Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Ulus-Devlet Aktörü OilRig, İsrail Kuruluşlarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Ulus-Devlet Aktörü OilRig, İsrail Kuruluşlarını Hedef Alıyor

GenelSiber Güvenlik

İranlı Ulus-Devlet Aktörü OilRig, İsrail Kuruluşlarını Hedef Alıyor

teknomers
Son güncelleme: 23 Eylül 2023 01:06
teknomers
Paylaş
Paylaş


22 Eylül 2023THNSiber Saldırı / Kötü Amaçlı Yazılım

İsrailli örgütler, İran ulus-devlet aktörü tarafından düzenlenen iki farklı kampanyanın parçası olarak hedef alındı. Sondaj kulesi 2021 ve 2022’de.

Outer Space ve Juicy Mix adlı kampanyalar, büyük tarayıcılardan ve Windows Kimlik Bilgisi Yöneticisinden hassas bilgiler toplamak için kullanılan, Solar ve Mango adı verilen, önceden belgelenen iki birinci aşama arka kapının kullanılmasını gerektiriyordu.

ESET güvenlik araştırmacısı Zuzana Hromcová, “Her iki arka kapı da muhtemelen hedef odaklı kimlik avı e-postaları aracılığıyla yayılan VBS yazılımları tarafından dağıtıldı.” söz konusu Perşembe analizinde.

OilRig (aka APT34, Cobalt Gypsy, Hazel Sandstorm ve Helix Kitten), İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı bir izinsiz giriş setine atanan addır. 2014’ten bu yana aktif olan tehdit aktörü, bilgi hırsızlığı gerçekleştirmek için elindeki çok çeşitli araçları kullandı.

Bu Şubat ayının başlarında Trend Micro, OilRig’in kullanıcıların kimlik bilgilerini çalmak için basit bir arka kapı kullandığını keşfetti ve “araştırılan müşteri ortamlarına ve erişim düzeylerine dayalı olarak yeni kötü amaçlı yazılım yazma esnekliğini” vurguladı.

Grubun ayrıca, muhtemelen ABD’deki işletmeleri hedef alan bir kimlik avı saldırısının parçası olarak SideTwist’in güncellenmiş bir sürümünü sunduğu da gözlemlendi.

Bununla birlikte, Mango kötü amaçlı yazılımının kullanımı daha önce Mayıs 2023’te hem ESET hem de Microsoft tarafından vurgulanmış, Microsoft bunu Storm-0133 adı altında izlediği yeni ortaya çıkan bir etkinlik kümesine bağlamıştı.

Windows üreticisi, MOIS ile de bağlantılı olan Storm-0133’ün yalnızca İsrail yerel hükümet kurumlarını ve savunma, konaklama ve sağlık sektörlerine hizmet veren şirketleri hedef aldığını söyledi.

Slovak siber güvenlik firmasının son bulguları, grubun İsrail’e odaklanmaya devam ettiğini gösteriyor. Hedef odaklı kimlik avı tuzakları Bubi tuzaklı ekler yoluyla potansiyel hedefleri kandırarak kötü amaçlı yazılımı yüklemelerini sağlamak.

2021’de gözlemlenen Outer Space kampanyasında OilRig, İsrail’deki bir insan kaynakları sitesinin güvenliğini ihlal etti ve ardından bunu, dosyaları indirip yürütebilen ve bilgi toplayabilen temel bir C#/.NET arka kapısı olan Solar için bir komuta ve kontrol (C2) sunucusu olarak kullandı. .

Solar ayrıca, yürütme için ek araçlar indirmek için Office Exchange Web Hizmetleri (EWS) API’sini kullanan SampleCheck5000 (veya SC5k) adlı bir indiriciyi dağıtmak için bir araç görevi görür ve ayrıca adı geçen Chrome web tarayıcısından veri çıkarmak için bir yardımcı program olarak da hareket eder. MKG olarak.

Hromcová, “SC5k uzak Exchange sunucusunda oturum açtığında, Taslaklar dizinindeki tüm e-postaları alır, bunları en yeniye göre sıralar ve yalnızca ekleri olan taslakları tutar” dedi.

YAKLAŞAN WEBİNAR

Yapay Zeka ve Yapay Zeka: Yapay Zeka Destekli Risklere Karşı Yapay Zeka Savunmalarından Yararlanma

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

“Daha sonra, gövdede “veri” içeren JSON eklerini arayarak, ek içeren her taslak mesajı yineler. JSON dosyasındaki anahtar verilerden değeri çıkarır, base64, değerin kodunu çözer ve şifresini çözer ve cmd.exe’yi çağırır. ortaya çıkan komut satırı dizesini yürütmek için.”

Komut yürütmenin sonuçları hazırlanır ve Exchange sunucusunda yeni bir e-posta mesajı yoluyla operatörlere geri gönderilir ve taslak olarak kaydedilir.

2022’nin Juicy Mix kampanyası, Solar’ın ek yetenekler ve gizleme yöntemleri içeren geliştirilmiş bir versiyonu olan Mango’nun kullanımını içeriyordu. Tehdit aktörü, C2 amaçları doğrultusunda meşru bir İsrail iş portalı web sitesini tehlikeye attı.

Hromcová, “OilRig, uzak sistemlerde komutları yürütmenin yeni yollarını bulurken, arka kapı benzeri yeteneklere sahip yeni implantlar yaratmaya ve yenilik yapmaya devam ediyor” dedi.

“Grup, büyük tarayıcılardan ve Windows Kimlik Bilgisi Yöneticisinden kimlik bilgileri, çerezler ve göz atma geçmişini toplamak için kullanılan bir dizi özel uzlaşma sonrası araç kullanıyor.”



siber-2

NYT Connections: 13 Temmuz Cumartesi için ipuçları ve cevaplar
Alfa bakımından zengin ‘genç’ yıldızlar aslında genç değil
ABD Adalet Bakanlığı, Kuzey Koreli Hacker’ı Hastanelere Yönelik Fidye Yazılımı Saldırıları Nedeniyle Suçladı
Webb Teleskobu galaktik çarpışmalara dair yeni bir bakış açısı sağlıyor
Apple, iOS 16 ile Mail uygulamasında ‘Göndermeyi İptal Et’ özelliğini sunar; adım adım süreci kontrol edin
ETİKETLENDİ:ağ güvenliğiAktörüalıyorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefİranlıİsrailKuruluşlarınıNasıl heklenirOilRigsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUlusDevletveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollywood Ünlülerini Video Oyunlarında Oynatmayın | Noktada
Sonraki Makale Nintendo Entertainment Podcast – Bölüm 346 – Demek… 2020’de Nintendo Satın Almak İstiyordunuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?