Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İtalyan İşletmeleri, Cryptojacking Kötü Amaçlı Yazılım Yayan Silahlı USB’lerden Etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İtalyan İşletmeleri, Cryptojacking Kötü Amaçlı Yazılım Yayan Silahlı USB’lerden Etkilendi

GenelSiber Güvenlik

İtalyan İşletmeleri, Cryptojacking Kötü Amaçlı Yazılım Yayan Silahlı USB’lerden Etkilendi

teknomers
Son güncelleme: 5 Şubat 2024 05:49
teknomers
Paylaş
Paylaş


31 Ocak 2024Haber odasıKripto para birimi / Siber Güvenlik

Mali motivasyona sahip bir tehdit aktörü olarak biliniyor. UNC4990 İtalya’daki kuruluşları hedef almak için silahlı USB cihazlarını ilk enfeksiyon vektörü olarak kullanıyor.

Google’ın sahibi olduğu Mandiant, saldırıların sağlık, ulaşım, inşaat ve lojistik dahil olmak üzere birçok sektörü hedef aldığını söyledi.

Şirket, “UNC4990 işlemleri genellikle yaygın USB enfeksiyonunu ve ardından EMPTYSPACE indiricisinin dağıtımını içeriyor.” söz konusu Salı günü yayınlanan bir raporda.

“Bu işlemler sırasında küme, yürütme zincirinin başlarında PowerShell aracılığıyla indirip kodunu çözdüğü kodlanmış ek aşamaları barındırmak için GitHub, Vimeo ve Ars Technica gibi üçüncü taraf web sitelerine güveniyor.”

2020’nin sonlarından bu yana aktif olan UNC4990’ın, komuta ve kontrol (C2) amacıyla İtalyan altyapısının kapsamlı kullanımına dayanarak İtalya dışında faaliyet göstereceği değerlendiriliyor.

UNC4990’ın yalnızca diğer aktörler için ilk erişim kolaylaştırıcısı olarak işlev görüp görmediği şu anda bilinmiyor. Tehdit aktörünün nihai hedefi de net değil, ancak bir örnekte açık kaynaklı bir kripto para madencisinin aylarca süren işaretleme faaliyetinden sonra konuşlandırıldığı söyleniyor.

Kampanyanın ayrıntıları daha önce belgelenmişti. Fortgale Ve Yoroi Aralık 2023’ün başlarında, ilki düşmanı Nebula Broker adı altında takip ediyordu.

Bulaşma, kurbanın çıkarılabilir bir USB cihazındaki kötü amaçlı bir LNK kısayol dosyasına çift tıklamasıyla başlar ve başka bir intermedia PowerShell betiği aracılığıyla uzak bir sunucudan EMPTYSPACE’in (diğer adıyla BrokerLoader veya Vetta Loader) indirilmesinden sorumlu bir PowerShell betiğinin yürütülmesine yol açar. Vimeo’da barındırılıyor.

Cryptojacking Kötü Amaçlı Yazılım

Yoroi, Golang, .NET, Node.js ve Python’da yazılmış dört farklı EMPTYSPACE çeşidi tespit ettiğini ve bunun daha sonra QUIETBOARD adlı bir arka kapı da dahil olmak üzere C2 sunucusundan HTTP üzerinden sonraki aşama yüklerini almak için bir kanal görevi gördüğünü söyledi.

Bu aşamanın dikkate değer bir yönü, kötü amaçlı yükü barındırmak için Ars Technica, GitHub, GitLab ve Vimeo gibi popüler sitelerin kullanılmasıdır.

Mandiant araştırmacıları, “Bu hizmetlerde barındırılan içerik, bu hizmetlerin günlük kullanıcıları için doğrudan bir risk oluşturmuyordu, çünkü tek başına barındırılan içerik tamamen zararsızdı.” dedi. “Geçmişte bu içeriği yanlışlıkla tıklamış veya görüntülemiş olabilecek hiç kimse tehlikeye girme riskiyle karşı karşıya değildi.”

Öte yandan QUIETBOARD, keyfi komutları yürütmesine, fon transferlerini kontrolleri altındaki cüzdanlara yönlendirmek için panoya kopyalanan kripto cüzdan adreslerini değiştirmesine, kötü amaçlı yazılımı çıkarılabilir sürücülere yaymasına olanak tanıyan çok çeşitli özelliklere sahip Python tabanlı bir arka kapıdır. , ekran görüntüleri alın ve sistem bilgilerini toplayın.

Ek olarak, arka kapı, modüler genişletme ve madeni para madencileri gibi bağımsız Python modüllerini çalıştırmanın yanı sıra Python kodunu C2 sunucusundan dinamik olarak alıp çalıştırma yeteneğine de sahiptir.

Mandiant, “Hem EMPTYSPACE hem de QUIETBOARD’un analizi, tehdit aktörlerinin araç setlerini geliştirirken nasıl modüler bir yaklaşım benimsediklerini gösteriyor” dedi.

“EMPTYSPACE indiricisinin farklı sürümlerini oluşturmak için birden fazla programlama dilinin kullanılması ve Vimeo videosu kaldırıldığında URL’nin değişmesi, tehdit aktörleri açısından deneysellik ve uyarlanabilirlik eğilimini gösteriyor.”



siber-2

FBI, LockBit 2.0 Fidye Yazılımı İçin Uzlaşma Göstergelerini Yayınladı
Overwatch 2 – Kiriko Kahraman Rehberi
Bazı Solucanlar Güçlerini İyilik İçin Kullanırlar
Apple Watch 9 Exclusive: Apple akıllı saati böyle yeniden tanımladı
AC Valhalla’nın Yaklaşan 1.6.0 Güncellemesi 2 Ağustos’ta Çıkıyor, Yeni Oyun Modu ve Etkinlik Getiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCryptojackingEtkilendifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriişletmeleriİtalyanKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsilahlıUSBlerdenveri ihlaliyayanYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ukrayna Askeri Rus APT PowerShell Saldırısıyla Hedef Alındı
Sonraki Makale Palworld Sunucusu Nasıl Güncellenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Google DoubleClick Hedef Alındı – Yeni Malspam Tehdidi!
Siber Güvenlik
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?