Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Moses Staff Hacker’lar, Siber Casusluk İçin İsrailli Kuruluşları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Moses Staff Hacker’lar, Siber Casusluk İçin İsrailli Kuruluşları Hedefliyor

GenelSiber Güvenlik

Moses Staff Hacker’lar, Siber Casusluk İçin İsrailli Kuruluşları Hedefliyor

teknomers
Son güncelleme: 20 Şubat 2022 18:55
teknomers
Paylaş
Paylaş


Siyasi motivasyonlu Musa Asası Hacker grubunun, yalnızca İsrail örgütlerini seçen yeni bir kampanyanın parçası olarak hedeflerine karşı casusluk yapmak amacıyla özel bir çok bileşenli araç seti kullandığı gözlemlendi.

İlk olarak 2021’in sonlarında kamuoyuna belgelenen Musa Personelinin, İsrail, İtalya, Hindistan, Almanya, Şili, Türkiye, BAE ve ABD’deki kuruluşlara karşı bildirilen saldırılarla İran hükümeti tarafından desteklendiğine inanılıyor.

Bu ayın başlarında, hacker kolektifinin, tespit edilmekten kaçınmak için Windows Hesap Makinesi uygulaması gibi görünen “StrifeWater” adlı daha önce belgelenmemiş bir uzaktan erişim truva atı (RAT) içerdiği gözlemlendi.

FortiGuard Laboratuarlarından elde edilen bulgular, “Yakın inceleme, grubun bir yıldan fazla bir süredir, grubun ilk resmi kamuya açıklanmasından çok daha önce, son derece düşük bir tespit oranıyla radarın altında kalmayı başardığını ortaya koyuyor” göstermek.

En son tehdit etkinliği, iki web kabuğunu dağıtmak için bir ilk bulaşma vektörü olarak Microsoft Exchange sunucularındaki ProxyShell güvenlik açığından yararlanan bir saldırı yolunu ve ardından Outlook Veri Dosyalarını sızdırmayı içerir (.PASİFİK ZAMAN DİLİMİ) güvenliği ihlal edilmiş sunucudan.

Bulaşma zincirinin sonraki aşamaları, Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti (Local Security Authority Subsystem Service) adı verilen kritik bir Windows işleminin bellek içeriğini boşaltarak kimlik bilgilerini çalma girişimini içerir.Lsass.exe), “StrifeWater” arka kapısını (broker.exe) bırakıp yüklemeden önce.

Uzak bir sunucudan alınan komutları yürütmek, dosyaları indirmek ve hedef ağlardan veri sızdırmak için kullanılan “Aracı” implantının kurulumu, “Sabit Disk Sürücüleri Hızlı Durdurma Hizmeti” olarak adlandırılan bir yükleyici tarafından kolaylaştırılır. DriveGuard” (drvguard.exe).

Bunun da ötesinde, yükleyici, DriveGuard’ı her durdurulduğunda yeniden başlatarak kendi hizmetinin asla kesintiye uğramamasını sağlayan bir izleme mekanizması (“lic.dll”) başlatmaktan ve yükleyicinin otomatik olarak çalışacak şekilde yapılandırıldığından emin olmaktan da sorumludur. sistem başlangıcında.

Aracı arka kapı, kendi adına, bir CMD komutu kullanarak kendisini diskten silmek, ekran görüntüleri yakalamak ve sistemdeki mevcut modülü sunucudan alınan bir dosyayla değiştirmek için kötü amaçlı yazılımı güncellemek için de donatılmıştır.

StrifeWater, Windows Hesap Makinesi uygulaması (calc.exe) gibi davranarak savunma ağ geçitlerini geçme girişimleriyle de dikkat çekiyor. bir yıldan fazla.

Musa Asa’ya yapılan atıf, daha önce ifşa edilen saldırılarda kullanılan web kabuklarındaki benzerliklere ve kurbanlık modeline dayanmaktadır.

Araştırmacılar, “Grup son derece motive, yetenekli ve İsrail varlıklarına zarar vermeye kararlı” dedi. “Bu noktada, ilk izinsiz giriş aşamaları için 1 günlük açıklara bağımlı olmaya devam ediyorlar. Belirlediğimiz saldırılar casusluk amaçlı gerçekleştirilmiş olsa da, bu, operatörlerin daha sonra yıkıcı önlemlere başvurma olasılığını ortadan kaldırmıyor.”



siber-2

MediaTek orta sınıf telefonlar için yeni bir yonga seti olan Dimensity 6300’ü tanıttı
Meta’nın en ürkütücü cihazı artık ikinci ofis ekranınıza dönüştürülebilir
Çalışanların RTO Politikalarına Yönelik Tepkileri ve İş-Yaşam Dengesi Üzerindeki Etkileri
Jake Paul vs. Anderson Silva Canlı Yayını: Dövüşü İzle
Yeni başlayanlar için en iyi Hogwarts Legacy ipuçları ve püf noktaları
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHackerlarHedefliyoriçinİsraillikuruluşlarıMosesNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStaffveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel 13. Nesil Raptor Lake CPU’lar %15’e Varan Tek ve %40’a Varan Çoklu İş Parçacıklı Performans Kazanımı Sağlıyor 2022 TB AMD Ryzen 7000 “Zen 4” Yongalarıyla Mücadele Ediyor
Sonraki Makale Shadows Die Twice Lady Kelebek Boss Dövüşü
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
Prime Day’in ikinci gününde kaçırılmayacak teknoloji fırsatları
Liste
Secretlab oyun koltukları ve masaları Prime Day indirimleriyle uygun fiyatlı
Donanım
Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?