Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı OilRig Hacker’ları Hükümetten Verileri Sızmak İçin Yeni Arka Kapı Kullanıyor. Organizasyonlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı OilRig Hacker’ları Hükümetten Verileri Sızmak İçin Yeni Arka Kapı Kullanıyor. Organizasyonlar

GenelSiber Güvenlik

İranlı OilRig Hacker’ları Hükümetten Verileri Sızmak İçin Yeni Arka Kapı Kullanıyor. Organizasyonlar

teknomers
Son güncelleme: 3 Şubat 2023 16:06
teknomers
Paylaş
Paylaş


03 Şubat 2023Ravie LakshmananSiber Casusluk / Siber Tehdit

olarak bilinen İran ulus-devlet hack grubu Sondaj kulesi verileri sızdırmak için yeni bir arka kapıdan yararlanan bir siber casusluk kampanyasının parçası olarak Orta Doğu’daki devlet kurumlarını hedef almaya devam etti.

Trend Micro araştırmacıları Mohamed Fahmy, Sherif Magdy ve Mahmoud Zohdy, “Kampanya, çalınan verileri saldırganlar tarafından kontrol edilen harici posta hesaplarına göndermek için meşru ancak gizliliği ihlal edilmiş e-posta hesaplarını kötüye kullanıyor.” söz konusu.

Tekniğin kendisi duyulmamış olmasa da, geliştirme, OilRig’in bunu oyun kitabında ilk kez benimsemesine işaret ediyor ve bu da, güvenlik korumalarını atlamak için yöntemlerinin sürekli gelişimini gösteriyor.

APT34, Cobalt Gypsy, Europium ve Helix Kitten olarak da adlandırılan gelişmiş kalıcı tehdit (APT) grubu, belgelenmiş en az 2014’ten beri Orta Doğu’daki hedefli kimlik avı saldırıları nedeniyle.

İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı olan grubun, bilgi hırsızlığı için Karkoff, Shark, Marlin ve Saitama gibi arka kapıları kullanan 2021 ve 2022’deki son saldırılarla operasyonlarında çeşitli araçlar kullandığı biliniyor.

En son etkinliğin başlangıç ​​noktası, ilgilenilen belirli dosyaları dışarı sızdırmaktan sorumlu ana implant (“DevicesSrv.exe”) dahil olmak üzere dört farklı dosyayı teslim etmekle görevli .NET tabanlı bir damlalıktır.

Ayrıca ikinci aşamada kullanıma sunulan bir dinamik bağlantı kitaplığıdır (DLL) etki alanı kullanıcılarından ve yerel hesaplardan kimlik bilgilerini toplayabilen dosya.

.NET arka kapısının en dikkate değer yönü, çalınan kimlik bilgilerinin aktör tarafından kontrol edilen e-posta Gmail ve Proton Mail adreslerine elektronik mektuplar göndermek için kullanılmasını içeren veri hırsızlığı rutinidir.

Araştırmacılar, “Tehdit aktörleri, bu e-postaları, çalıntı parolalara sahip geçerli hesapları kullanarak devlet Exchange Sunucuları aracılığıyla aktarıyor” dedi.

Kampanyanın APT34 ile olan bağlantıları, birinci aşama dropper ile Saitama arasındaki benzerliklerden, mağduriyet kalıplarından ve Karkoff örneğinde gözlemlendiği gibi bir iletişim yöntemi olarak internete bakan değişim sunucularının kullanımından kaynaklanmaktadır.

OilRig ile ilişkili artan sayıda kötü amaçlı araç, tehdit aktörünün hedeflenen ortamlara ve saldırının belirli bir aşamasında sahip olunan ayrıcalıklara dayalı olarak yeni kötü amaçlı yazılımlar bulma “esnekliğini” gösterir.

Araştırmacılar, “Rutinin basitliğine rağmen, ikinci ve son aşamaların yeniliği, tüm bu rutinin hükümetleri hedef alan daha büyük bir kampanyanın sadece küçük bir parçası olabileceğini gösteriyor” dedi.



siber-2

Google’ın ilk katlanabilir telefonu Pixel Notepad, ultra mikro delikli bir kameraya ve 7,58 inç ana ekrana sahip olacak
Tahminler 2022: Büyüme belki de hala tahmin edilebilir mi?
Yeni Minecraft güncellemesi, görselleri ve keşfi yeniliyor; tarihi belirlendi.
Huawei, Smart LNDU 4K Dashcam DVR’ı tanıttı: Sony sensörü, yüksek kaliteli optikler ve sürüş yardım sistemleri
iPhone 14 Pro Max Pil, Yeni Testte iPhone 13 Pro Max ile Karşılaştırıldı
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıHükümetteniçinİranlıkapıKullanıyorNasıl heklenirOilRigorganizasyonlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızmakveri ihlaliverileriyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, verileri kazımak için para ödediği şirkete dava açıyor…verileri kazımak
Sonraki Makale Astronotları ay kaşiflerine dönüştürmek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?