Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor

GenelSiber Güvenlik

Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor

teknomers
Son güncelleme: 14 Kasım 2024 14:21
teknomers
Paylaş
Paylaş


Contents
  • Wirte’nin Casusluk ve Silme Saldırıları
  • Wirte Ne İstiyor?

Uzun süredir Hamas’a bağlı bir tehdit aktörü, Orta Doğu’daki hükümetlere karşı casusluk yapıyor ve İsrail’de yıkıcı saldırılar gerçekleştiriyor.

“Wirte”, Hamas’ın siyasi gündemini desteklemek için çalışan 6 1/2 yıllık gelişmiş kalıcı bir tehdittir (APT). Check Point Research, onu Gazze Siber Çetesi’nin (diğer adıyla Moleratlar) bir alt grubu olarak tanımlıyor ve bunun da TA402 ile örtüştüğü düşünülüyor.

Son haftalarda ve aylarda Wirte, bölgeye yayılmış devlet kurumlarına yönelik kimlik avı saldırılarını yaymak için Gazze savaşından yararlandı. Ayrıca yürütmektedir İsrail’de silecek saldırıları. Check Point’in tehdit istihbaratı grup yöneticisi Sergey Shykevich, “Bu, devam eden savaşa rağmen Hamas’ın hâlâ siber yeteneklere sahip olduğunu gösteriyor” diyor.

Wirte’nin Casusluk ve Silme Saldırıları

Wirte saldırıları özellikle benzersiz veya karmaşık değildir. Bir e-postadaki PDF, hedefleri indirilmek üzere bir dosyaya yönlendiren ve dosyaya meşruiyet kazandıracak şekilde adlandırılmış bir bağlantı içerebilir (örneğin, “Beyrut – Lübnan’daki Savaşın Gelişmeleri 2”). Dosya bir yem belgesi, bir veya daha fazla meşru yürütülebilir dosya ve kötü amaçlı yazılım içerecektir.

Bu enfeksiyon zincirini geliştirmek için Wirte bazen IronWind yükleyiciEkim 2023’ten itibaren. IronWind, sinir bozucu analizler yapmak amacıyla kötü amaçlı yazılımları bırakmak için karmaşık, çok aşamalı bir bulaşma zinciri kullanıyor. Kodu, antivirüs yazılımı tarafından fark edilebilecek disk yerine doğrudan bellekte çalıştıran coğrafi sınırlama ve yansıtıcı yükleyiciler kullanır.

Casusluk odaklı bir saldırıda bu zincirin sonu, açık kaynak penetrasyon testi çerçevesi “Havoc.” Havoc, güvenliği ihlal edilmiş bir makineye kalıcı erişim sağlar; uzaktan kontrol oluşturmak, yanal hareket gerçekleştirmek, veri çalmak ve daha fazlası için kullanışlıdır.

Aksine, Şubat ve Ekim 2024’te Wirte kampanyaları “SameCoin” adlı bir silicinin kullanıma sunulmasıyla zirveye ulaştı.

Geçtiğimiz ay Wirte, meşru bir İsrailli ESET yazılımı satıcısının e-posta adresini kukla olarak kullandı. Hastanelere, belediyelere ve diğer kurumlara gönderilen cezbedici mesaj, alıcıları “Hükümet merkezli saldırganların cihazınızı tehlikeye atmaya çalışıyor olabileceği” konusunda uyardı. ve bir indirme bağlantısı içeriyordu. Bağlantı ilk olarak İsrail Savunma Kuvvetleri’nin (IDF) sivilleri korumaktan sorumlu bir kanadı olan İsrail İç Cephe Komutanlığı’nın web sitesine bağlanmaya çalıştı. Siteye yalnızca İsrail’dekiler erişebilir, dolayısıyla yönlendirme başarılı olursa saldırı devam edecek.

Daha sonra, indirilen bir zip dosyası, Hamas yanlısı bir duvar kağıdı JPG’yi, bir propaganda videosunu, hedeflenen ağlar içinde yanal hareketi sağlamak için tasarlanmış bir aracı ve SameCoin silicisini düşürdü ve şifresini çözdü.

Büyük bir grup protestosu

SameCoin kampanyasında yayılan siyasi bir videodan hareketsiz görüntü; Kaynak: X’te @NicoleFishi19

Wirte Ne İstiyor?

Wirte casusluğu Mısır ve Suudi Arabistan’a da sıçradı, ancak tercih ettiği hedefler Ürdün ve Batı Şeria’nın bazı kısımlarını denetleyen ve Hamas’ın Filistin’deki başlıca siyasi rakibi olan El Fetih tarafından kontrol edilen hükümet kuruluşu olan Filistin Otoritesi’nden (PA) geliyor gibi görünüyor. Çoğunlukla bu, yarım düzine yıllık tarihinde tutarlı kalmıştır.

Wirte’nin İsrail’e yaklaşımı biraz gelişti. Ve bu yönüyle diğer Filistinli tehdit aktörlerine de ayna tuttu.

Shykevich şöyle açıklıyor: “Savaştan önce çoğunlukla casusluğa ve ağlarda gizlice ısrar etmeye odaklanıyordu.” Bu, örneğin Hamas’ın 1000’den fazla İsrailliyi öldüren terör saldırısı olan El Aksa Tufanı Operasyonunun birinci yıl dönümü olan 7 Ekim’de başlaması planlanan son yüksek sesli silici saldırı dalgasıyla tam bir tezat oluşturuyor. yaklaşık 250 kişinin daha yakalanmasına yol açtı.

“Şimdi, giderek daha fazla şey yapma konusu haline geldi [breaches] halka açık, verileri gösteren, yıkım. Odak noktası, hack-and-sızdırma operasyonlarına ve bir anlatıyı şekillendirmek için siber yetenekleri nasıl kullanabileceğine odaklanıyor.”

Yaklaşan ücretsiz kampanyayı kaçırmayın Karanlık Okuma Sanal Etkinliği“Düşmanınızı Tanıyın: Siber Suçluları ve Ulus-Devlet Tehdit Aktörlerini Anlamak”, 14 Kasım, 11:00 ET. MITRE ATT&CK’yi anlama, proaktif güvenliği bir silah olarak kullanma ve olaylara müdahalede ustalık sınıfına ilişkin oturumları kaçırmayın; ve Navy Credit Federal Union’dan Larry Larsen, eski Kaspersky Lab analisti Costin Raiu, Mandiant Intelligence’dan Ben Read, SANS’tan Rob Lee ve Omdia’dan Elvia Finalle gibi çok sayıda önemli konuşmacı. Şimdi kaydolun!



siber-1

Android’den iPhone’a (ve tam tersi) geçiş: işte püf noktaları
Yazar James Gavin, George Michael’ın yeni biyografisi üzerine
Stripe’ın ilk çalışanı, fintech şirketi Increase’in kurucusu, bir bankayı satın aldı.
SpaceX’e güçlü Starship’i gökyüzüne göndermesi için yeşil ışık yakıldı
Baidu, ayrılabilir direksiyonlu bir robot taksiyi tanıttı
ETİKETLENDİ:CasuslukediyorHackerlarHamaslıHükümetleriniİsrailiOrtadoğurahatsızYaparak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık takassız tüm Galaxy Z Fold 6 depolama modellerinde akıllara durgunluk veren 700 $ tasarruf edebilirsiniz
Sonraki Makale Vivo S20 Pro Teknik Özellikleri Sızdırıldı; Dimensity 9300+ SoC, 50 Megapiksel Ön Kameraya Sahip Olduğu Söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?