Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kaspersky Head Mare’yi Oniki’ye Bağlar ve Paylaşılan C2 Sunucuları aracılığıyla Rus varlıklarını hedefler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kaspersky Head Mare’yi Oniki’ye Bağlar ve Paylaşılan C2 Sunucuları aracılığıyla Rus varlıklarını hedefler

GenelSiber Güvenlik

Kaspersky Head Mare’yi Oniki’ye Bağlar ve Paylaşılan C2 Sunucuları aracılığıyla Rus varlıklarını hedefler

teknomers
Son güncelleme: 22 Mart 2025 17:45
teknomers
Paylaş
Paylaş


21 Mart 2025Ravie LakshmananKötü amaçlı yazılım / siber saldırı

Kaspersky’nin yeni bulguları, Head Mare ve Oniki Kolezi Koleji Mare ve Oniki’nin Rus varlıklarını hedeflemek için güçlerini birleştirdi.

“Head Mare, daha önce on iki ile ilişkili araçlara büyük ölçüde güveniyordu. Ayrıca, bu olaylardan önce on iki ile bağlantılı komuta ve kontrol (C2) sunucuları kullanılan Head Mare saldırıları” söz konusu. “Bu, iki grup arasındaki potansiyel işbirliği ve ortak kampanyaları öneriyor.”

Hem Head Mare hem de Oniki, Eylül 2024’te Kaspersky tarafından daha önce belgelenmişti, eski, Winrar’da (CVE-2023-38831) şu anda paketlenmiş bir güvenlik açığından yararlanıyor ve hatta bazı durumlarda kötü amaçlı yazılımlar ve hatta Windows için kilitbit gibi fidye yazılım aileleri ve linux için babuk (esxi) için ransmware (esxi) için ransmware (esxi) ransm için.

Öte yandan, on iki, mağdurların verilerini şifrelemek ve toparlanma çabalarını önlemek için bir silecekle altyapılarını geri döndürülemez bir şekilde yok etmek için halka açık çeşitli araçlardan yararlanarak yıkıcı saldırıların sahnelenmesi gözlemlenmiştir.

Kaspersky’nin son analizi, Head Mare’nin geçmişte Rus firmalarına yönelik saldırılarda Excobalt ve Crypt Ghouls tarafından kullanılan bir arka kapı ve aynı zamanda uzaktan komut yürütme için sunuculara yüklenen ısmarlama bir implant da dahil olmak üzere iki yeni aracı kullandığını gösteriyor.

Cobint’in konuşlandırılması, on iki tarafından monte edilen saldırılarda da gözlemlenmiştir, hackleme ekibi ve kriptli ghouls arasında örtüşen örtüşmeler, şu anda Rusya’yı hedefleyen farklı gruplar arasında bir tür taktiksel bağlantıyı göstermiştir.

Head Mare tarafından sömürülen diğer başlangıç ​​erişim yolları arasında Microsoft Exchange Server’daki (örneğin CVE-2021-26855 AKA Proxylogon) diğer bilinen güvenlik kusurlarının kötüye kullanılması ve ayrıca Rogue ekleri taşıyan ve müteahhitlerin ağlarını, mağdur altyapı olarak bilinen bir tekniği, uzlaştırma e-postaları aracılığıyla, Güvenilir ilişki saldırısı.

“Saldırganlar, sunucuda Cobint’i indirmek ve başlatmak için bir komut yürütmek için proxylogon kullandı,” dedi Kaspersky, bir iş otomasyon platformu sunucusunda yeni ayrıcalıklı yerel kullanıcılar oluşturmak için planlanan görevlerden kaçınan güncellenmiş bir kalıcılık mekanizmasının kullanımını vurguladı. Bu hesaplar daha sonra araçları etkileşimli olarak aktarmak ve yürütmek için RDP aracılığıyla sunucuya bağlanmak için kullanılır.

Benign işletim sistemi dosyalarını taklit eden kötü amaçlı yük yükleri adlarını (örneğin, calc.exe veya winuac.exe) taklit etmenin yanı sıra, tehdit aktörlerinin olay günlüklerini temizleyerek ve ağ trafiğini gizlemek için proxy ve cloudflated gibi proxy ve tünel araçlarını kullandıkları bulunmuştur.

Kullanılan diğer yardımcı programlardan bazıları –

  • QUSER.EXE, TaskList.exe ve NetStat.exe Sistem Keşif için
  • Yerel ağ keşfi için fscan ve softperfect ağ tarayıcısı
  • Active Directory’den bilgi toplamak için AdRecon
  • Mimikatz, SecretsDump ve kimlik bilgisi hasat için Procdump
  • Yanal hareket için RDP
  • Uzak ana bilgisayar iletişimi için Mremoteng, SMBEXEC, WMIEXEC, PAEXEC ve PSEXEC
  • Veri aktarımı için RCLone

Saldırılar, Lockbit 3.0 ve Babuk fidye yazılımlarının uzatılmış ana bilgisayarlara dağıtılmasıyla sonuçlanır ve ardından kurbanları dosyalarını çözmek için telgrafta kendileriyle iletişime geçmeye çağıran bir not bırakır.

Kaspersky, “Head Mare, teknik ve araç kümesini aktif olarak genişletiyor.” Dedi. “Son saldırılarda, sadece istismarlarla kimlik avı e-postaları kullanarak değil, aynı zamanda müteahhitlerden ödün vererek hedef altyapıya ilk erişim elde ettiler. Head Mare, Rusya’daki devlet ve özel kontrol altındaki şirketlere saldırı başlatmak için on iki ile çalışıyor.”

Gelişme bi.zone olarak geliyor bağlantılı Aralık 2024’te isimsiz bir Rus sanayi kuruluşuna yönelik bir kimlik bilimi yükleyicisine, uzak sunucudan bilinmeyen bir yükü dağıtmaktan sorumlu bir kötü amaçlı yazılım yükleyicisine yönlendiren bir kimlik avı kampanyasına Scarcruft (AKA Apt37, Reaper, Ricochet Chollima ve Squid Westol) olarak bilinen Kuzey Kore bağlantılı tehdit oyuncusu.

Rus şirketi, etkinliğin, Securonix’in Ekim 2024’te Kamboçya’yı ve muhtemelen diğer Güneydoğu Asya ülkelerini hedefleyen müdahalelerde atıfta bulunulan bir arka kapının konuşlandırılmasına yol açan Securonix’in belgelendiği Shrouded#Sleep adlı başka bir kampanyaya benzediğini söyledi.

Geçen ay, bi.zone da ayrıntılı Kazakistan ve Rusya’da 400’den fazla sistemi tehlikeye atan bir kampanyanın bir parçası olarak Netsupport sıçanını sunmak için Bloody Wolf tarafından sahnelenen siber saldırılar devam etti ve Strrat’tan bir kayma işaret etti.



siber-2

LG UltraGear GX9 Serisi: Dünyanın İlk Bükülebilir 5K2K OLED Oyun Monitörleriyle Tanışın
Astro’nun Mandalor Temalı Kablosuz Oyun Kulaklığında 100 Dolar Tasarruf Edin
Seri üretime henüz çok var: Lada Iskra prototipi içeriden gösterildi
Yanlış Bilgiyle Mücadele: Google Arama, sahte haberleri ve manipüle edilmiş görselleri tespit etmek ve bunlarla mücadele etmek için yeni bir araç sunacak
Ascend Elements’tan Şok Edici Haber: İflas Başvurusunda Bulundu!
ETİKETLENDİ:ağ güvenliğiaracılığıylabağlarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshedeflerKasperskyMareyinasıl hacklenirOnikiyepaylaşılanRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSunucularıvarlıklarınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SwitchBot, robot vakumları, akıllı tonlar ve yeni Hub 3’ü ev asistanı ekler
Sonraki Makale Orijinal Half-Life 2 oyunu, 8 MB bellek ile eski bir ekran kartında piyasaya sürüldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?