Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pakistan Bağlantılı Kötü Amaçlı Yazılım Kampanyası Windows, Android ve macOS’u Hedefleyecek Şekilde Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pakistan Bağlantılı Kötü Amaçlı Yazılım Kampanyası Windows, Android ve macOS’u Hedefleyecek Şekilde Gelişiyor

GenelSiber Güvenlik

Pakistan Bağlantılı Kötü Amaçlı Yazılım Kampanyası Windows, Android ve macOS’u Hedefleyecek Şekilde Gelişiyor

teknomers
Son güncelleme: 16 Haziran 2024 06:12
teknomers
Paylaş
Paylaş


13 Haziran 2024Haber odasıTehdit İstihbaratı / Siber Saldırı

Pakistan’la bağlantısı olan tehdit aktörlerinin uzun süredir devam eden bir kötü amaçlı yazılım kampanyasıyla bağlantısı olduğu ortaya çıktı. Göksel Güç Operasyonu en azından 2018’den beri.

Halen devam eden etkinlik, GravityAdmin olarak adlandırılan başka bir bağımsız araç kullanılarak yönetilen, GravityRAT adı verilen bir Android kötü amaçlı yazılım ve Cisco Talos’a göre kod adı HeavyLift olan Windows tabanlı bir kötü amaçlı yazılım yükleyicinin kullanımını gerektiriyor.

Siber güvenlik, saldırıyı Kozmik Leopar (diğer adıyla SpaceCobra) adı altında takip ettiği ve Transparent Tribe ile bir düzeyde taktiksel örtüşme sergileyen bir düşmana bağladı.

Güvenlik araştırmacıları Asheer Malhotra, “Celestial Force Operasyonu en az 2018’den beri aktif ve giderek genişleyen ve gelişen kötü amaçlı yazılım paketini giderek daha fazla kullanarak bugün de faaliyet göstermeye devam ediyor, bu da operasyonun Hindistan yarımadasındaki kullanıcıları hedef alan yüksek derecede başarıya ulaştığını gösteriyor.” ve Vitor Ventura söz konusu The Hacker News ile paylaşılan teknik bir raporda.

GravityRAT, hedef odaklı kimlik avı e-postaları yoluyla Hintli varlıkları hedef alan bir Windows kötü amaçlı yazılımı olarak ilk kez 2018’de ortaya çıktı ve güvenliği ihlal edilmiş ana bilgisayarlardan hassas bilgileri toplamak için sürekli gelişen bir dizi özelliğe sahip. O zamandan bu yana, kötü amaçlı yazılım Android ve macOS işletim sistemlerinde çalışacak şekilde taşındı ve onu çoklu platformlu bir araca dönüştürdü.

Geçen yıl Meta ve ESET’ten elde edilen bulgular, GravityRAT’ın Android sürümünün bulut depolama, eğlence ve sohbet uygulamaları olarak gizlenerek Hindistan’daki ve Pakistan Hava Kuvvetleri’ndeki askeri personeli hedef almak için kullanılmaya devam ettiğini ortaya çıkardı.

Pakistan Bağlantılı Kötü Amaçlı Yazılım

Cisco Talos’un bulguları, tehdit aktörünün bu saldırıları düzenlemek için GravityAdmin’i kullandığına işaret eden kanıtlara dayanarak, tüm bu farklı ama birbiriyle bağlantılı faaliyetleri ortak bir şemsiye altında topluyor.

Kozmik Leopard’ın, potansiyel hedeflere güven oluşturmak için ağırlıklı olarak hedef odaklı kimlik avı ve sosyal mühendislik kullandığı, ardından onlara, kullanılan işletim sistemine bağlı olarak GravityRAT veya HeavyLift’i düşüren görünüşte zararsız bir programı indirmeleri talimatını veren kötü amaçlı bir siteye bağlantı gönderdiği gözlemlendi.

GravityRAT’ın 2016 gibi erken bir tarihte kullanıma sunulduğu söyleniyor. Öte yandan GravityAdmin, GravityRAT ve HeavyLift’in komuta ve kontrol (C2) sunucularıyla bağlantılar kurarak en az Ağustos 2021’den beri virüslü sistemlere el koymak için kullanılan bir ikili dosyadır. .

Araştırmacılar, “GravityAdmin, kötü niyetli operatörler tarafından yürütülen belirli, kod adlı kampanyalara karşılık gelen birden fazla dahili Kullanıcı Arayüzünden (UI) oluşur” dedi. “Örneğin, ‘FOXTROT’, ‘CLOUDINFINITY’ ve ‘CHATICO’ tüm Android tabanlı GravityRAT enfeksiyonlarına verilen adlardır; ‘CRAFTWITHME’, ‘SEXYBER’ ve ‘CVSCOUT’ ise HeavyLift’i dağıtan saldırılara verilen adlardır.”

Tehdit aktörünün cephaneliğinin yeni keşfedilen bileşeni, Windows işletim sistemini hedef alan kötü amaçlı yükleyiciler aracılığıyla dağıtılan, Electron tabanlı bir kötü amaçlı yazılım yükleyici ailesi olan HeavyLift’tir. Aynı zamanda daha önce Kaspersky tarafından 2020’de belgelenen GravityRAT’ın Electron sürümleriyle de benzerlikler taşıyor.

Kötü amaçlı yazılım, başlatıldığında sistem meta verilerini toplayıp sabit kodlu bir C2 sunucusuna aktarabiliyor ve ardından sistemde yürütülecek yeni yükler için sunucuyu periyodik olarak yokluyor. Üstelik macOS’ta da benzer işlevleri yerine getirecek şekilde tasarlandı.

Araştırmacılar, “Bu çok yıllı operasyon sürekli olarak Hint kuruluşlarını ve muhtemelen savunma, hükümet ve ilgili teknoloji alanlarına ait bireyleri hedef aldı” dedi.



siber-2

PSN Mağaza İndirimi “20 Doların Altındaki Oyunlar” ve 2K Yayıncı İndirimi Başladı, İşte İndirimli Ürünler
AvtoVAZ, Lada Largus’un fiyatlarını yeniden yazdı
OnePlus 10T, Android 13’ün ilk tadını Açık Beta ile alıyor
GKIDS, Boku no Pico’yu ABD Tiyatrolarına Getiriyor
Prens Philip’in Son Yolculuğu Hibrit-Elektrikli Bir Land Rover ile Olacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidBağlantılıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGelişiyorhack haberlerihacker haberlerihedefleyecekkampanyasıKötümacOSuNasıl heklenirPakistanşekildesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asetek, büyük müşterilerin siparişleri iptal etmesi nedeniyle gelir yönlendirmesini durdurdu
Sonraki Makale Akıllı telefonlar yakında X-ışını görüşüne sahip olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?