Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar Charming Kitten Hedefli Casusluk Saldırılarında POWERSTAR Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar Charming Kitten Hedefli Casusluk Saldırılarında POWERSTAR Arka Kapısını Kullanıyor

GenelSiber Güvenlik

İranlı Hackerlar Charming Kitten Hedefli Casusluk Saldırılarında POWERSTAR Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 30 Haziran 2023 21:52
teknomers
Paylaş
Paylaş


30 Haziran 2023Hacker HaberleriSiber Casusluk/ Kötü Amaçlı Yazılım

İran’ın İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı ulus-devlet aktörü Charming Kitten, POWERSTAR adlı tam özellikli bir PowerShell arka kapısının güncellenmiş bir sürümünü sunan ısmarlama bir mızraklı kimlik avı kampanyasına atfedildi.

Volexity araştırmacıları Ankur Saini ve Charlie Gardner, “İstihbarat analiz etmeyi ve toplamayı daha zor hale getirmek için kötü amaçlı yazılıma yerleştirilmiş gelişmiş operasyonel güvenlik önlemleri var.” söz konusu bu hafta yayınlanan bir raporda.

Tehdit aktörü, hedefleri cezbetmek için sosyal mühendislik kullanmak söz konusu olduğunda, genellikle sosyal medya platformlarında özel olarak hazırlanmış sahte kişiler oluşturarak ve kötü niyetli bir bağlantı göndermeden önce yakınlık kurmak için sürekli konuşmalar yaparak bir nevi uzmandır. Ayrıca APT35, Cobalt Illusion, Mint Sandstorm (eski adıyla Phosphorus) ve Yellow Garuda adları altında da izleniyor.

Charming Kitten tarafından düzenlenen son izinsiz girişler, PowerLess ve BellaCiao gibi diğer implantlardan yararlandı, bu da grubun stratejik hedeflerini gerçekleştirmek için emrindeki bir dizi casusluk aracını kullandığını gösteriyor.

POWERSTAR, grubun cephaneliğine bir başka eklemedir. CharmPower olarak da adlandırılan arka kapı, ilk olarak Ocak 2022’de Check Point tarafından halka açık bir şekilde belgelendi ve halka açık Java uygulamalarındaki Log4Shell güvenlik açıklarını silah haline getiren saldırılarla bağlantılı olarak kullanıldığını ortaya çıkardı.

PwC tarafından Temmuz 2022’de ve Microsoft tarafından Nisan 2023’te belgelendiği üzere, o zamandan beri en az iki başka kampanyada kullanılmaya başlandı.

2021’de DOCM dosyasına gömülü kötü amaçlı bir makro tarafından dağıtılan POWERSTAR’ın ilkel bir varyantını tespit eden Volexity, Mayıs 2023 saldırı dalgasının Backblaze’den arka kapıyı indirmek için parola korumalı bir RAR dosyası içindeki bir LNK dosyasından yararlandığını söyledi. analizi engeller.

Araştırmacılar, “POWERSTAR ile Charming Kitten, şifre çözme yöntemini ilk koddan ayrı olarak sunarak ve asla diske yazmayarak kötü amaçlı yazılımlarının analiz ve saptamaya maruz kalma riskini sınırlamaya çalıştı” dedi.

“Komut ve kontrol (C2) sunucusundan şifre çözme yöntemini ayırmak, karşılık gelen POWERSTAR yükünün gelecekte başarılı bir şekilde şifresini çözmesini engellediğinden, bu, operasyonel bir korkuluk görevi görme ek avantajına sahiptir.”

Arka kapı, PowerShell ve C# komutlarını uzaktan yürütmesine, kalıcılığı ayarlamasına, sistem bilgilerini toplamasına ve çalışan işlemleri sıralamak için daha fazla modül indirip yürütmesine, ekran görüntüleri yakalamasına, belirli uzantılarla eşleşen dosyaları aramasına ve Kalıcılık bileşenlerinin hala bozulmamış olup olmadığını izleyin.

Ayrıca önceki sürümden geliştirilmiş ve genişletilmiş, kötü amaçlı yazılımın ayak izinin tüm izlerini silmenin yanı sıra kalıcılıkla ilgili kayıt defteri anahtarlarını silmek için tasarlanmış temizleme modülüdür. Bu güncellemeler, Charming Kitten’ın tekniklerini iyileştirme ve tespit edilmekten kaçınma çabalarına işaret ediyor.

Volexity ayrıca, merkezi olmayan Gezegenler Arası Dosya Sisteminde (IPFS) depolanan bir dosyanın kodunu çözerek sabit kodlu bir C2 sunucusunu almaya çalışan ve saldırı altyapısını daha dayanıklı hale getirme girişiminin sinyalini veren farklı bir POWERSTAR varyantı tespit ettiğini söyledi.

Geliştirme, bir MuddyWater’ın (diğer adıyla Static Kitten) güvenliği ihlal edilmiş ana bilgisayarlara kötü amaçlı yük sağlamak için PhonyC2 adlı daha önce belgelenmemiş komut ve kontrol (C2) çerçevesini kullanmasıyla aynı zamana denk geliyor.

Araştırmacılar, “Charming Kitten tarafından kullanılan genel kimlik avı oyun kitabı ve POWERSTAR’ın genel amacı tutarlı olmaya devam ediyor” dedi. “POWERSTAR Temizleme modülündeki kalıcılık mekanizmalarına ve yürütülebilir yüklere yapılan atıflar, Charming Kitten tarafından kötü amaçlı yazılım etkin casusluk yapmak için kullanılan daha geniş bir araç setini güçlü bir şekilde önermektedir.”



siber-2

Beyaz Saray, inovasyonu artıracak 31 ABD teknoloji merkezini duyurdu
Apple ve Google ‘İstenmeyen İzleme’yi Ele Almak İçin İşbirliği Yapıyor Hem iPhone Hem de Android Gelecekte AirTag Benzeri Uyarılar Alacak

Dünya Şifre Günü: Teknoloji Okuyucuları Hangi Şifre Yöneticilerini Tercih Ediyor?

The Sninging City 2, Oyun ve Kickstarter kampanyasını gösteriyor
Uzay gemisi RPG Everspace 2 ilk büyük genişlemeyi ortaya koyuyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukCharmingfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarHedefliİranlıKapısınıKittenKullanıyorNasıl heklenirPowerstarSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Ryzen 5 5600X3D, 7 Temmuz’da Micro Center’da 229$’a özel olarak piyasaya çıkıyor
Sonraki Makale James Webb Uzay Teleskobu’ndan alınan yeni görüntü, şaşırtıcı Satürn’ü ve halkalarını ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Actuator – Geliştirici Topluluğu
Yazılım
Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?