Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Asya Hükümetlerini Hedefleyen Sofistike DownEx Kötü Amaçlı Yazılım Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Asya Hükümetlerini Hedefleyen Sofistike DownEx Kötü Amaçlı Yazılım Kampanyası

GenelSiber Güvenlik

Orta Asya Hükümetlerini Hedefleyen Sofistike DownEx Kötü Amaçlı Yazılım Kampanyası

teknomers
Son güncelleme: 11 Mayıs 2023 07:46
teknomers
Paylaş
Paylaş


10 Mayıs 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Saldırı

Orta Asya’daki hükümet kuruluşları, daha önce belgelenmemiş bir kötü amaçlı yazılım türünden yararlanan gelişmiş bir casusluk kampanyasının hedefi. DownEx.

Bitdefender, bir rapor The Hacker News ile paylaşılan raporda, faaliyetin aktif olmaya devam ettiği ve kanıtlar muhtemelen Rusya merkezli tehdit aktörlerinin müdahalesine işaret ettiği belirtildi.

Rumen siber güvenlik firması, kötü amaçlı yazılımı ilk olarak 2022’nin sonlarında Kazakistan’daki yabancı devlet kurumlarını hedef alan yüksek düzeyde hedefli bir saldırıda tespit ettiğini söyledi. Ardından, Afganistan’da başka bir saldırı gözlemlendi.

Diplomat temalı bir yem belgesinin kullanılması ve kampanyanın veri hırsızlığına odaklanması, bilgisayar korsanlığı ekibinin kesin kimliği bu aşamada belirsiz kalsa da, devlet destekli bir grubun işin içinde olduğunu gösteriyor.

Kampanya için ilk izinsiz giriş vektörünün, Microsoft Word dosyası gibi görünen yürütülebilir bir yükleyici olan bubi tuzaklı bir yük taşıyan bir mızraklı kimlik avı e-postası olduğundan şüpheleniliyor.

Eki açmak, arka planda katıştırılmış VBScript kodu içeren kötü amaçlı bir HTML uygulaması (.HTA) çalışırken kurbana görüntülenen bir sahte belge de dahil olmak üzere iki dosyanın çıkarılmasına yol açar.

HTA dosyası, kendi adına, bir sonraki aşama yükünü almak için uzak bir komut ve kontrol (C2) sunucusuyla iletişim kurmak üzere tasarlanmıştır. Kötü amaçlı yazılımın doğası tam olarak bilinmemekle birlikte, kalıcılık sağlamak için bir arka kapı olduğu söyleniyor.

DownEx Kötü Amaçlı Yazılım

Saldırılar ayrıca, istismar sonrası faaliyetleri yürütmek için çeşitli özel araçlar kullanmakla da dikkat çekiyor. Bu içerir –

  • Bir ağdaki tüm kaynakları numaralandırmak için iki C/C++ tabanlı ikili dosya (wnet.exe ve yardımcı program.exe),
  • C2 sunucusuyla sonsuz bir iletişim döngüsü kurmak ve belirli uzantılara sahip dosyaları çalmak, diğer kötü amaçlı yazılımlar tarafından oluşturulan dosyaları silmek ve ekran görüntüleri yakalamak için talimatlar almak için bir Python betiği (help.py) ve
  • Esas olarak dosyaları C2 sunucusuna sızdırmak için tasarlanmış C++ tabanlı bir kötü amaçlı yazılım (diagsvc.exe, diğer adıyla DownEx)
YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

DownEx’in diğer iki çeşidi de topraklanmıştır; bunlardan ilki, dosyaları bir ZIP arşivi biçiminde toplamak ve iletmek için bir ara VBScript çalıştırır.

Uzak bir sunucudan bir VBE komut dosyası (slmgr.vbe) aracılığıyla indirilen diğer sürüm, VBScript için C++’tan kaçınır, ancak öncekiyle aynı işlevselliği korur.

Bitdefender, “Bu dosyasız bir saldırıdır – DownEx betiği bellekte yürütülür ve diske asla dokunmaz” dedi. “Bu saldırı, modern bir siber saldırının karmaşıklığını vurguluyor. Siber suçlular, saldırılarını daha güvenilir hale getirmek için yeni yöntemler buluyor.”



siber-2

NYT Connections bugün ipuçları ve yanıtlar — 28 Ekim Pazartesi (#505)
Windows 12’nin çıkış tarihi belli oldu
Uncharted post-credits sahneleri açıklandı – işte tüm bunların anlamı
Elder Scrolls Online 2025 için Yeni Sezon ve Sınıf Alt Yapısı İyileştirmeleri Duyuruldu

ChatGPT Modelleri: Hangi Modeli Seçmelisiniz?

ETİKETLENDİ:ağ güvenliğiAmaçlıAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDownExfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenHükümetlerinikampanyasıKötüNasıl heklenirOrtasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsofistikeveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Çalışanları, Son 3 Ayda Elde Ettikleri 18,3 Milyar Dolara Rağmen Yıllık Maaş Artışı Almayacak
Sonraki Makale iPhone, OLED ekranları bırakacak ve Apple’ın kendi MicroLED ekranlarına geçecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?