ait ve Denizcilik Bakanlığı tarafından “denizcilik sektöründe gelişmeye hızlı bir başlangıç” amacıyla organize ediliyor. 10-12 Şubat 2023 tarihleri ​​arasında yapılması planlanıyor.

Kanadalı siber güvenlik şirketi, saldırıların mesaj alıcılarını görünüşte zararsız Microsoft Word belgesini açmaları için kandırarak denizle ilgili varlıkları ve etkinliğin ziyaretçilerini hedef almak için tasarlandığını söyledi.

Belge başlatıldıktan sonra, adı verilen bir yöntem uzak şablon enjeksiyonu yalnızca istek Pakistan’da bulunan bir IP adresinden gönderilirse yapıyı döndürmek üzere yapılandırılmış, aktör tarafından kontrol edilen bir sunucudan sonraki aşama yükünü almak için kullanılır.

HaberPenguen

BlackBerry, sunucunun herhangi bir parola koruması olmayan iki ZIP arşiv dosyası barındırdığını bulduğunu söyledi; bunlardan biri, korumalı alanları ve sanal makineleri atlayabilen gizli bir casusluk aracı olarak işlev gören bir Windows yürütülebilir dosyası (updates.exe) içerir.

Dahası, ikili dosyanın içeriği şu kodla şifrelenir: XOR şifrelemesi XOR anahtarının “penguen” olduğu algoritma. Arka kapıyı içeren HTTP yanıtı ayrıca name parametresiyle birlikte gelir. Content-Disposition yanıt başlığı “en son haberleri al” olarak ayarlayın.

NewsPenguin adı, yaygın olmayan XOR anahtarına ve ad parametresine bir göndermedir; BlackBerry, kötü amaçlı yazılımı şu anda bilinen herhangi bir tehdit aktörüne veya grubuna bağlayan hiçbir taktik çakışma bulamamaktadır.

Yükleri barındıran alanın analizi, 30 Haziran 2022’den beri kayıtlı olduğunu gösteriyor ve bu da kampanya için bir düzeyde önceden planlama yapıldığını ve aynı anda araç setini yinelemek için adımlar atıldığını gösteriyor.

BlackBerry, “Hedef Pakistan Donanması tarafından yürütülen bir olay olduğundan, tehdit aktörünün bunun mali amaçlı bir saldırı olmasından ziyade aktif olarak devlet kurumlarını hedef aldığını ima ediyor.” dedi.





siber-2

Nintendo Switch Emulator Sudachi En Son Yapıda Ana Menü, Firmware 18.0.0 Desteği Tanıtılıyor
Marvel Rivals Steam Deck ile uyumlu mu?
Vachon-Desjardins davası, fidye yazılımlarına karşı yasal mücadeleye güzel bir örnek
Zhaoxin Kaixian KX-6000 8 çekirdekli Çin işlemci tabanlı Lenovo Kaitian N8 dizüstü bilgisayar tanıtıldı
Microsoft Edge, artık işletmeler için güvenli şifre dağıtımı sunuyor.
ETİKETLENDİ:ağ güvenliğiAktörüAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirçıktıfidye yazılımı kötü amaçlı yazılımHaberlerPenguinhack haberlerihacker haberlerihedefKampanyaylaKötüKuruluşlarınıNasıl heklenirortayaPakistansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 7a Sızan Koruyucu Kılıf, Pixel 6a Halefinin Tasarımına İlişkin İpucu Veriyor
Sonraki Makale Konsollara ve PC’ye Gelen Katamari Reroll + Royal Reverie’yi Seviyoruz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?