Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistan Eğitim Kurumlarını Hedef Alan Pakistan Merkezli Şeffaf Kabile Hackerları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistan Eğitim Kurumlarını Hedef Alan Pakistan Merkezli Şeffaf Kabile Hackerları

GenelSiber Güvenlik

Hindistan Eğitim Kurumlarını Hedef Alan Pakistan Merkezli Şeffaf Kabile Hackerları

teknomers
Son güncelleme: 13 Nisan 2023 14:00
teknomers
Paylaş
Paylaş


13 Nis 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Saldırı

Hint Eğitim Kurumları

bu şeffaf kabile Hindistan eğitim sektörünü hedef alan saldırılarda, Crimson RAT adlı sürekli sürdürülen bir kötü amaçlı yazılım parçası kullanan bir tehdit aktörü, bir dizi silahlı Microsoft Office belgesiyle ilişkilendirildi.

Pakistan merkezli olduğundan şüphelenilen tehdit grubunun ülkedeki askeri ve hükümet kuruluşlarını hedef aldığı bilinmesine rağmen, faaliyetler o zamandan beri eğitim dikeyini içerecek şekilde genişledi.

APT36, C-Major Operasyonu, PROJECTM ve Mythic Leopard olarak da adlandırılan bilgisayar korsanlığı grubu, 2013 yılına kadar faaliyet gösteriyor. Eğitim kurumları, 2021’in sonlarından beri düşmanın saldırılarına maruz kalıyor.

“Crimson RAT bir tutarlı Elyaf grubun içinde kötü amaçlı yazılım cephaneliği düşman kampanyalarında kullanıyor,” SentinelOne araştırmacısı Aleksandar Milenkoski söz konusu The Hacker News ile paylaşılan bir raporda.

Kötü amaçlı yazılım, dosyaları ve sistem verilerini aktör tarafından kontrol edilen bir sunucuya sızdırma işlevine sahiptir. Ayrıca, ekran görüntüleri yakalama, çalışan işlemleri sonlandırma ve tuş vuruşlarını günlüğe kaydetmek ve tarayıcı kimlik bilgilerini çalmak için ek yükler indirme ve yürütme yeteneği ile oluşturulmuştur.

Geçen ay ESET, Transparent Tribe’ı Hindistan ve Pakistanlı Android kullanıcılarına CapraRAT adlı bir arka kapı ile bulaştırmayı amaçlayan bir siber casusluk kampanyasına bağladı.

Crimson RAT örneklerinin bir analizi, “Wibemax” kelimesinin varlığını ortaya çıkarmıştır. önceki rapor Fortinet’ten. Adı, Pakistanlı bir yazılım geliştirme şirketininkiyle eşleşse de, tehdit aktörüyle herhangi bir doğrudan bağlantı paylaşıp paylaşmadığı hemen belli değil.

Bununla birlikte, Transparent Tribe’ın geçmişte Hindistan eğitim sektörünü hedef alan saldırılarda Zain Hosting adlı bir web barındırma sağlayıcısı tarafından işletilen altyapıdan yararlandığını belirtmekte fayda var.

SentinelOne tarafından analiz edilen belgeler, eğitim temalı içerik ve ödev veya 10 numaralı Ödev gibi adlar taşıyor ve Crimson RAT’ı başlatmak için kötü amaçlı makro kodunu kullanıyor. Başka bir yöntem, kötü amaçlı yazılımı hazırlamak için OLE yerleştirmenin kullanılmasıyla ilgilidir.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Milenkoski, “Bu tekniği uygulayan kötü amaçlı belgeler, kullanıcıların bir belge öğesini çift tıklamasını gerektirir” dedi. “Transparan Kabile tarafından dağıtılan bu belgeler, tipik olarak, belge içeriğinin kilitli olduğunu belirten bir görüntü (“Belgeyi Görüntüle” grafiği) görüntüler.”

Bu da, kullanıcıları içeriği görüntülemek için grafiğe çift tıklamaları için kandırır ve böylece Crimson RAT’ı saklayan ve yürüten bir OLE paketini etkinleştirerek bir güncelleme işlemi gibi görünür.

Crimson RAT varyantlarının, Crypto Obfuscator ve Eazfuscator gibi araçları kullanarak farklı gizleme teknikleri uygulamalarının yanı sıra, bir dakika ile dört dakika arasında herhangi bir yere yayılan belirli bir süre boyunca yürütmelerini geciktirdiği gözlemlendi.

Milenkoski, “Transparent Tribe, kötü amaçlı yazılım cephaneliğini, operasyonel oyun kitabını ve hedefini düzenli olarak güncelleyen, motivasyonu yüksek ve ısrarcı bir tehdit aktörüdür” dedi. “Transparent Tribe’ın sürekli değişen operasyonel ve hedefleme stratejileri, grubun oluşturduğu tehdidi azaltmak için sürekli tetikte olmayı gerektiriyor.”



siber-2

Bugün ‘Wordle’, 26 Temmuz: Wordle #402 için yanıt, ipuçları, yardım
Yaklaşan Star Wars Arena Shooter Yeni Karakterleri ve Haritaları Duyurdu
Activision, Black Ops 6 Pazarlamasına Popüler Karakteri Geri Getiriyor ve Papa Gibi Davranıyor
MIUI rakibi yetişiyor: ColorOS 12 zaten 500.000.000’den fazla aktif kullanıcıya sahip
Merkür’ün ilk BepiColombo uçuşu, elektron yağmurunun X-ışını auroralarını tetiklediğini tespit etti
ETİKETLENDİ:#Hindistanağ güvenliğiAlanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEğitimfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıhedefKabileKurumlarınıMerkezliNasıl heklenirPakistanşeffafsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Endüstriyel metaverse’de Sopra Steria, VR, Nvidia ve dijital ikizlere bahis yapıyor
Sonraki Makale 50 Megapiksel Kameralı, 6.000mAh Pilli Samsung Galaxy M14 5G Gelecek Hafta Hindistan’da Piyasaya Sürülecek: Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?