Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

GenelSiber Güvenlik

Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

teknomers
Son güncelleme: 3 Ekim 2024 01:43
teknomers
Paylaş
Paylaş


Tanınmış bir Kuzey Kore ileri kalıcı tehdidi (APT), odağını finansal kazanç için ABD’deki özel şirketleri hedef almaya kaydırdı.

Symantec’in Tehdit Avcısı Ekibi’ndeki araştırmacılar bu hafta, “Stonefly” (diğer adıyla Andariel, APT45, Silent Chollima ve Onyx Sleet) olarak takip ettiği devlet destekli grubun bir iddianame ve soruşturma başlattığını söyledi. 10 milyon dolar ödül Kim Jong-Un rejimi için daha fazla fon toplamak amacıyla ABD Adalet Bakanlığı’ndan (DoJ).

Kuzey Kore’nin Genel Keşif Bürosu’nun (RGB) bir parçası olan Stonefly, Adalet Bakanlığı’nın gruba karşı harekete geçmesinden yaklaşık bir ay sonra, Ağustos ayında ABD’deki üç kuruluşa saldırılar düzenledi. Araştırmacılar, kurbanların “belirgin bir istihbarat değerine” sahip olmadığını ve muhtemelen bir fidye yazılımı saldırısına hazırlıklı olduklarını belirtti; ancak izinsiz girişler, oyun sonu başlamadan önce tespit edildi.

Symantec araştırmacıları, diğer Kuzey Koreli APT’lerin kendilerini dolandırıcılığa adamış olmasına rağmen, fon toplamaya odaklanmanın grup için nispeten yeni bir esneklik olduğunu vurguladı. Rejim için döviz. Stonefly geçmişte pandemi sırasında (DoJ incelemesine konu olan) hastaneleri ve diğer sağlık hizmeti sağlayıcılarını hedef aldı ve peşinden gittiği biliniyor yüksek değerli casusluk hedefleri ABD Hava Kuvvetleri üsleri, NASA Genel Müfettiş Ofisi ve Çin’deki hükümet kuruluşları gibi, Güney Koreve Tayvan.

Analize göre “Symantec, en azından 2019’dan bu yana odak noktasının seçilmiş, yüksek değerli hedeflere yönelik casusluk operasyonlarına kaydığını gördü.” “Görünüşe göre gizli veya son derece hassas bilgi veya fikri mülkiyeti elinde bulunduran kuruluşları hedeflemek konusunda uzmanlaşıyor… [Stonefly had] mali amaçlı saldırılara karışmadığı ortaya çıktı.”

Fidye Yazılımı Saldırılarını Önlemek için Stonefly’ın IoC’lerini Arayın

Stonefly’ın şüphelenmeyen özel şirketlerden fon çekmeye daha az hedefli odaklanması, normalde kendilerini APT’nin hedefi olarak görmeyen sıradan işletmelerin grubun uzlaşma göstergelerini (IoC’ler) tanımasını sağlar.

Ve çok sayıda var. Fidye yazılımı Ağustos saldırılarında hiç kullanılmamış ve başlangıçtaki uzlaşma yolu net olmasa da, Stonefly sonuçta engellenmeden önce yine de kitindeki pek çok aracı kaçırmayı başardı.

Symantec’e göre “Saldırıların birçoğunda Stonefly’ın özel kötü amaçlı yazılımı Backdoor.Preft (diğer adıyla Dtrack, Valefor) kullanıldı.” blog yazısı. “Ayrıca… saldırganlar, bu kampanyaya özel görünen diğer iki sertifikaya ek olarak Microsoft tarafından belgelenen sahte bir Tableau sertifikası da kullandı.”

Araç kutusu aynı zamanda komutları yürütebilen, dosyaları indirip yükleyebilen ve ekran görüntüsü alabilen bir arka kapı olan Nukebot’u da içeriyordu; Mimikatz; iki farklı keylogger; the Şerit açık kaynak çapraz platform penetrasyon testi çerçevesi; PuTTY SSH istemcisi; Plink; Megatools; sabit sürücüdeki klasör yapılarının anlık görüntülerini alan ve bunları HTML dosyaları olarak kaydeden bir yardımcı program; ve yerel sunucuları genel İnternet’e açabilen FastReverseProxy.



siber-1

Hiçbir Şey Telefon (3) söylentileri: Şu ana kadar bildiğimiz her şey
Hyperskin El Tipi Sega Genesis “Mega 95” Duyuruldu
Europa Clipper’ın Jüpiter’in Radyasyonuyla Dansı
Uber, herkese Uber.com’dan olduğunu iddia eden bir e-posta göndermenize olanak tanır
Meta, Yapay Zeka Çipleri İçin Samsung Foundry’ye Geçiyor ve Volatilite Nedeniyle TSMC’den Ayrılıyor
ETİKETLENDİ:ABDAPTninediyorkarKoreKuzeyşirketleriniStoneflySürülemesinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Girişim şirketi CRV, olgun girişimlere aşırı değer verilmesini gerekçe göstererek 275 milyon dolar iade etti
Sonraki Makale Wero, pan-Avrupa anlık ödeme uygulaması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Film Eleştirmenleri, Universal’ın ‘The Odyssey’ İçin Etkileyici Gösterimleri Atlama Kararını Sevinçle Karşıladı
Genel
AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
2026 Prime Day İndiriminde Fellow Espresso Series 1’de 200 Dolar Tasarruf!
Genel
Acil Uyarı: Rus Hackerlar Signal Yedek Anahtarlarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?