Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı APT42, Aktivistlere ve Muhaliflere Karşı 30’dan Fazla Casus Saldırısı Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı APT42, Aktivistlere ve Muhaliflere Karşı 30’dan Fazla Casus Saldırısı Başlattı

GenelSiber Güvenlik

İranlı APT42, Aktivistlere ve Muhaliflere Karşı 30’dan Fazla Casus Saldırısı Başlattı

teknomers
Son güncelleme: 11 Eylül 2022 10:49
teknomers
Paylaş
Paylaş


APT42 (eski adıyla UNC788) olarak adlandırılan devlet destekli bir gelişmiş kalıcı tehdit (APT) aktörü, en azından 2015’ten bu yana İran hükümetinin stratejik çıkarlarına sahip bireylere ve kuruluşlara yönelik 30’dan fazla onaylanmış casusluk saldırısına atfedildi.

Siber güvenlik firması Mandiant, grubun İran İslam Devrim Muhafız Birlikleri’nin (IRGC) istihbarat toplama kolu olarak çalıştığını ve Charming Kitten, Cobalt Illusion, ITG18, Phosphorus, TA453 olarak da bilinen APT35 adlı başka bir kümeyle kısmi örtüşmelerden bahsetmediğini söyledi. , ve Sarı Garuda.

APT42, Avustralya, Avrupa, Orta Doğu ve ABD dahil olmak üzere en az 14 ülkeyi kapsayan kar amacı gütmeyen kuruluşlar, eğitim, hükümetler, sağlık, hukuk, üretim, medya ve ilaç gibi çeşitli endüstrileri vurma eğilimi sergiledi.

İlaç sektörüne yönelik izinsiz girişler, Mart 2020’de COVID-19 pandemisinin başlangıcında başlamış olmaları, tehdit aktörünün operasyonel önceliklerini karşılamak için kampanyalarını hızla değiştirebildiğini göstermesi açısından da dikkate değerdir.

Mandiant, “APT42, kişisel veya kurumsal e-posta hesaplarına erişmek veya mobil cihazlarına Android kötü amaçlı yazılım yüklemek için kurbanlarıyla güven ve yakınlık oluşturmak için tasarlanmış, yüksek düzeyde hedeflenmiş hedefli kimlik avı ve sosyal mühendislik teknikleri kullanıyor.” söz konusu bir raporda.

Amaç, kimlik bilgilerini çalmak için sahte güven ilişkilerinden yararlanmak ve tehdit aktörünün, hassas verileri toplamak ve ihlal edilen hesapları ek kurbanları avlamak için kullanmak için kurumsal ağların müteakip uzlaşmalarını yürütmek için erişimden yararlanmasını sağlamaktır.

Saldırı zincirleri, İran’ın stratejik çıkarları olan bireylere ve kuruluşlara yönelik yüksek oranda hedeflenmiş hedefli kimlik avı mesajlarının bir karışımını içerir. Ayrıca, kötü amaçlı yazılım dağıtma umuduyla, eski hükümet yetkilileri, gazeteciler, politika yapıcılar ve yurtdışındaki İran diasporası ile güven inşa etme niyetiyle tasarlandılar.

APT42’nin, araştırmacıları ve diğer akademik kuruluşları hedef almak için düşünce kuruluşlarıyla ilişkili saldırıya uğramış e-posta hesaplarını kullanmanın dışında, genellikle gazetecileri ve diğer profesyonelleri taklit ederek kötü niyetli bir bağlantı göndermeden önce birkaç gün hatta haftalarca kurbanlarla iletişim kurduğu bilinmektedir.

İran Hükümetine Casus Saldırıları

Mayıs 2017’de gözlemlenen bir saldırıda grup, Avrupa ve Kuzey Amerika’da faaliyet gösteren İranlı bir muhalefet grubunun üyelerini, kurbanları kimlik bilgilerini sifonlamak için tasarlanmış oturum açma sayfalarına yönlendiren sahte Google Kitaplar sayfalarına bağlantılar içeren e-posta mesajlarıyla hedef aldı ve iki- faktör doğrulama kodları

Gözetim operasyonları, VINETHORN ve PINEFLOWER gibi Android kötü amaçlı yazılımlarının, sesli ve telefon görüşmelerini kaydetme, multimedya içeriği ve SMS’leri çıkarma ve coğrafi konumları izleme yeteneğine sahip metin mesajları aracılığıyla dağıtılmasını içerir. Nisan ve Ekim 2021 arasında tespit edilen bir VINETHORN yükü, SaferVPN adlı bir VPN uygulaması olarak maskelendi.

Araştırmacılar, “İran hükümetinin ilgisini çeken kişileri hedeflemek için Android kötü amaçlı yazılımlarının kullanılması, APT42’ye hareket, kişiler ve kişisel bilgiler dahil olmak üzere hedefler hakkında hassas bilgiler elde etmek için verimli bir yöntem sağlıyor” dedi.

Grubun ayrıca zaman zaman bir dizi hafif Windows kötü amaçlı yazılımı kullandığı söyleniyor – kimlik bilgilerini toplamak ve casusluklarını artırmak için TAMECAT adlı bir PowerShell toehold arka kapısı, TABBYCAT adlı VBA tabanlı bir makro dropper ve VBRVSHELL olarak bilinen bir ters kabuk makrosu – faaliyetler.

APT42’nin APT35 ile bağlantıları, Microsoft (DEV-0270) ve Secureworks’ün (Cobalt Mirage) BitLocker kullanarak finansal kazanç için fidye yazılımı saldırıları gerçekleştiren bir Phosphorus alt grubu olarak ifşa ettiği UNC2448 olarak izlenen kategorize edilmemiş bir tehdit kümesine olan bağlantılardan kaynaklanmaktadır.

Mandiant’ın analizi ayrıca Microsoft’un DEV-0270/UNC2448’in her ikisi de Najee Technology Hooshmand’a bağlı olan Secnerd ve Lifeweb adlı iki genel takma ad kullanan bir paravan şirket tarafından işletildiğine dair bulgularına güven veriyor.

Bununla birlikte, iki muhalif kolektifin, IRGC ile olan ilişkilerine rağmen, hedefleme modellerindeki ve kullanılan taktiklerdeki farklılıklara dayanan farklı görevlerden kaynaklandığından şüpheleniliyor.

Önemli bir ayrım noktası, APT35’in ABD ve Orta Doğu’daki farklı endüstri dikeylerini hedefleyen uzun vadeli, kaynak yoğun operasyonlara yönelik olmasına rağmen, APT42’nin faaliyetlerinin “iç politika, dış politika ve rejim istikrarı için bireylere ve kuruluşlara odaklanmasıdır. amaçlar.”

Araştırmacılar, “Grup, İran’ın öncelikleri zamanla gelişen iç ve jeopolitik koşullarla değiştikçe operasyonel odağını hızla değiştirme yeteneğini gösterdi.” Dedi.



siber-2

Samsung, birden fazla Exynos Galaxy telefonunun ve saatinin saldırıya uğrama tehlikesiyle karşı karşıya olduğu konusunda uyardı
Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı
Japonya’daki Washington Oteli Acil: Fidye Yazılımı Saldırısı Açıkladı
Avrupa’da yalnızca 30 adetlik miktarlarda piyasaya sürülen benzersiz bir Nokia akıllı telefon. HMD Global, Nokia XR21 Limited Edition’ı tanıttı
Coolray, 2022’de Rusya’daki en popüler Geely crossover, ancak Atlas en etkileyici satış dinamiklerine sahip
ETİKETLENDİ:30danağ güvenliğiAktivistlereAPT42başlattıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasusFazlafidye yazılımıhack haberlerihacker haberleriİranlıKarşıMuhaliflereNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Assassin’s Creed Infinity, Mobil, Japonya, Hexe Ubisoft Forward’da Duyuruldu
Sonraki Makale Eski Conti Ransomware Üyeleri Ukrayna’yı Hedefleyen İlk Erişim Broker Grubuna Katıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?