Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Asya Hükümetlerini Hedefleyen Sofistike DownEx Kötü Amaçlı Yazılım Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Asya Hükümetlerini Hedefleyen Sofistike DownEx Kötü Amaçlı Yazılım Kampanyası

GenelSiber Güvenlik

Orta Asya Hükümetlerini Hedefleyen Sofistike DownEx Kötü Amaçlı Yazılım Kampanyası

teknomers
Son güncelleme: 11 Mayıs 2023 07:46
teknomers
Paylaş
Paylaş


10 Mayıs 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Saldırı

Orta Asya’daki hükümet kuruluşları, daha önce belgelenmemiş bir kötü amaçlı yazılım türünden yararlanan gelişmiş bir casusluk kampanyasının hedefi. DownEx.

Bitdefender, bir rapor The Hacker News ile paylaşılan raporda, faaliyetin aktif olmaya devam ettiği ve kanıtlar muhtemelen Rusya merkezli tehdit aktörlerinin müdahalesine işaret ettiği belirtildi.

Rumen siber güvenlik firması, kötü amaçlı yazılımı ilk olarak 2022’nin sonlarında Kazakistan’daki yabancı devlet kurumlarını hedef alan yüksek düzeyde hedefli bir saldırıda tespit ettiğini söyledi. Ardından, Afganistan’da başka bir saldırı gözlemlendi.

Diplomat temalı bir yem belgesinin kullanılması ve kampanyanın veri hırsızlığına odaklanması, bilgisayar korsanlığı ekibinin kesin kimliği bu aşamada belirsiz kalsa da, devlet destekli bir grubun işin içinde olduğunu gösteriyor.

Kampanya için ilk izinsiz giriş vektörünün, Microsoft Word dosyası gibi görünen yürütülebilir bir yükleyici olan bubi tuzaklı bir yük taşıyan bir mızraklı kimlik avı e-postası olduğundan şüpheleniliyor.

Eki açmak, arka planda katıştırılmış VBScript kodu içeren kötü amaçlı bir HTML uygulaması (.HTA) çalışırken kurbana görüntülenen bir sahte belge de dahil olmak üzere iki dosyanın çıkarılmasına yol açar.

HTA dosyası, kendi adına, bir sonraki aşama yükünü almak için uzak bir komut ve kontrol (C2) sunucusuyla iletişim kurmak üzere tasarlanmıştır. Kötü amaçlı yazılımın doğası tam olarak bilinmemekle birlikte, kalıcılık sağlamak için bir arka kapı olduğu söyleniyor.

DownEx Kötü Amaçlı Yazılım

Saldırılar ayrıca, istismar sonrası faaliyetleri yürütmek için çeşitli özel araçlar kullanmakla da dikkat çekiyor. Bu içerir –

  • Bir ağdaki tüm kaynakları numaralandırmak için iki C/C++ tabanlı ikili dosya (wnet.exe ve yardımcı program.exe),
  • C2 sunucusuyla sonsuz bir iletişim döngüsü kurmak ve belirli uzantılara sahip dosyaları çalmak, diğer kötü amaçlı yazılımlar tarafından oluşturulan dosyaları silmek ve ekran görüntüleri yakalamak için talimatlar almak için bir Python betiği (help.py) ve
  • Esas olarak dosyaları C2 sunucusuna sızdırmak için tasarlanmış C++ tabanlı bir kötü amaçlı yazılım (diagsvc.exe, diğer adıyla DownEx)
YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

DownEx’in diğer iki çeşidi de topraklanmıştır; bunlardan ilki, dosyaları bir ZIP arşivi biçiminde toplamak ve iletmek için bir ara VBScript çalıştırır.

Uzak bir sunucudan bir VBE komut dosyası (slmgr.vbe) aracılığıyla indirilen diğer sürüm, VBScript için C++’tan kaçınır, ancak öncekiyle aynı işlevselliği korur.

Bitdefender, “Bu dosyasız bir saldırıdır – DownEx betiği bellekte yürütülür ve diske asla dokunmaz” dedi. “Bu saldırı, modern bir siber saldırının karmaşıklığını vurguluyor. Siber suçlular, saldırılarını daha güvenilir hale getirmek için yeni yöntemler buluyor.”



siber-2

Mojang Studios ve Hive Games Dünyanın İlk Hastane Destekli Minecraft Sunucusunu Başlattı
Gerçekten fark yaratabilecek 7 BtoB iletişim kolu
Oldukça tuhaf bir SiriusXM kod kusuru, akıllı aracınızın kilidini açabilir
Toyota Camry için – Kazakistan’a mı? Komşu bir ülkede, Rusya’da popüler olan sedan satışları yeniden başladı, 2.5 motorlu bir Camry için fiyat 3 milyon ruble.
The Divine Force Yeni Karakter Fragmanları Marielle L. Kenny ve Malkya Trathen’e Odaklanıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDownExfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenHükümetlerinikampanyasıKötüNasıl heklenirOrtasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsofistikeveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Çalışanları, Son 3 Ayda Elde Ettikleri 18,3 Milyar Dolara Rağmen Yıllık Maaş Artışı Almayacak
Sonraki Makale iPhone, OLED ekranları bırakacak ve Apple’ın kendi MicroLED ekranlarına geçecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?