Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Doğu ve Güney Asya Hükümetlerini Hedef Alan Yeni Tehdit Grubu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Doğu ve Güney Asya Hükümetlerini Hedef Alan Yeni Tehdit Grubu

GenelSiber Güvenlik

Orta Doğu ve Güney Asya Hükümetlerini Hedef Alan Yeni Tehdit Grubu

teknomers
Son güncelleme: 23 Mayıs 2023 20:28
teknomers
Paylaş
Paylaş


23 Mayıs 2023Ravie LakshmananSiber Tehdit / APT

Orta Doğu ve Güney Asya’daki hükümet ve diplomatik kuruluşlar, adlı yeni bir gelişmiş kalıcı tehdit aktörünün hedefidir. Altın Çakal.

Rus siber güvenlik şirketi Kaspersky, Sekmeleri tutmak 2020’nin ortalarından beri grubun faaliyetleri hakkında, düşmanı hem yetenekli hem de sinsi olarak nitelendirdi.

Kampanyanın hedefleme kapsamı Afganistan, Azerbaycan, İran, Irak, Pakistan ve Türkiye’ye odaklanıyor ve kurbanlara verileri çalan, çıkarılabilir sürücüler aracılığıyla sistemler arasında yayılan ve gözetleme yapan özel amaçlı kötü amaçlı yazılımlar bulaştırıyor.

Grup hakkında çok az şey bilinmesine rağmen GoldenJackal’ın en az dört yıldır aktif olduğundan şüpheleniliyor. Kaspersky, kökenini veya bilinen tehdit aktörleriyle ilişkisini belirleyemediğini, ancak aktörün işleyiş biçiminin bir casusluk motivasyonu olduğunu öne sürdüğünü söyledi.

Dahası, tehdit aktörünün dikkat çekmeme ve gölgelerde kaybolma girişimleri, devlet destekli bir grubun tüm özelliklerini taşıyor.

Bununla birlikte, tehdit aktörü ile Rusya’nın bir parçası olan Turla arasında bazı taktik örtüşmeler gözlemlendi. elit ulus-devlet bilgisayar korsanlığı ekipleri. Bir durumda, bir kurban makineye iki ay arayla Turla ve GoldenJackal bulaştı.

Hedeflenen bilgisayarları ihlal etmek için kullanılan kesin ilk yol bu aşamada bilinmiyor, ancak şimdiye kadar toplanan kanıtlar, trojenleştirilmiş Skype yükleyicilerinin ve kötü amaçlı Microsoft Word belgelerinin kullanıldığını gösteriyor.

Yükleyici, JackalControl adlı .NET tabanlı bir truva atı iletmek için bir kanal görevi görürken, Word dosyalarının Follina güvenlik açığını silah haline getirdiği gözlemlendi (CVE-2022-30190) aynı kötü amaçlı yazılımı bırakmak için.

JackalControl, adından da anlaşılacağı gibi, saldırganların makineye uzaktan kumanda etmesine, rastgele komutlar yürütmesine ve ayrıca sisteme yükleme ve indirme yapmasına olanak tanır.

Kurbanların coğrafyası
Kurbanların coğrafyası

GoldenJackal tarafından dağıtılan diğer kötü amaçlı yazılım ailelerinden bazıları şunlardır:

  • ÇakalÇalmak – Çıkarılabilir USB sürücülerinde bulunanlar da dahil olmak üzere ilgilenilen dosyaları bulmak ve bunları uzak bir sunucuya iletmek için kullanılan bir implant.
  • çakal kurdu – Çıkarılabilir USB sürücüleri kullanarak sistemlere bulaşmak ve JackalControl truva atını yüklemek için tasarlanmış bir solucan.
  • JackalPerInfo – Sistem meta verilerini, klasör içeriklerini, yüklü uygulamaları ve çalışan işlemleri ve web tarayıcısı veritabanlarında depolanan kimlik bilgilerini toplama özellikleriyle birlikte gelen bir kötü amaçlı yazılım.
  • ÇakalEkranGözcüsü – Önceden ayarlanmış bir zaman aralığına dayalı olarak ekran görüntülerini yakalayan ve bunları aktör tarafından kontrol edilen bir sunucuya gönderen bir yardımcı program.

Tehdit aktörünün bir diğer dikkate değer yönü, web isteklerini web sitelerine enjekte edilen hileli bir PHP dosyası aracılığıyla gerçek komuta ve kontrol (C2) sunucusuna iletmek için bir geçiş aracı olarak saldırıya uğramış WordPress sitelerine güvenmesidir.

Kaspersky araştırmacısı Giampaolo Dedola, “Grup muhtemelen kurban sayısını sınırlayarak görünürlüğünü azaltmaya çalışıyor.” dedi. “Araç takımları geliştirme aşamasında gibi görünüyor – varyantların sayısı, hala ona yatırım yaptıklarını gösteriyor.”



siber-2

430 Once Human oyuncuları hile yaptıkları için 10 yıllık yasaklarla karşı karşıya kaldılar
Yılın en iyi gizem gerilim filmlerinden biri sonunda yayında – ve Rotten Tomatoes’da %92’lik bir oranla
Yeni Sezon Başlarken Üretken Yapay Zeka Endişe Yaratıyor
Kritik Uyarı: Workday ve NetSuite’i Taklit Eden 5 Kötü Amaçlı Chrome Eklentisi
FFXIV canlı mektup başlangıç ​​zamanı onaylandı – buradan izleyin
ETİKETLENDİ:ağ güvenliğiAlanAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDoğufidye yazılımı kötü amaçlı yazılımGrubuGüneyhack haberlerihacker haberlerihedefHükümetleriniNasıl heklenirOrtasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola Edge 30 Hindistan’da fiyat indirimi aldı: Yeni fiyat ve daha fazlası
Sonraki Makale En İyi Anma Günü 2023 satışları: kulaklıklar, TV’ler ve diğer erken fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?