Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor

GenelSiber Güvenlik

Husi Destekli APT, ‘GuardZoo’ Casus Yazılımıyla Ortadoğu Ordularını Hedef Alıyor

teknomers
Son güncelleme: 10 Temmuz 2024 10:34
teknomers
Paylaş
Paylaş


Contents
  • GuardZoo Kampanyası
  • Orta Doğu Askeri Hedefleri

Yemen’deki Husi isyancılarıyla bağlantılı olduğu düşünülen bir tehdit aktörü, yaklaşık yarım on yıldır Ortadoğu’daki askeri hedefleri gözetliyor.

Savaş silahları: “GuardZoo” adı verilen özel bir Android gözetleme yazılımı. GuardZoo’nun, aktörün askeri düşmanlarına ilişkin resmi belgeler, fotoğraflar ve birliklerin konumları ve hareketleriyle ilgili veriler de dahil olmak üzere potansiyel olarak değerli istihbaratı çalmak için kullanıldığı anlaşılıyor.

GuardZoo Kampanyası

GuardZoo saldırıları şu şekilde başlıyor: WhatsApp’ta dağıtılan kötü amaçlı bağlantılar ve WhatsApp Business.

Bağlantılar Google Play mağazasının dışında barındırılan sahte uygulamalara yönlendiriyor. Bazıları genel temalarla ilgili — “Kur’an-ı Kerim” ve “Telefonunuzu Bulun” gibi — ancak çoğu askeri odaklı — “Savaş Sanatı”, “Silahlı Kuvvetlerin Anayasası” ve Yemen Silahlı Kuvvetleri ve Suudi Silahlı Kuvvetleri Komuta ve Kurmay Koleji gibi belirli örgütlerle ilgili olanlar.

Bu çeşitli uygulamaların hepsi GuardZoo kötü amaçlı yazılımını iletir.

GuardZoo’nun sahte uygulamaları; Kaynak: Lookout

GuardZoo esasen sızdırılan “Dendroid FARE“yağların bir kısmı çıkarılmış ve sahibinin casusluk ihtiyaçlarına uyan düzinelerce komutla yeniden donatılmış. Bu, Ekim 2019’a dayanan kampanyanın ancak şimdi gün yüzüne çıkmasının kısmen nedenini açıklayabilir. “Eğer birileri diğer birçok aktörle aynı araçları kullanıyorsa, o zaman uçabilirler [under the radar] “Çünkü göze çarpmıyorlar,” diye açıklıyor Lookout’un güvenlik istihbarat araştırmaları direktörü Christoph Hebeisen.

Enfeksiyondan sonra, GuardZoo’nun ilk eylemleri her zaman yerel günlük kaydını devre dışı bırakmayı ve kurbanın son yedi yıldaki KMZ, WPT (yol noktası), RTE (rota) ve TRK (iz) dosya uzantılarıyla eşleşen tüm dosyalarını dışarı çıkarmayı içerir. Özellikle, bu uzantıların hepsi GPS ve haritalama uygulamaları.

Kötü amaçlı yazılım ayrıca daha fazla kötü amaçlı yazılımın indirilmesini kolaylaştırabilir, kurbanın makinesine ait bilgileri (örneğin modeli, hücresel servis sağlayıcısı ve bağlantı hızı) okuyabilir ve daha fazlasını yapabilir.

Orta Doğu Askeri Hedefleri

Hebeisen’e göre, “Bize askeri hedeflemenin güçlü bir şekilde işaret ettiği bir şey var [is] haritalamayla çok ilgili olan sabit kodlu dosya uzantıları. Bana göre bu hedefleme, askeri bir çatışmaya dahil oldukları göz önüne alındığında, düşmandan taktiksel bilgi aradıklarını gösteriyor.”

Lookout tarafından gözlemlenen 450 etkilenen IP adresinin büyük çoğunluğu Yemen’de yoğunlaşmış olsa da, Suudi Arabistan, Mısır, Birleşik Arap Emirlikleri, Türkiye, Katar ve Umman’ı da kapsıyordu.

Husi bağlantısı, özellikle kötü amaçlı yazılımın komuta ve kontrol (C2) sunucusunun konumuyla güçlendiriliyor. “Dinamik IP adresleri kullanıyor, ancak Husi kontrolündeki bir bölgede faaliyet gösteren bir telekom sağlayıcısıyla. Bu fiziksel bir sunucu – seri numarasını aldık ve aslında izleyebildik – ve muhtemelen düşman topraklarına fiziksel bir sunucu yerleştirmek istemezsiniz,” diye akıl yürütüyor Hebeisen.

Hedeflerinin önemine göre, bu kampanyaya karşı savunma yapmak aslında oldukça basittir. basın bülteniLookout, Android kullanıcılarının Google Play dışında barındırılan uygulamalardan kaçınmaları, uygulamalarını her zaman güncel tutmaları ve aşırı izinlere karşı dikkatli olmaları gerektiğini vurguladı.



siber-1

ABD’deki Microsoft 365 Kullanıcıları Şiddetli Saldırılarla Karşı Karşıya
500 dolarlık Google Pixel 8a, inç sensörlü Xiaomi 12S Ultra ile aynı kalitede çekim yapıyor. DxOMark’ın kararı bu
Microsoft, Bing Chat ile reklamlara gizlice girerken Windows Copilot tepkiyle karşılaştı
Anonim Sudan, Çad Telco’ya Siber Saldırı Başlattı
Nvidia GeForce RTX 5080 Dizüstü Bilgisayar ve Intel Core Ultra 200HX’e sahip en küçük masaüstü bilgisayar. Asus ROG NUC 2025 tanıtıldı
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaalıyorAPTbaşlık:DR Küresel Orta Doğu u0026 Afrika}CasusdestekliGuardZoohedefHusiordularınıOrtadoğuYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mobil cihazlar için yapay zeka modellerine meta bahisleri – Computerworld
Sonraki Makale Yıldönümü Apple Watch 10 Ultra ekran boyutuna büyüyebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?