Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor

GenelSiber Güvenlik

Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor

teknomers
Son güncelleme: 14 Kasım 2024 14:21
teknomers
Paylaş
Paylaş


Contents
  • Wirte’nin Casusluk ve Silme Saldırıları
  • Wirte Ne İstiyor?

Uzun süredir Hamas’a bağlı bir tehdit aktörü, Orta Doğu’daki hükümetlere karşı casusluk yapıyor ve İsrail’de yıkıcı saldırılar gerçekleştiriyor.

“Wirte”, Hamas’ın siyasi gündemini desteklemek için çalışan 6 1/2 yıllık gelişmiş kalıcı bir tehdittir (APT). Check Point Research, onu Gazze Siber Çetesi’nin (diğer adıyla Moleratlar) bir alt grubu olarak tanımlıyor ve bunun da TA402 ile örtüştüğü düşünülüyor.

Son haftalarda ve aylarda Wirte, bölgeye yayılmış devlet kurumlarına yönelik kimlik avı saldırılarını yaymak için Gazze savaşından yararlandı. Ayrıca yürütmektedir İsrail’de silecek saldırıları. Check Point’in tehdit istihbaratı grup yöneticisi Sergey Shykevich, “Bu, devam eden savaşa rağmen Hamas’ın hâlâ siber yeteneklere sahip olduğunu gösteriyor” diyor.

Wirte’nin Casusluk ve Silme Saldırıları

Wirte saldırıları özellikle benzersiz veya karmaşık değildir. Bir e-postadaki PDF, hedefleri indirilmek üzere bir dosyaya yönlendiren ve dosyaya meşruiyet kazandıracak şekilde adlandırılmış bir bağlantı içerebilir (örneğin, “Beyrut – Lübnan’daki Savaşın Gelişmeleri 2”). Dosya bir yem belgesi, bir veya daha fazla meşru yürütülebilir dosya ve kötü amaçlı yazılım içerecektir.

Bu enfeksiyon zincirini geliştirmek için Wirte bazen IronWind yükleyiciEkim 2023’ten itibaren. IronWind, sinir bozucu analizler yapmak amacıyla kötü amaçlı yazılımları bırakmak için karmaşık, çok aşamalı bir bulaşma zinciri kullanıyor. Kodu, antivirüs yazılımı tarafından fark edilebilecek disk yerine doğrudan bellekte çalıştıran coğrafi sınırlama ve yansıtıcı yükleyiciler kullanır.

Casusluk odaklı bir saldırıda bu zincirin sonu, açık kaynak penetrasyon testi çerçevesi “Havoc.” Havoc, güvenliği ihlal edilmiş bir makineye kalıcı erişim sağlar; uzaktan kontrol oluşturmak, yanal hareket gerçekleştirmek, veri çalmak ve daha fazlası için kullanışlıdır.

Aksine, Şubat ve Ekim 2024’te Wirte kampanyaları “SameCoin” adlı bir silicinin kullanıma sunulmasıyla zirveye ulaştı.

Geçtiğimiz ay Wirte, meşru bir İsrailli ESET yazılımı satıcısının e-posta adresini kukla olarak kullandı. Hastanelere, belediyelere ve diğer kurumlara gönderilen cezbedici mesaj, alıcıları “Hükümet merkezli saldırganların cihazınızı tehlikeye atmaya çalışıyor olabileceği” konusunda uyardı. ve bir indirme bağlantısı içeriyordu. Bağlantı ilk olarak İsrail Savunma Kuvvetleri’nin (IDF) sivilleri korumaktan sorumlu bir kanadı olan İsrail İç Cephe Komutanlığı’nın web sitesine bağlanmaya çalıştı. Siteye yalnızca İsrail’dekiler erişebilir, dolayısıyla yönlendirme başarılı olursa saldırı devam edecek.

Daha sonra, indirilen bir zip dosyası, Hamas yanlısı bir duvar kağıdı JPG’yi, bir propaganda videosunu, hedeflenen ağlar içinde yanal hareketi sağlamak için tasarlanmış bir aracı ve SameCoin silicisini düşürdü ve şifresini çözdü.

Büyük bir grup protestosu

SameCoin kampanyasında yayılan siyasi bir videodan hareketsiz görüntü; Kaynak: X’te @NicoleFishi19

Wirte Ne İstiyor?

Wirte casusluğu Mısır ve Suudi Arabistan’a da sıçradı, ancak tercih ettiği hedefler Ürdün ve Batı Şeria’nın bazı kısımlarını denetleyen ve Hamas’ın Filistin’deki başlıca siyasi rakibi olan El Fetih tarafından kontrol edilen hükümet kuruluşu olan Filistin Otoritesi’nden (PA) geliyor gibi görünüyor. Çoğunlukla bu, yarım düzine yıllık tarihinde tutarlı kalmıştır.

Wirte’nin İsrail’e yaklaşımı biraz gelişti. Ve bu yönüyle diğer Filistinli tehdit aktörlerine de ayna tuttu.

Shykevich şöyle açıklıyor: “Savaştan önce çoğunlukla casusluğa ve ağlarda gizlice ısrar etmeye odaklanıyordu.” Bu, örneğin Hamas’ın 1000’den fazla İsrailliyi öldüren terör saldırısı olan El Aksa Tufanı Operasyonunun birinci yıl dönümü olan 7 Ekim’de başlaması planlanan son yüksek sesli silici saldırı dalgasıyla tam bir tezat oluşturuyor. yaklaşık 250 kişinin daha yakalanmasına yol açtı.

“Şimdi, giderek daha fazla şey yapma konusu haline geldi [breaches] halka açık, verileri gösteren, yıkım. Odak noktası, hack-and-sızdırma operasyonlarına ve bir anlatıyı şekillendirmek için siber yetenekleri nasıl kullanabileceğine odaklanıyor.”

Yaklaşan ücretsiz kampanyayı kaçırmayın Karanlık Okuma Sanal Etkinliği“Düşmanınızı Tanıyın: Siber Suçluları ve Ulus-Devlet Tehdit Aktörlerini Anlamak”, 14 Kasım, 11:00 ET. MITRE ATT&CK’yi anlama, proaktif güvenliği bir silah olarak kullanma ve olaylara müdahalede ustalık sınıfına ilişkin oturumları kaçırmayın; ve Navy Credit Federal Union’dan Larry Larsen, eski Kaspersky Lab analisti Costin Raiu, Mandiant Intelligence’dan Ben Read, SANS’tan Rob Lee ve Omdia’dan Elvia Finalle gibi çok sayıda önemli konuşmacı. Şimdi kaydolun!



siber-1

İkizler, tüm kullanıcılar için gelişmiş bir bellek yükseltmesi aldı ve şimdi onunla neler yapabileceğinizi seveceksiniz
1978’de Dünya’nın çevresini dolaşan Polonya’nın tek kozmonotu öldü
Yandex, geliştirme uygulaması “Risovaika”yı başlattı
Kulüp servisi tüm tekerlekten çekiş “Sobol Nn” 4×4 eleştirdi. Ancak üreticiye ve distribütöre göre yanlış olduğu ortaya çıktı
Tesla, 2023’ün 2. Çeyreğinde Her İş Günü 6.200’den Fazla EV Teslim Etti
ETİKETLENDİ:CasuslukediyorHackerlarHamaslıHükümetleriniİsrailiOrtadoğurahatsızYaparak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık takassız tüm Galaxy Z Fold 6 depolama modellerinde akıllara durgunluk veren 700 $ tasarruf edebilirsiniz
Sonraki Makale Vivo S20 Pro Teknik Özellikleri Sızdırıldı; Dimensity 9300+ SoC, 50 Megapiksel Ön Kameraya Sahip Olduğu Söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?