Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kazak Örgütleri ‘Kanlı Kurt’ Siber Saldırılarının Hedefi Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kazak Örgütleri ‘Kanlı Kurt’ Siber Saldırılarının Hedefi Oldu

GenelSiber Güvenlik

Kazak Örgütleri ‘Kanlı Kurt’ Siber Saldırılarının Hedefi Oldu

teknomers
Son güncelleme: 6 Ağustos 2024 01:38
teknomers
Paylaş
Paylaş


05 Ağu 2024Ravie LakshmananAğ Güvenliği / Tehdit İstihbaratı

Kazakistan’daki kuruluşlar, tehdit faaliyeti kümesinin hedefi haline geldi Kanlı Kurt STRRAT (diğer adıyla Strigoi Master) adı verilen bir ticari kötü amaçlı yazılımı ileten bir yazılımdır.

Siber güvenlik satıcısı BI.ZONE, “Yeraltı kaynakları üzerinden 80 dolar gibi düşük bir fiyata satılan program, saldırganların kurumsal bilgisayarların kontrolünü ele geçirmesine ve kısıtlanmış verileri ele geçirmesine olanak sağlıyor” dedi. söz konusu yeni bir analizde.

Siber saldırılarda, ilk erişim vektörü olarak kimlik avı e-postaları kullanılıyor ve alıcıların PDF eklerini açmasını sağlamak için Kazakistan Cumhuriyeti Maliye Bakanlığı ve diğer kurumları taklit ediyor.

Dosya, bir uyumsuzluk bildirimi gibi görünüyor ve kötü amaçlı bir Java arşivi (JAR) dosyasına bağlantılar ile kötü amaçlı yazılımın çalışması için gerekli olan Java yorumlayıcısının kurulum kılavuzunu içeriyor.

Saldırıya meşruiyet kazandırmak amacıyla ikinci bağlantı, ülkenin hükümetinin internet sitesine bağlı bir web sayfasına yönlendiriyor ve ziyaretçilerden portalın çalışır durumda olduğundan emin olmak için Java yüklemeleri isteniyor.

Kazakistan hükümetinin web sitesini taklit eden bir web sitesinde barındırılan STRRAT kötü amaçlı yazılımı (“egov-kz”)[.]”online”), Kayıt Defteri değişikliği yoluyla Windows ana bilgisayarında kalıcılığı ayarlar ve JAR dosyasını her 30 dakikada bir çalıştırır.

Dahası, JAR dosyasının bir kopyası, sistem yeniden başlatıldığında otomatik olarak başlamasını sağlamak için Windows başlangıç ​​klasörüne kopyalanır.

Daha sonra, saldırıya uğrayan makineden işletim sistemi sürümü ve yüklü antivirüs yazılımı ile Google Chrome, Mozilla Firefox, Internet Explorer, Foxmail, Outlook ve Thunderbird’deki hesap verileri gibi hassas bilgileri sızdırmak için bir Pastebin sunucusuyla bağlantı kurar.

Ayrıca sunucudan daha fazla yük indirmek ve yürütmek için ek komutlar almak, tuş vuruşlarını kaydetmek, cmd.exe veya PowerShell kullanarak komutları çalıştırmak, sistemi yeniden başlatmak veya kapatmak, bir proxy yüklemek ve kendini kaldırmak için tasarlanmıştır.

BI.ZONE, “JAR gibi daha az yaygın dosya türlerini kullanmak, saldırganların savunmaları aşmasını sağlar,” dedi. “Pastebin gibi meşru web hizmetlerini kullanarak tehlikeye atılan sistemle iletişim kurmak, ağ güvenlik çözümlerinden kaçınmayı mümkün kılar.”



siber-2

Madden NFL 24 – Chicago Bears Kadrosu ve Puanları
Rus havacılık devleri Ekim ayına kadar Rus rezervasyon sistemine geçecek
İklim tuzağında dijital
Marvel’s Spider-Man 2 Koleksiyoncu Sürümü Büyük İndirim Kazandı
Florida’da sosyal medya hesapları için şifreleme arka kapıları gerektiren yasa tasarısı başarısız oldu.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiKanlıkazakKurtNasıl heklenirOlduÖrgütleriSaldırılarınınSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Görev gücü, KOBİ finansmanını artırmanın anahtarının veri paylaşımı olduğunu söylüyor
Sonraki Makale Federal yargıç, Google’ın arama ve arama reklamcılığı işleriyle tekel oluşturduğuna karar verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?