Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar Siber Casusluk Saldırılarında Yeni PowerShell Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar Siber Casusluk Saldırılarında Yeni PowerShell Arka Kapısını Kullanıyor

GenelSiber Güvenlik

İranlı Hackerlar Siber Casusluk Saldırılarında Yeni PowerShell Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 1 Şubat 2022 16:18
teknomers
Paylaş
Paylaş


İran ile bağlantıları olan gelişmiş bir kalıcı tehdit grubu, kötü amaçlı yazılım araç setini yeni bir PowerShell tabanlı implant içerecek şekilde güncelledi. Güçsüz Arka KapıCybereason tarafından yayınlanan yeni araştırmaya göre.

Boston merkezli siber güvenlik şirketi, kötü amaçlı yazılımı Charming Kitten (diğer adıyla Phosphorous, APT35 veya TA453), aynı zamanda arka kapının kaçamak PowerShell yürütmesini de çağırır.

Cybereason’da kıdemli kötü amaçlı yazılım araştırmacısı Daniel Frank, “PowerShell kodu bir .NET uygulaması bağlamında çalışır, bu nedenle güvenlik ürünlerinden kaçmasına olanak tanıyan ‘powershell.exe’yi başlatmaz,” dedi. söz konusu. “Analiz edilen araç seti, hem gizlilik hem de etkinlik adına birkaç aşamada ek yüklerin şifresini çözen ve dağıtan son derece modüler, çok aşamalı kötü amaçlı yazılım içeriyor.”

En az 2017’den beri aktif olan tehdit aktörü, son yıllarda, düşmanın kötü amaçlı yazılım yüklemek ve gizli bilgileri çalmak üzere hedefleri aldatmak için gazeteciler ve akademisyenler gibi davrandığı kampanyalar da dahil olmak üzere bir dizi kampanyanın arkasındaydı.

İranlı Hackerlar

Bu ayın başlarında Check Point Research, takip eden saldırılar için CharmPower adlı modüler bir arka kapı dağıtmak üzere Log4Shell güvenlik açıklarından yararlanan bilgisayar korsanlığı grubunu içeren bir casusluk operasyonunun ayrıntılarını açıkladı.

Cybereason tarafından tespit edildiği üzere, cephaneliğinde yapılan en son iyileştirmeler, tarayıcı bilgi hırsızı ve keylogger gibi ek modülleri indirip çalıştırabilen PowerLess Backdoor’u kapsayan tamamen yeni bir araç seti oluşturuyor.

Ayrıca, arka kapının aynı geliştiricisiyle potansiyel olarak bağlantılı olan, bir ses kaydediciyi sayan bir dizi başka kötü amaçlı yazılım eseri, bilgi hırsızının daha önceki bir çeşidi ve araştırmacıların şüpheli olduğundan şüpheleniyorlar. bitmemiş fidye yazılımı çeşidi .NET’te kodlanmıştır.

Ayrıca, Phosphorus grubu ile yeni bir fidye yazılımı türü arasında altyapı çakışmaları tespit edildi. hatıra.

Frank, “ProxyShell ile ilgili olarak Fosforun etkinliği, Memento ile yaklaşık aynı zaman diliminde gerçekleşti” dedi. “İranlı tehdit aktörlerinin de bu dönemde fidye yazılımlarına yöneldiği bildirildi, bu da Memento’nun İranlı bir tehdit aktörü tarafından işletildiği hipotezini güçlendiriyor.”



siber-2

Exeed TXL’den daha büyük ve daha güçlü. Çin’de, Rusya’da görünecek olan geçit Exeed AtlantiX’in gizliliği kaldırıldı
Starfield, Borderlands yıldızını etkileyici kız arkadaşını terk etmeye yönlendiriyor
Yıl sonuna kadar Roskosmos, uydularla 15-20 roket fırlatacak
NASA Bilim Adamı, Webb’in Hayati Orta Kurs Düzeltmeleri Hakkında Ayrıntılar Sağlıyor
Yeni Destiny 2 Xur Konumu Bugün 9 Şubat 2024 (Ve Xur Ne Satıyor)
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHackerlarİranlıKapısınıKullanıyorNasıl heklenirPowerShellSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi indirim sezonu devam ediyor. Xiaomi 11T ve Xiaomi 11T Pro satın alırken 5000 ruble indirimli Poco F3 ve 1 ruble için Mi Watch Lite
Sonraki Makale DFC Intelligence, Sony’nin Bungie Anlaşmasının Birleşme ve Satın Almada Rekabet Edemeyeceğinin Kanıtı Olduğunu Söyledi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?