Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Doğu Siber Saldırılarında Yükseltilmiş Kötü Amaçlı Yazılım Kullanan Arid Viper Hacking Group
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Doğu Siber Saldırılarında Yükseltilmiş Kötü Amaçlı Yazılım Kullanan Arid Viper Hacking Group

GenelSiber Güvenlik

Orta Doğu Siber Saldırılarında Yükseltilmiş Kötü Amaçlı Yazılım Kullanan Arid Viper Hacking Group

teknomers
Son güncelleme: 4 Nisan 2023 15:27
teknomers
Paylaş
Paylaş


04 Nis 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Olarak bilinen tehdit aktörü Kurak Engerek Eylül 2022’den bu yana Filistin varlıklarını hedef alan saldırılarında kötü amaçlı yazılım araç setinin yenilenmiş varyantlarını kullandığı gözlemlendi.

Grubu böcek temalı lakabı Mantis altında takip eden Symantec, söz konusu düşman, “hedeflenen ağlarda kalıcı bir varlığı sürdürmek için büyük çaba sarf edecek.”

İsimlerle de bilinir APT-C-23 ve Çöl ŞahiniHacking grubu, en azından 2014’ten beri Filistin ve Orta Doğu’yu hedef alan saldırılarla bağlantılı.

Mantis, aşağıdakiler gibi ev yapımı kötü amaçlı yazılım araçlarından oluşan bir cephanelik kullandı: Engerek SıçanFrozenCell (diğer adıyla VolatileVenom) ve Micropsia, kampanyalarını Windows, Android ve iOS platformlarında yürütmek ve gizlemek için.

Tehdit aktörlerinin anadili Arapça olan ve Filistin, Mısır ve Türkiye merkezli olduğuna inanılıyor. rapor Kaspersky tarafından Şubat 2015’te yayınlandı. grubu bağladı Hamas’ın siber savaş birimine.

Nisan 2022’de hassas savunma, kolluk kuvvetleri ve acil servis kuruluşlarında çalışan yüksek profilli İsrailli kişilerin BarbWire adlı yeni bir Windows arka kapısı ile hedef alındığı gözlemlendi.

Grup tarafından düzenlenen saldırı dizileri, hedefleri cihazlarına kötü amaçlı yazılım yüklemeleri için cezbetmek için genellikle hedef odaklı kimlik avı e-postaları ve sahte sosyal kimlik bilgileri kullanır.

Symantec tarafından detaylandırılan en son saldırılar, kimlik bilgilerinin çalınmasına ve çalınan verilerin dışarı sızmasına girişmeden önce hedefleri aşmak için özel Micropsia ve Arid Gopher implantlarının güncellenmiş sürümlerinin kullanılmasını gerektiriyor.

Go programlama dilinde kodlanmış bir yürütülebilir dosya olan Arid Gopher, Micropsia kötü amaçlı yazılımının bir çeşididir. ilk belgelenmiş Mart 2022’de Deep Instinct tarafından. Kötü amaçlı yazılımın gözden uzak kalmasına izin verdiği için Go’ya geçiş alışılmadık bir durum değil.

Micropsia, ikincil yükleri (Arid Gopher gibi) başlatma yeteneğinin yanı sıra, tuş vuruşlarını günlüğe kaydetmek, ekran görüntüleri almak ve özel bir Python tabanlı araç kullanarak Microsoft Office dosyalarını RAR arşivlerine kaydetmek için tasarlanmıştır.

THN WEBİNAR

Bir Olay Müdahale Uzmanı Olun!

Kurşun geçirmez olay müdahalesinin sırlarını ortaya çıkarın – Cynet’in IR Lideri Asaf Perlman ile 6 Aşamalı süreçte ustalaşın!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Deep Instinct, “Arid Gopher, selefi Micropsia gibi, amacı bir dayanak noktası oluşturmak, hassas sistem bilgilerini toplamak ve onu bir C2 (komuta-kontrol) ağına geri göndermek olan, bilgi hırsızı bir kötü amaçlı yazılımdır.” söz konusu o zaman.

Symantec tarafından toplanan kanıtlar, Mantis’in erişimi sürdürmenin bir yolu olarak 18 Aralık 2022 ile 12 Ocak 2023 arasında üç farklı iş istasyonu setinde Micropsia ve Arid Gopher’ın üç farklı sürümünü dağıtmak için harekete geçtiğini gösteriyor.

Arid Gopher, saldırganların bir algılama kaçırma mekanizması olarak “varyantlar arasındaki mantığı agresif bir şekilde değiştirmesiyle” düzenli güncellemeler aldı ve tam kod yeniden yazımları aldı.

“Mantis, kapsamlı kötü amaçlı yazılımların yeniden yazılması ve tek bir kuruluşa yönelik saldırıları, tüm operasyonun gerçekleşme şansını azaltmak için birden çok ayrı diziye ayırma kararının da gösterdiği gibi, başarı şansını en üst düzeye çıkarmak için zaman ve çaba harcamaya istekli, kararlı bir düşman gibi görünüyor. algılandı,” diye tamamladı Symantec.



siber-2

Rosatom, kamu sektörü için mikroelektronik üretmeye başlamak amacıyla Rostec ile rekabet ediyor
Pentagon, Yapay Zeka Pilot Projeleri Geliştirmeye ve “Gerçek Dünya Deneylerini” Hızlandırmaya 100 Milyon Dolar Ayırdı
Yaşanabilir gezegenleri karakterize etmenin yeni bir yolu
Crysis Remastered’ın “en etkili yaması” büyük iyileştirmeler getiriyor
ZD Tech: Hacimli uzay nesneleri avı başladı!
ETİKETLENDİ:ağ güvenliğiAmaçlıAridbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDoğufidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriHackingKötüKullananNasıl heklenirOrtaSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliViperYazılımyazılım güvenlik açığıYükseltilmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toplam Pil Ömrü 50 Saate Kadar Olan Ptron Basspods Encore Kulaklıklar Hindistan’da Piyasaya Sürüldü: Tüm Ayrıntılar
Sonraki Makale Nvidia RTX 4070 teknik özellikleri, GPU kıyaslama sızıntısı yoluyla ortaya çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?