Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Doğu Siber Saldırılarında Yükseltilmiş Kötü Amaçlı Yazılım Kullanan Arid Viper Hacking Group
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Doğu Siber Saldırılarında Yükseltilmiş Kötü Amaçlı Yazılım Kullanan Arid Viper Hacking Group

GenelSiber Güvenlik

Orta Doğu Siber Saldırılarında Yükseltilmiş Kötü Amaçlı Yazılım Kullanan Arid Viper Hacking Group

teknomers
Son güncelleme: 4 Nisan 2023 15:27
teknomers
Paylaş
Paylaş


04 Nis 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Olarak bilinen tehdit aktörü Kurak Engerek Eylül 2022’den bu yana Filistin varlıklarını hedef alan saldırılarında kötü amaçlı yazılım araç setinin yenilenmiş varyantlarını kullandığı gözlemlendi.

Grubu böcek temalı lakabı Mantis altında takip eden Symantec, söz konusu düşman, “hedeflenen ağlarda kalıcı bir varlığı sürdürmek için büyük çaba sarf edecek.”

İsimlerle de bilinir APT-C-23 ve Çöl ŞahiniHacking grubu, en azından 2014’ten beri Filistin ve Orta Doğu’yu hedef alan saldırılarla bağlantılı.

Mantis, aşağıdakiler gibi ev yapımı kötü amaçlı yazılım araçlarından oluşan bir cephanelik kullandı: Engerek SıçanFrozenCell (diğer adıyla VolatileVenom) ve Micropsia, kampanyalarını Windows, Android ve iOS platformlarında yürütmek ve gizlemek için.

Tehdit aktörlerinin anadili Arapça olan ve Filistin, Mısır ve Türkiye merkezli olduğuna inanılıyor. rapor Kaspersky tarafından Şubat 2015’te yayınlandı. grubu bağladı Hamas’ın siber savaş birimine.

Nisan 2022’de hassas savunma, kolluk kuvvetleri ve acil servis kuruluşlarında çalışan yüksek profilli İsrailli kişilerin BarbWire adlı yeni bir Windows arka kapısı ile hedef alındığı gözlemlendi.

Grup tarafından düzenlenen saldırı dizileri, hedefleri cihazlarına kötü amaçlı yazılım yüklemeleri için cezbetmek için genellikle hedef odaklı kimlik avı e-postaları ve sahte sosyal kimlik bilgileri kullanır.

Symantec tarafından detaylandırılan en son saldırılar, kimlik bilgilerinin çalınmasına ve çalınan verilerin dışarı sızmasına girişmeden önce hedefleri aşmak için özel Micropsia ve Arid Gopher implantlarının güncellenmiş sürümlerinin kullanılmasını gerektiriyor.

Go programlama dilinde kodlanmış bir yürütülebilir dosya olan Arid Gopher, Micropsia kötü amaçlı yazılımının bir çeşididir. ilk belgelenmiş Mart 2022’de Deep Instinct tarafından. Kötü amaçlı yazılımın gözden uzak kalmasına izin verdiği için Go’ya geçiş alışılmadık bir durum değil.

Micropsia, ikincil yükleri (Arid Gopher gibi) başlatma yeteneğinin yanı sıra, tuş vuruşlarını günlüğe kaydetmek, ekran görüntüleri almak ve özel bir Python tabanlı araç kullanarak Microsoft Office dosyalarını RAR arşivlerine kaydetmek için tasarlanmıştır.

THN WEBİNAR

Bir Olay Müdahale Uzmanı Olun!

Kurşun geçirmez olay müdahalesinin sırlarını ortaya çıkarın – Cynet’in IR Lideri Asaf Perlman ile 6 Aşamalı süreçte ustalaşın!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Deep Instinct, “Arid Gopher, selefi Micropsia gibi, amacı bir dayanak noktası oluşturmak, hassas sistem bilgilerini toplamak ve onu bir C2 (komuta-kontrol) ağına geri göndermek olan, bilgi hırsızı bir kötü amaçlı yazılımdır.” söz konusu o zaman.

Symantec tarafından toplanan kanıtlar, Mantis’in erişimi sürdürmenin bir yolu olarak 18 Aralık 2022 ile 12 Ocak 2023 arasında üç farklı iş istasyonu setinde Micropsia ve Arid Gopher’ın üç farklı sürümünü dağıtmak için harekete geçtiğini gösteriyor.

Arid Gopher, saldırganların bir algılama kaçırma mekanizması olarak “varyantlar arasındaki mantığı agresif bir şekilde değiştirmesiyle” düzenli güncellemeler aldı ve tam kod yeniden yazımları aldı.

“Mantis, kapsamlı kötü amaçlı yazılımların yeniden yazılması ve tek bir kuruluşa yönelik saldırıları, tüm operasyonun gerçekleşme şansını azaltmak için birden çok ayrı diziye ayırma kararının da gösterdiği gibi, başarı şansını en üst düzeye çıkarmak için zaman ve çaba harcamaya istekli, kararlı bir düşman gibi görünüyor. algılandı,” diye tamamladı Symantec.



siber-2

Oyun Arkadaşları TMNT Mutant Mayhem Kötü Karakter Figürlerini Ortaya Çıkardı
Çin 2024’te 4 milyondan fazla otomobil sevk etti; Rusya, ülkenin ihracat listesinde büyük bir farkla önde gidiyor
NYT Mini Bulmaca bugün: 22 Ekim Salı günü bulmaca cevapları
SpaceX, ISS’ye daha fazla özel astronot görevi başlatacak
Bu hafta sonu Netflix, Disney Plus ve HBO Max’te izlenecek 7 yeni film ve şov (19-21 Ağustos)
ETİKETLENDİ:ağ güvenliğiAmaçlıAridbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDoğufidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriHackingKötüKullananNasıl heklenirOrtaSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliViperYazılımyazılım güvenlik açığıYükseltilmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toplam Pil Ömrü 50 Saate Kadar Olan Ptron Basspods Encore Kulaklıklar Hindistan’da Piyasaya Sürüldü: Tüm Ayrıntılar
Sonraki Makale Nvidia RTX 4070 teknik özellikleri, GPU kıyaslama sızıntısı yoluyla ortaya çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?