Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor

GenelSiber Güvenlik

Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor

teknomers
Son güncelleme: 10 Temmuz 2024 10:34
teknomers
Paylaş
Paylaş


Contents
  • GuardZoo Kampanyası
  • Orta Doğu Askeri Hedefleri

Yemen’deki Husi isyancılarıyla bağlantılı olduğu düşünülen bir tehdit aktörü, yaklaşık yarım on yıldır Ortadoğu’daki askeri hedefleri gözetliyor.

Savaş silahları: “GuardZoo” adı verilen özel bir Android gözetleme yazılımı. GuardZoo’nun, aktörün askeri düşmanlarına ilişkin resmi belgeler, fotoğraflar ve birliklerin konumları ve hareketleriyle ilgili veriler de dahil olmak üzere potansiyel olarak değerli istihbaratı çalmak için kullanıldığı anlaşılıyor.

GuardZoo Kampanyası

GuardZoo saldırıları şu şekilde başlıyor: WhatsApp’ta dağıtılan kötü amaçlı bağlantılar ve WhatsApp Business.

Bağlantılar Google Play mağazasının dışında barındırılan sahte uygulamalara yönlendiriyor. Bazıları genel temalarla ilgili — “Kur’an-ı Kerim” ve “Telefonunuzu Bulun” gibi — ancak çoğu askeri odaklı — “Savaş Sanatı”, “Silahlı Kuvvetlerin Anayasası” ve Yemen Silahlı Kuvvetleri ve Suudi Silahlı Kuvvetleri Komuta ve Kurmay Koleji gibi belirli örgütlerle ilgili olanlar.

Bu çeşitli uygulamaların hepsi GuardZoo kötü amaçlı yazılımını iletir.

GuardZoo’nun sahte uygulamaları; Kaynak: Lookout

GuardZoo esasen sızdırılan “Dendroid FARE“yağların bir kısmı çıkarılmış ve sahibinin casusluk ihtiyaçlarına uyan düzinelerce komutla yeniden donatılmış. Bu, Ekim 2019’a dayanan kampanyanın ancak şimdi gün yüzüne çıkmasının kısmen nedenini açıklayabilir. “Eğer birileri diğer birçok aktörle aynı araçları kullanıyorsa, o zaman uçabilirler [under the radar] “Çünkü göze çarpmıyorlar,” diye açıklıyor Lookout’un güvenlik istihbarat araştırmaları direktörü Christoph Hebeisen.

Enfeksiyondan sonra, GuardZoo’nun ilk eylemleri her zaman yerel günlük kaydını devre dışı bırakmayı ve kurbanın son yedi yıldaki KMZ, WPT (yol noktası), RTE (rota) ve TRK (iz) dosya uzantılarıyla eşleşen tüm dosyalarını dışarı çıkarmayı içerir. Özellikle, bu uzantıların hepsi GPS ve haritalama uygulamaları.

Kötü amaçlı yazılım ayrıca daha fazla kötü amaçlı yazılımın indirilmesini kolaylaştırabilir, kurbanın makinesine ait bilgileri (örneğin modeli, hücresel servis sağlayıcısı ve bağlantı hızı) okuyabilir ve daha fazlasını yapabilir.

Orta Doğu Askeri Hedefleri

Hebeisen’e göre, “Bize askeri hedeflemenin güçlü bir şekilde işaret ettiği bir şey var [is] haritalamayla çok ilgili olan sabit kodlu dosya uzantıları. Bana göre bu hedefleme, askeri bir çatışmaya dahil oldukları göz önüne alındığında, düşmandan taktiksel bilgi aradıklarını gösteriyor.”

Lookout tarafından gözlemlenen 450 etkilenen IP adresinin büyük çoğunluğu Yemen’de yoğunlaşmış olsa da, Suudi Arabistan, Mısır, Birleşik Arap Emirlikleri, Türkiye, Katar ve Umman’ı da kapsıyordu.

Husi bağlantısı, özellikle kötü amaçlı yazılımın komuta ve kontrol (C2) sunucusunun konumuyla güçlendiriliyor. “Dinamik IP adresleri kullanıyor, ancak Husi kontrolündeki bir bölgede faaliyet gösteren bir telekom sağlayıcısıyla. Bu fiziksel bir sunucu – seri numarasını aldık ve aslında izleyebildik – ve muhtemelen düşman topraklarına fiziksel bir sunucu yerleştirmek istemezsiniz,” diye akıl yürütüyor Hebeisen.

Hedeflerinin önemine göre, bu kampanyaya karşı savunma yapmak aslında oldukça basittir. basın bülteniLookout, Android kullanıcılarının Google Play dışında barındırılan uygulamalardan kaçınmaları, uygulamalarını her zaman güncel tutmaları ve aşırı izinlere karşı dikkatli olmaları gerektiğini vurguladı.



siber-1

Windows 11: Microsoft, fotoğrafları ve medya uygulamalarını günceller
Hala canlı! NASA’nın InSight Lander’ı Marslı Toz Fırtınasını Bekliyor
Bu Sonic the Hedgehog Gaming Pc Build, şaşırtıcı derecede şık bir başarı
Çin, 2009 yılında Huawei sunucularında başlayan siber casusluk kampanyasından ABD’yi sorumlu tutuyor – Siècle Digital
Helldivers 2, Valve’ın resmi Steam Deck Top 100 listesinde fırtına gibi esiyor
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaalıyorAPTbaşlık:DR Küresel Orta Doğu u0026 Afrika}CasusdestekliGuardZoohedefHusiordularınıOrtadoğuYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mobil cihazlar için yapay zeka modellerine meta bahisleri – Computerworld
Sonraki Makale Yıldönümü Apple Watch 10 Ultra ekran boyutuna büyüyebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?