Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Doğu Hükümetlerine Yönelik Siber Saldırılar Windows’ta Kötü Amaçlı Yazılımları Gizliyor logosu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Doğu Hükümetlerine Yönelik Siber Saldırılar Windows’ta Kötü Amaçlı Yazılımları Gizliyor logosu

GenelSiber Güvenlik

Orta Doğu Hükümetlerine Yönelik Siber Saldırılar Windows’ta Kötü Amaçlı Yazılımları Gizliyor logosu

teknomers
Son güncelleme: 1 Ekim 2022 00:15
teknomers
Paylaş
Paylaş


Casusluk odaklı bir tehdit aktörünün, Orta Doğu hükümetlerine yönelik saldırılarında bir Windows logosunda önceden belgelenmemiş bir arka kapıyı gizlemek için steganografik bir hile kullandığı gözlemlendi.

Broadcom’un Symantec Tehdit Avcısı Ekibi, güncellenmiş araçları, adı altında izlediği bir bilgisayar korsanlığı grubuna bağladı. cadıTA410 çatısı altında faaliyet gösteren bir alt grup olan LookingFrog olarak da bilinir.

APT10 (aka Cicada, Stone Panda veya TA429) olarak bilinen bir Çinli tehdit grubuyla bağlantı paylaştığına inanılan TA410’u içeren izinsiz girişler, öncelikle LookBack adlı modüler bir implanta sahiptir.

Symantec’in, grubun iki Orta Doğu ülkesinin hükümetlerini ve bir Afrika ulusunun borsasını hedef aldığı Şubat ve Eylül 2022 arasındaki saldırılara ilişkin son analizi, Stegmap adlı yeni bir arka kapının kullanıldığını vurguluyor.

Yeni kötü amaçlı yazılım steganografi – gizli olmayan bir belgeye bir mesajı (bu durumda kötü amaçlı yazılım) gömmek için kullanılan bir teknik – GitHub deposunda barındırılan eski bir Microsoft Windows logosunun bitmap görüntüsünden kötü amaçlı kod çıkarmak için.

Araştırmacılar, “Yükü bu şekilde gizlemek, saldırganların onu ücretsiz, güvenilir bir hizmette barındırmasına izin verdi” söz konusu. “GitHub gibi güvenilir ana bilgisayarlardan yapılan indirmelerin, saldırgan tarafından kontrol edilen bir komuta ve kontrol (C&C) sunucusundan yapılan indirmelere kıyasla kırmızı bayrak oluşturma olasılığı çok daha düşüktür.”

Stegmap, diğer herhangi bir arka kapı gibi, dosya işleme işlemlerini gerçekleştirmesine, yürütülebilir dosyaları indirmesine ve çalıştırmasına, işlemleri sonlandırmasına ve Windows Kayıt Defteri değişikliklerini yapmasına izin veren kapsamlı bir dizi özelliğe sahiptir.

Stegmap’in konuşlandırılmasına yol açan saldırılar, Exchange Server’daki ProxyLogon ve ProxyShell güvenlik açıklarını, daha sonra LookBack kötü amaçlı yazılımını başlatmadan önce kimlik bilgisi hırsızlığı ve yanal hareket faaliyetlerini gerçekleştirmek için kullanılan China Chopper web kabuğunu bırakmak için silahlandırır.

Orta Doğu’daki bir devlet kurumuna yapılan izinsiz girişin zaman çizelgesi, Witchetty’nin altı ay boyunca uzaktan erişimi sürdürdüğünü ve 1 Eylül 2022’ye kadar ağ numaralandırma ve özel kötü amaçlı yazılım yükleme dahil olmak üzere çok çeşitli sömürü sonrası çabalar başlattığını ortaya koyuyor.

Araştırmacılar, “Witchetty, ilgi hedeflerinden ödün vermek için araç setini sürekli olarak iyileştirme ve yenileme yeteneğini gösterdi” dedi.

“Halka açık sunuculardaki güvenlik açıklarının sömürülmesi, kuruluşlara giden bir yol sağlarken, arazi dışında yaşama taktiklerinin ustaca kullanımıyla eşleştirilmiş özel araçlar, hedeflenen kuruluşlarda uzun vadeli, kalıcı bir varlık sürdürmesini sağlar.”



siber-2

Sonic Origins Modder, Oyunun “Mutlak S ***” Olduğunu Söyleyerek Projeyi İptal Etti
Yeni bir iPad Pro can çekişen tablet pazarını canlandırabilir mi?
Rusya’da Telegram: 2022’de kaç kanal oluşturuldu?
Güneş sistemindeki iki karanlık kuyruklu yıldız popülasyonu araştırmacılara Dünya’nın okyanuslarını nereden aldığını söyleyebilir
APAC ve MENA’daki Finansal Firmaları Hedef Alan Yeni JSOutProx Kötü Amaçlı Yazılım Dalgası
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğufidye yazılımıGizliyorhack haberlerihacker haberleriHükümetlerineKötülogosuNasıl heklenirOrtaSaldırılarSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowstayazılım güvenlik açığıYazılımlarıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stadia’nın kapanması geliştiricileri de şok etti
Sonraki Makale Yayıncı, Stadia’daki Ubisoft oyunlarının PC’ye aktarılacağını söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?