Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

GenelSiber Güvenlik

Kuzey Kore, ‘Stonefly’ APT’nin ABD Şirketlerini Sürülemesinden Kar Ediyor.

teknomers
Son güncelleme: 3 Ekim 2024 01:43
teknomers
Paylaş
Paylaş


Tanınmış bir Kuzey Kore ileri kalıcı tehdidi (APT), odağını finansal kazanç için ABD’deki özel şirketleri hedef almaya kaydırdı.

Symantec’in Tehdit Avcısı Ekibi’ndeki araştırmacılar bu hafta, “Stonefly” (diğer adıyla Andariel, APT45, Silent Chollima ve Onyx Sleet) olarak takip ettiği devlet destekli grubun bir iddianame ve soruşturma başlattığını söyledi. 10 milyon dolar ödül Kim Jong-Un rejimi için daha fazla fon toplamak amacıyla ABD Adalet Bakanlığı’ndan (DoJ).

Kuzey Kore’nin Genel Keşif Bürosu’nun (RGB) bir parçası olan Stonefly, Adalet Bakanlığı’nın gruba karşı harekete geçmesinden yaklaşık bir ay sonra, Ağustos ayında ABD’deki üç kuruluşa saldırılar düzenledi. Araştırmacılar, kurbanların “belirgin bir istihbarat değerine” sahip olmadığını ve muhtemelen bir fidye yazılımı saldırısına hazırlıklı olduklarını belirtti; ancak izinsiz girişler, oyun sonu başlamadan önce tespit edildi.

Symantec araştırmacıları, diğer Kuzey Koreli APT’lerin kendilerini dolandırıcılığa adamış olmasına rağmen, fon toplamaya odaklanmanın grup için nispeten yeni bir esneklik olduğunu vurguladı. Rejim için döviz. Stonefly geçmişte pandemi sırasında (DoJ incelemesine konu olan) hastaneleri ve diğer sağlık hizmeti sağlayıcılarını hedef aldı ve peşinden gittiği biliniyor yüksek değerli casusluk hedefleri ABD Hava Kuvvetleri üsleri, NASA Genel Müfettiş Ofisi ve Çin’deki hükümet kuruluşları gibi, Güney Koreve Tayvan.

Analize göre “Symantec, en azından 2019’dan bu yana odak noktasının seçilmiş, yüksek değerli hedeflere yönelik casusluk operasyonlarına kaydığını gördü.” “Görünüşe göre gizli veya son derece hassas bilgi veya fikri mülkiyeti elinde bulunduran kuruluşları hedeflemek konusunda uzmanlaşıyor… [Stonefly had] mali amaçlı saldırılara karışmadığı ortaya çıktı.”

Fidye Yazılımı Saldırılarını Önlemek için Stonefly’ın IoC’lerini Arayın

Stonefly’ın şüphelenmeyen özel şirketlerden fon çekmeye daha az hedefli odaklanması, normalde kendilerini APT’nin hedefi olarak görmeyen sıradan işletmelerin grubun uzlaşma göstergelerini (IoC’ler) tanımasını sağlar.

Ve çok sayıda var. Fidye yazılımı Ağustos saldırılarında hiç kullanılmamış ve başlangıçtaki uzlaşma yolu net olmasa da, Stonefly sonuçta engellenmeden önce yine de kitindeki pek çok aracı kaçırmayı başardı.

Symantec’e göre “Saldırıların birçoğunda Stonefly’ın özel kötü amaçlı yazılımı Backdoor.Preft (diğer adıyla Dtrack, Valefor) kullanıldı.” blog yazısı. “Ayrıca… saldırganlar, bu kampanyaya özel görünen diğer iki sertifikaya ek olarak Microsoft tarafından belgelenen sahte bir Tableau sertifikası da kullandı.”

Araç kutusu aynı zamanda komutları yürütebilen, dosyaları indirip yükleyebilen ve ekran görüntüsü alabilen bir arka kapı olan Nukebot’u da içeriyordu; Mimikatz; iki farklı keylogger; the Şerit açık kaynak çapraz platform penetrasyon testi çerçevesi; PuTTY SSH istemcisi; Plink; Megatools; sabit sürücüdeki klasör yapılarının anlık görüntülerini alan ve bunları HTML dosyaları olarak kaydeden bir yardımcı program; ve yerel sunucuları genel İnternet’e açabilen FastReverseProxy.



siber-1

Samsung’un OLED monitörleri çok daha ucuz hale getirmek üzere – ve zamanla ilgili
Bills vs Rams canlı akışı: Bu gece Perşembe Gecesi Futbolu çevrimiçi nasıl izlenir
iPhone’u biraz Switch’e benzetin. iOS 16, Nintendo denetleyicileri için destek alıyor
Mayıs güneş fırtınası en büyük kitlesel uydu göçüne neden oldu
Battlefield V Eşzamanlı Oyuncu Sayısı 100.000’in Üzerine Çıktı ve Steam’de Yeni Tüm Zamanların En Yüksek Seviyesini Belirledi
ETİKETLENDİ:ABDAPTninediyorkarKoreKuzeyşirketleriniStoneflySürülemesinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Girişim şirketi CRV, olgun girişimlere aşırı değer verilmesini gerekçe göstererek 275 milyon dolar iade etti
Sonraki Makale Wero, pan-Avrupa anlık ödeme uygulaması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?