Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran Devlet Yayıncısı IRIB, Yıkıcı Silecek Kötü Amaçlı Yazılım Tarafından Vuruldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran Devlet Yayıncısı IRIB, Yıkıcı Silecek Kötü Amaçlı Yazılım Tarafından Vuruldu

GenelSiber Güvenlik

İran Devlet Yayıncısı IRIB, Yıkıcı Silecek Kötü Amaçlı Yazılım Tarafından Vuruldu

teknomers
Son güncelleme: 22 Şubat 2022 07:37
teknomers
Paylaş
Paylaş


Ocak 2022’nin sonlarında İran’ın ulusal medya kuruluşu İran İslam Cumhuriyeti Yayıncılığı’nı (IRIB) hedef alan siber saldırıyla ilgili bir soruşturma, ülkenin ulusal altyapısı bir saldırı dalgasıyla karşı karşıya kalmaya devam ederken, kötü amaçlı yazılımların ve diğer özel implantların konuşlandırılmasıyla sonuçlandı. ciddi hasar verirken.

Tel Aviv merkezli siber güvenlik firması Check Point, “Bu, saldırganların amacının devletin yayın ağlarını bozmak olduğunu ve TV ve radyo ağlarına verilen zararın muhtemelen resmi olarak bildirilenden daha ciddi olduğunu gösteriyor.” dedim Geçen hafta yayınlanan bir raporda.

27 Ocak’ta gerçekleşen 10 saniyelik saldırı, devlet televizyonu IRIB’in Mücahidin-e-Khalq Örgütü’nün resimlerini yayınlamasını ihlal etti (MKO) liderler Maryam ve Mesud Rajavi, Dini Lider Ayetullah Ali Hamaney’e suikast çağrısında bulundu.

IRIB başkan yardımcısı Ali Dadi, “Bu son derece karmaşık bir saldırıdır ve yalnızca bu teknolojinin sahipleri sistemlerde yüklü olan arka kapıları ve özellikleri istismar edebilir ve bunlara zarar verebilir” dedi. alıntı IRINN adlı televizyon kanalına bildirdiği gibi.

Ayrıca saldırı sırasında, kurbanların ekranlarının yanı sıra arka kapılar, toplu komut dosyaları ve kötü amaçlı yürütülebilir dosyaları yüklemek ve yapılandırmak için kullanılan yapılandırma dosyalarının ekran görüntülerini alabilen özel yapım kötü amaçlı yazılımlar da konuşlandırıldı.

Check Point, belirli bir tehdit aktörüne resmi bir atıf yapmak için yeterli kanıta sahip olmadığını ve şu anda saldırganların hedeflenen ağlara ilk erişimi nasıl elde ettiklerinin bilinmediğini söyledi. Şimdiye kadar ortaya çıkarılan eserler şunlardan sorumlu dosyaları içerir:

  • Arka kapıların oluşturulması ve kalıcılığı,
  • “Kötü amaçlı” video ve ses dosyalarını başlatmak ve
  • Saldırıya uğramış ağlardaki işlemleri kesintiye uğratmak amacıyla silecek kötü amaçlı yazılımı yüklemek.

Perde arkasında saldırı, IRIB tarafından kullanılan bir yayın yazılımı olan TFI Arista Playout Server ile ilişkili yürütülebilir dosyayı silmek ve video dosyasını (“TSE_90E11.mp4”) bir döngüde oynatmak için bir toplu komut dosyası kullanarak video akışını kesintiye uğratmayı içeriyordu.

İzinsiz giriş aynı zamanda, asıl amacı bilgisayarda depolanan dosyaları bozmak olan, ana önyükleme kaydını silmek olan bir silecek kurulumunun da yolunu açtı (MBR), Windows Olay Günlüklerini temizleyin, yedekleri silin, işlemleri sonlandırın ve kullanıcıların parolalarını değiştirin.

Ayrıca, tehdit aktörü saldırıda dört arka kapıdan yararlandı: WinScreeny, HttpCallbackService, HttpService ve HttpService ile başlatılan bir dropper olan ServerLaunch. Birlikte ele alındığında, farklı kötü amaçlı yazılım parçaları, düşmanın ekran görüntüleri yakalamasına, uzak bir sunucudan komutlar almasına ve diğer kötü amaçlı faaliyetleri gerçekleştirmesine olanak sağladı.

“Bir yandan saldırganlar, güvenlik sistemlerini ve ağ segmentasyonunu atlamak, yayıncının ağlarına nüfuz etmek, kurbanlar tarafından kullanılan yayın yazılımının dahili bilgisine büyük ölçüde dayanan kötü niyetli araçları üretmek ve çalıştırmak için karmaşık bir operasyon gerçekleştirmeyi başardılar. keşif ve ilk izinsiz giriş aşamaları sırasında radarın altında” dedi.

“Öte yandan, saldırganların araçları nispeten düşük kaliteli ve karmaşıktır ve beceriksiz ve bazen hatalı 3 satırlı toplu komut dosyaları tarafından başlatılır. Bu, saldırganların IRIB’in içinden yardım almış olabileceği teorisini destekleyebilir veya farklı becerilere sahip farklı gruplar arasında henüz bilinmeyen bir işbirliğine işaret ediyor.”



siber-2

Redfall Story Fragmanı, Vampir Kıyametinden Kurumsal Parazitlerin Sorumlu Olduğuna İlişkin İpuçları Veriyor
Microsoft, Xbox ve PC Game Pass aile planını deniyor
Call of Duty Vanguard Güncellemesi 1.16 Yama Notları; Bu 18 Nisan’da Yangın Çıkıyor
Bu aldatıcı kimlik avı kampanyası, kurbanlarını kandırmak için Facebook mesajlarını kullanıyor
Huawei Mate XT Resmi Olarak Satışa Çıkıyor, Ancak Çin’deki Müşteriler Üç Katlı Akıllı Telefonu Satın Alamadıklarından Hoşnutsuzlar
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDevletfidye yazılımıhack haberlerihacker haberleriİranIRIBKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsilecekTarafındanveri ihlaliVurulduyayıncısıYazılımyazılım güvenlik açığıyıkıcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un yeni Neo QLED serisi, 8K’da hepsi bir arada olduğunu gösteriyor
Sonraki Makale Mart 2022’de Disney+’ta yeni diziler ve filmler
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?