Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orta Doğu’daki Telekom Servis Sağlayıcılarını Hedefleyen Yeni Tehdit Aktörü WIP26
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orta Doğu’daki Telekom Servis Sağlayıcılarını Hedefleyen Yeni Tehdit Aktörü WIP26

GenelSiber Güvenlik

Orta Doğu’daki Telekom Servis Sağlayıcılarını Hedefleyen Yeni Tehdit Aktörü WIP26

teknomers
Son güncelleme: 19 Şubat 2023 04:20
teknomers
Paylaş
Paylaş


16 Şubat 2023Ravie LakshmananBulut Güvenliği / Siber Tehdit

Orta Doğu’daki telekomünikasyon hizmet sağlayıcıları, şüpheli bir istihbarat toplama görevinin parçası olarak daha önce belgesi olmayan bir tehdit aktörü tarafından hedef alınıyor.

Siber güvenlik firmaları SentinelOne ve QGroup, etkinlik kümesini eskisinin devam eden çalışma adı altında izliyor WIP26.

Araştırmacılar Aleksandar Milenkoski, Collin Farr ve Joey Chen, “WIP26, kötü amaçlı trafiği meşru göstererek tespitten kaçınmak için büyük ölçüde genel bulut altyapısına güveniyor” diyor. söz konusu The Hacker News ile paylaşılan bir raporda.

Buna Microsoft 365 Mail, Azure, Google Firebase ve Dropbox’ın kötü amaçlı yazılım teslimi, veri hırsızlığı ve komuta ve kontrol (C2) amaçları için kötüye kullanımı dahildir.

Saldırılarda kullanılan ilk izinsiz giriş vektörü, sözde iyi huylu arşiv dosyalarına Dropbox bağlantılarına bağlantılar içeren WhatsApp mesajları aracılığıyla çalışanların “hassas hedeflenmesini” gerektirir.

Dosyalar, gerçekte, temel özelliği Microsoft 365 Mail ve C2 için Google Firebase’den yararlanan CMD365 veya CMDEmber gibi özel .NET tabanlı arka kapılar dağıtmak olan bir kötü amaçlı yazılım yükleyici barındırır.

siber casusluk

Araştırmacılar, “CMD365 ve CMDEmber’in ana işlevi, Windows komut yorumlayıcısını kullanarak saldırgan tarafından sağlanan sistem komutlarını yürütmektir” dedi. “Bu yetenek, keşif, ayrıcalık yükseltme, ek kötü amaçlı yazılım hazırlama ve veri hırsızlığı gibi çeşitli etkinlikleri yürütmek için kullanıldı.”

CMD365, kendi adına, virüslü ana bilgisayarlarda yürütülmek üzere C2 komutlarını çıkarmak için konu satırı “input” ile başlayan belirli e-postalar için gelen kutusu klasörünü tarayarak çalışır. CMDEmber ise HTTP istekleri yayınlayarak C2 sunucusundan veri gönderir ve alır.

Kullanıcıların özel web tarayıcı bilgilerini ve kurbanın ağındaki yüksek değerli ana bilgisayarlarla ilgili ayrıntıları içeren verilerin aktör tarafından kontrol edilen Azure örneklerine iletilmesi, PowerShell komutları aracılığıyla düzenlenir.

Bulut hizmetlerinin kötü amaçlar için kötüye kullanılması duyulmamış bir durum değildir ve WIP26’nın son kampanyası, tehdit aktörlerinin tespit edilmekten kaçınma girişimlerinin devam ettiğini göstermektedir.

Bu, Orta Doğu’daki telekom sağlayıcılarının casusluk gruplarının radarına ilk girdikleri zaman değil. Aralık 2022’de Bitdefender, adı verilen bir operasyonun ayrıntılarını açıkladı. Arka Kapı Diplomasisi bölgedeki bir telekom şirketini değerli verileri sifonlamayı hedefliyor.



siber-2

Garip Yeni Yıldız Türü – Helyum Yakıcı Küllerle Kaplanmış – Astronomlar Tarafından Keşfedildi
Yeni Destiny 2 Xur Konumu Bugün 9 Ağustos 2024 (Ve Xur Ne Satıyor)
Team Ninja Güncellemeleri Dead or Alive ve Ninja Gaiden Yeniden Başlatma Haberleri
2 TB’a kadar kapasiteli ve darbeye dayanıklı dahili USB-C kablosu. Adata, SC740 taşınabilir SSD’yi tanıttı
Astra Space’in kurucu ortakları şirketi orijinal maliyetinin çok küçük bir kısmı karşılığında satın aldı
ETİKETLENDİ:ağ güvenliğiAktörübilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDoğudakifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenNasıl heklenirOrtaSağlayıcılarınıservissiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehdittelekomveri ihlaliWIP26yazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Santa Barbara Film Festivali: Todd Field, Martin McDonagh Kariyer Yolları ve Oyuncu İşbirlikleri Üzerine Düşünüyor
Sonraki Makale BTC, ETH ve Çoğunluk Altcoinleri Kayıplarla Çarptı, Piyasa Sürekli Dalgalanmalar Sürdürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?