Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor

GenelSiber Güvenlik

OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor

teknomers
Son güncelleme: 13 Ekim 2024 17:50
teknomers
Paylaş
Paylaş


13 Ekim 2024Ravie Lakshmanan

OilRig olarak bilinen İranlı tehdit aktörünün, BAE’yi ve daha geniş Körfez bölgesini hedef alan bir siber casusluk kampanyasının parçası olarak Windows Çekirdeğini etkileyen, artık yamalı bir ayrıcalık yükseltme kusurundan yararlandığı gözlemlendi.

Trend Micro araştırmacıları Mohamed Fahmy, Bahaa Yamany, Ahmed Kamal ve Nick Dai, “Grup, kimlik bilgileri hırsızlığı için Microsoft Exchange sunucularından yararlanan bir arka kapı dağıtmayı ve ayrıcalık yükseltme için CVE-2024-30088 gibi güvenlik açıklarından yararlanmayı içeren karmaşık taktikler kullanıyor.” söz konusu Cuma günü yayınlanan bir analizde.

Siber güvenlik şirketi, tehdit aktörünü APT34, Crambus, Cobalt Gypsy, GreenBug, Hazel Sandstorm (eski adıyla EUROPIUM) ve Helix Kitten olarak da anılan Earth Simnavaz adı altında takip ediyor.

Saldırı zincirleri, şirket içi Microsoft Exchange sunucuları aracılığıyla kimlik bilgilerinin sızmasına yönelik yeteneklerle birlikte gelen, önceden belgelenmemiş bir implantın konuşlandırılmasını gerektirir; bu, geçmişte düşman tarafından benimsenen denenmiş ve test edilmiş bir taktiktir ve aynı zamanda yakın zamanda açıklanan güvenlik açıklarını da istismarına dahil eder. cephanelik.

CVE-2024-30088, yamalı Haziran 2024’te Microsoft tarafından hazırlanan bu rapor, saldırganların bir yarış koşulu kazanabileceği varsayılarak, Windows çekirdeğinde SİSTEM ayrıcalıkları kazanmak için kullanılabilecek bir ayrıcalık yükseltme durumuyla ilgilidir.

Hedef ağlara ilk erişim, bir web kabuğunu düşürmek için savunmasız bir web sunucusuna sızmak ve ardından kalıcılığı korumak ve ağdaki diğer uç noktalara geçmek için ngrok uzaktan yönetim aracını bırakmak yoluyla kolaylaştırılır.

Ayrıcalık yükseltme güvenlik açığı daha sonra, toplanan verileri Exchange sunucusu aracılığıyla saldırgan tarafından kontrol edilen bir e-posta adresine ekler biçiminde iletmekten sorumlu olan STEALHOOK kod adlı arka kapıyı dağıtmak için bir kanal görevi görüyor.

OilRig tarafından en son saldırılarda kullanılan dikkate değer bir teknik, yükseltilmiş ayrıcalıkların kötüye kullanılmasıyla şifre filtresi etki alanı denetleyicileri veya yerel makinelerdeki yerel hesaplar aracılığıyla etki alanı kullanıcılarından hassas kimlik bilgilerini çıkarmak için politika DLL’sini (psgfilter.dll) kullanın.

Araştırmacılar, “Kötü niyetli aktör, parola filtresi dışa aktarma işlevlerini uygularken düz metin parolalarla çalışmaya büyük özen gösterdi” dedi. “Tehdit aktörü ayrıca araçlara uzaktan erişim sağlamak ve bunları dağıtmak için düz metin parolalarından da yararlandı. Düz metin parolalar, ağlar üzerinden gönderildiğinde dışarı çıkarılmadan önce ilk olarak şifrelendi.”

psgfilter.dll kullanımının Aralık 2022’de, MrPerfectionManager adlı başka bir arka kapı kullanılarak Orta Doğu’daki kuruluşları hedef alan bir kampanyayla bağlantılı olarak gözlemlendiğini belirtmekte fayda var.

Araştırmacılar, “Son zamanlardaki faaliyetleri, Earth Simnavaz’ın jeopolitik açıdan hassas bölgelerin temel altyapısındaki güvenlik açıklarını kötüye kullanmaya odaklandığını gösteriyor” dedi. “Ayrıca, tehlikeye atılmış varlıklar üzerinde kalıcı bir dayanak oluşturmaya çalışıyorlar, böylece bunlar ek hedeflere saldırı başlatmak için silah haline getirilebiliyor.”



siber-2

Popüler Tarayıcı Eklentileri Nasıl İstihbarat Yazılımına Dönüştü?
Legend Of Zelda: Tears Of The Kingdom Ön Siparişlerinde 10 Dolar Kazanın
AMD Ryzen Z1 APU’lar Daha İyi Güç Yönetimine Sahiptir, El Konsolları İçin 9 W’a Düşebilir
Aralık ayında 29 Xiaomi, Redmi ve Poco akıllı telefon modeli HyperOS 2 alacak: model listesi
Saatva’nın en uygun fiyatlı yatağı Anma Günü satışlarında 795 dolara düştü; neden onu alırdım?
ETİKETLENDİ:ağ güvenliğiAlanBAEbilgi Güvenliğibilgisayar GüvenliğiCasuslukçekirdekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKampanyasındaKörfezikusurundannasıl hacklenirOilRigsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ready or Not’un devamı resmen yayında
Sonraki Makale Angels on Stage Steam İstek Listesi Kampanyası Şimdi Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?