Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 15 Kasım 2024 22:14
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, İran devleti destekli aktörler tarafından ele geçirilen uç noktaların keşfini gerçekleştirmek ve kötü amaçlı komutları yürütmek için kullanılan yeni bir uzaktan erişim truva atına ve bilgi hırsızlığına ışık tuttu.

Siber güvenlik şirketi Check Point, kötü amaçlı yazılıma kod adı verdi WezRatVirusTotal platformuna yüklenen eserlere dayanarak, en az 1 Eylül 2023’ten bu yana vahşi doğada tespit edildiğini belirtiyor.

“WezRat komutları çalıştırabilir, ekran görüntüleri alabilir, dosya yükleyebilir, tuş kaydı gerçekleştirebilir ve pano içeriğini ve çerez dosyalarını çalabilir” söz konusu teknik bir raporda. “Bazı işlevler, komut ve kontrol (C&C) sunucusundan DLL dosyaları biçiminde alınan ayrı modüller tarafından gerçekleştirilir, bu da arka kapının ana bileşeninin daha az şüpheli olmasını sağlar.”

WezRat’ın, daha çok Emennet Pasargad ve son zamanlarda Aria Sepehr Ayandehsazan (ASA) takma adlarıyla tanınan İranlı bir bilgisayar korsanlığı grubu olan Cotton Sandstorm’un işi olduğu değerlendiriliyor.

Kötü amaçlı yazılım ilk olarak geçen ayın sonlarında ABD ve İsrail siber güvenlik kurumları tarafından belgelendi ve bunun “bir uç nokta hakkında bilgi toplamak ve uzaktan komutlar çalıştırmak için bir istismar aracı” olduğu belirtildi.

Hükümet yetkililerine göre saldırı zincirleri, meşru Chrome web tarayıcısını yüklemenin yanı sıra “Updater.exe” adlı ikinci bir ikili dosyayı çalıştıracak şekilde yapılandırılmış truva atı haline getirilmiş Google Chrome yükleyicilerinin (“Google Chrome Installer.msi”) kullanımını içerir. (dahili olarak “bd.exe” olarak adlandırılır).

Kötü amaçlı yazılım içeren yürütülebilir dosya, sistem bilgilerini toplamak ve bir komuta ve kontrol (C&C) sunucusuyla (“connect.il-cert) iletişim kurmak için tasarlanmıştır.[.]net”) daha fazla talimat beklemek için.

Check Point, WezRat’ın İsrail Ulusal Siber Müdürlüğü’nü (INCD) taklit eden kimlik avı e-postalarının bir parçası olarak çeşitli İsrail kuruluşlarına dağıtıldığını gözlemlediğini söyledi. 21 Ekim 2024’te gönderilen e-postalar “alert@il-cert” e-posta adresinden geliyordu.[.]net” dedi ve alıcıları acilen bir Chrome güvenlik güncellemesi yüklemeye çağırdı.

Check Point, “Arka kapı iki parametreyle yürütülür: C&C sunucusunu temsil eden connect.il-cert.net 8765 ve arka kapının doğru şekilde yürütülmesini sağlamak için ‘şifre’ olarak kullanılan bir sayı.” dedi. Yanlış bir parola, kötü amaçlı yazılımın “yanlış bir işlev yürütmesine veya potansiyel olarak çökmesine” neden olabilir.

İran Devleti Destekli Grup

Check Point, “WezRat’ın önceki sürümleri sabit kodlanmış C&C sunucu adreslerine sahipti ve çalıştırmak için ‘şifre’ argümanına dayanmıyordu” dedi. “WezRat başlangıçta daha çok temel komutlara sahip basit bir uzaktan erişim truva atı olarak çalışıyordu. Zamanla ekran görüntüsü özellikleri ve tuş kaydedici gibi ek özellikler dahil edildi ve ayrı komutlar olarak ele alındı.”

Ayrıca şirketin kötü amaçlı yazılım ve arka uç altyapısına ilişkin analizi, WezRat’ın geliştirilmesinde ve operasyonlarında en az iki farklı ekibin yer aldığını gösteriyor.

Raporda şu sonuca varıldı: “WezRat’ın devam eden gelişimi ve iyileştirilmesi, siber casusluk için çok yönlü ve kaçamaklı bir aracın sürdürülmesine yönelik özel bir yatırımın göstergesidir.”

“Emennet Pasargad’ın faaliyetleri Amerika Birleşik Devletleri, Avrupa ve Orta Doğu’daki çeşitli oluşumları hedef alıyor ve yalnızca doğrudan siyasi düşmanlara değil, aynı zamanda İran’ın uluslararası veya yerel söylemi üzerinde etkisi olan herhangi bir grup veya kişiye de tehdit oluşturuyor.”



siber-2

En yeni “Tankın” maliyeti ne kadar? Acımasız Tank 700 SUV’un Rusya’daki maliyeti ortaya çıktı
Rusya’ya ihracat yasağı Japonya’nın ikinci el otomobil pazarını çökertti
“Nvidia, dünya derecelendirme şampiyonlarının seçkin kulübüne katılıyor”
“Piyasa AMD’nin Gelecekteki Büyümesi ve Marj Yörüngesine Güven Kazanıncaya Kadar Artık Hisse Senedinin Aralık Sınırlı Kalmasını Bekliyoruz”
Rusya’da üretilen Kaiyi E5 sedan Çin’de güncellendi
ETİKETLENDİ:ağ güvenliğiAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefİranlıİsrailKötüKullanıyorKuruluşlarınınasıl hacklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWezRatYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale M4 MacBook Pro kuantum nokta ekrana sahiptir
Sonraki Makale Bloodborne’un Dungeon Crawler Kart Oyunu Amazon’da Sınırlı Bir Süre İçin Sadece 33 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?