Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

GenelSiber Güvenlik

Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

teknomers
Son güncelleme: 3 Ekim 2024 01:43
teknomers
Paylaş
Paylaş


Tanınmış bir Kuzey Kore ileri kalıcı tehdidi (APT), odağını finansal kazanç için ABD’deki özel şirketleri hedef almaya kaydırdı.

Symantec’in Tehdit Avcısı Ekibi’ndeki araştırmacılar bu hafta, “Stonefly” (diğer adıyla Andariel, APT45, Silent Chollima ve Onyx Sleet) olarak takip ettiği devlet destekli grubun bir iddianame ve soruşturma başlattığını söyledi. 10 milyon dolar ödül Kim Jong-Un rejimi için daha fazla fon toplamak amacıyla ABD Adalet Bakanlığı’ndan (DoJ).

Kuzey Kore’nin Genel Keşif Bürosu’nun (RGB) bir parçası olan Stonefly, Adalet Bakanlığı’nın gruba karşı harekete geçmesinden yaklaşık bir ay sonra, Ağustos ayında ABD’deki üç kuruluşa saldırılar düzenledi. Araştırmacılar, kurbanların “belirgin bir istihbarat değerine” sahip olmadığını ve muhtemelen bir fidye yazılımı saldırısına hazırlıklı olduklarını belirtti; ancak izinsiz girişler, oyun sonu başlamadan önce tespit edildi.

Symantec araştırmacıları, diğer Kuzey Koreli APT’lerin kendilerini dolandırıcılığa adamış olmasına rağmen, fon toplamaya odaklanmanın grup için nispeten yeni bir esneklik olduğunu vurguladı. Rejim için döviz. Stonefly geçmişte pandemi sırasında (DoJ incelemesine konu olan) hastaneleri ve diğer sağlık hizmeti sağlayıcılarını hedef aldı ve peşinden gittiği biliniyor yüksek değerli casusluk hedefleri ABD Hava Kuvvetleri üsleri, NASA Genel Müfettiş Ofisi ve Çin’deki hükümet kuruluşları gibi, Güney Koreve Tayvan.

Analize göre “Symantec, en azından 2019’dan bu yana odak noktasının seçilmiş, yüksek değerli hedeflere yönelik casusluk operasyonlarına kaydığını gördü.” “Görünüşe göre gizli veya son derece hassas bilgi veya fikri mülkiyeti elinde bulunduran kuruluşları hedeflemek konusunda uzmanlaşıyor… [Stonefly had] mali amaçlı saldırılara karışmadığı ortaya çıktı.”

Fidye Yazılımı Saldırılarını Önlemek için Stonefly’ın IoC’lerini Arayın

Stonefly’ın şüphelenmeyen özel şirketlerden fon çekmeye daha az hedefli odaklanması, normalde kendilerini APT’nin hedefi olarak görmeyen sıradan işletmelerin grubun uzlaşma göstergelerini (IoC’ler) tanımasını sağlar.

Ve çok sayıda var. Fidye yazılımı Ağustos saldırılarında hiç kullanılmamış ve başlangıçtaki uzlaşma yolu net olmasa da, Stonefly sonuçta engellenmeden önce yine de kitindeki pek çok aracı kaçırmayı başardı.

Symantec’e göre “Saldırıların birçoğunda Stonefly’ın özel kötü amaçlı yazılımı Backdoor.Preft (diğer adıyla Dtrack, Valefor) kullanıldı.” blog yazısı. “Ayrıca… saldırganlar, bu kampanyaya özel görünen diğer iki sertifikaya ek olarak Microsoft tarafından belgelenen sahte bir Tableau sertifikası da kullandı.”

Araç kutusu aynı zamanda komutları yürütebilen, dosyaları indirip yükleyebilen ve ekran görüntüsü alabilen bir arka kapı olan Nukebot’u da içeriyordu; Mimikatz; iki farklı keylogger; the Şerit açık kaynak çapraz platform penetrasyon testi çerçevesi; PuTTY SSH istemcisi; Plink; Megatools; sabit sürücüdeki klasör yapılarının anlık görüntülerini alan ve bunları HTML dosyaları olarak kaydeden bir yardımcı program; ve yerel sunucuları genel İnternet’e açabilen FastReverseProxy.



siber-1

Hyte X50 PC Kasa İncelemesi: Şık ve Fonksiyonel Bilgisayar Tasarımı
Microsoft, Bir Yılda İngiltere’deki Çalışan Sayısını 203 Kişi Azalttı
Bitcoin 100.000 Dolar Fiyat Seviyesini Kırmaya Hazır Görünürken Beklenmedik Bir Yorumcu Soruyor: “Bitcoin’i Kim Durdurabilir?”
Crunchyroll, Mart ayı için ev medya sürümlerini listeler
Prime Üyelere Ekim Ayında 6 Oyun Ücretsiz Yayınlanıyor
ETİKETLENDİ:ABDAPTninediyorkarKoreKuzeyşirketleriniStoneflySürülemesinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Girişim şirketi CRV, olgun girişimlere aşırı değer verilmesini gerekçe göstererek 275 milyon dolar iade etti
Sonraki Makale Wero, pan-Avrupa anlık ödeme uygulaması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?