Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pakistanlı Bilgisayar Korsanları, Hindistan Devlet Kurumlarını Hedef Almak İçin Linux Kötü Amaçlı Yazılım Poseidon’u Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pakistanlı Bilgisayar Korsanları, Hindistan Devlet Kurumlarını Hedef Almak İçin Linux Kötü Amaçlı Yazılım Poseidon’u Kullanıyor

GenelSiber Güvenlik

Pakistanlı Bilgisayar Korsanları, Hindistan Devlet Kurumlarını Hedef Almak İçin Linux Kötü Amaçlı Yazılım Poseidon’u Kullanıyor

teknomers
Son güncelleme: 19 Nisan 2023 15:05
teknomers
Paylaş
Paylaş


19 Nis 2023Ravie LakshmananLinux / Kötü Amaçlı Yazılım

olarak bilinen Pakistan merkezli gelişmiş kalıcı tehdit (APT) aktörü şeffaf kabile Hindistan devlet kurumları tarafından Poseidon adlı yeni bir Linux arka kapısı sunmak için bir hile olarak kullanılan iki faktörlü bir kimlik doğrulama (2FA) aracı kullandı.

Uptycs güvenlik araştırmacısı Tejaswini Sandapolla, “Poseidon, Transparent Tribe ile ilişkili ikinci aşama bir kötü amaçlı yazılımdır” dedi. rapor bu hafta yayınlandı

“Saldırganlara virüslü bir ana bilgisayarı ele geçirmek için çok çeşitli yetenekler sağlayan genel amaçlı bir arka kapıdır. İşlevleri arasında tuş vuruşlarını günlüğe kaydetme, ekran görüntüleri alma, dosya yükleme ve indirme ve sistemi çeşitli şekillerde uzaktan yönetme yer alır.”

Transparent Tribe ayrıca APT36, C-Major Operasyonu, PROJECTM ve Mythic Leopard olarak izlenir ve Hindistan hükümet kuruluşlarını, askeri personeli, savunma müteahhitlerini ve eğitim kuruluşlarını hedef alma geçmişine sahiptir.

Ayrıca, değerli bilgileri toplamak için CrimsonRAT ve LimePad gibi çeşitli kötü amaçlı yazılımları dağıtmak için Hindistan hükümeti tarafından zorunlu kılınan 2FA yazılımı Kavach’ın truva atı haline getirilmiş sürümlerinden defalarca yararlandı.

Geçen yılın sonlarında tespit edilen başka bir kimlik avı kampanyası, Kavach uygulaması tarafından oluşturulan veritabanı dosyalarını çalmak için tasarlanmış kötü amaçlı yazılımları indirmek için silah haline getirilmiş eklerden yararlandı.

Linux Kötü Amaçlı Yazılım Poseidon

En son saldırılar, Hindistan devlet kurumları için çalışan Linux kullanıcılarını hedeflemek için arka kapılı bir Kavach sürümünün kullanılmasını gerektiriyor ve bu da tehdit aktörünün saldırı yelpazesini Windows ve Android ekosistemlerinin ötesine genişletme girişimlerini gösteriyor.

Sandapolla, “Bir kullanıcı Kavach’ın kötü amaçlı sürümüyle etkileşime girdiğinde, dikkatlerini dağıtmak için gerçek oturum açma sayfası görüntülenir.” “Bu sırada, yük arka planda indirilerek kullanıcının sisteminden ödün verilir.”

YAKLAŞAN WEBİNAR

Karanlık Web İstihbarat Toplama Sanatında Ustalaşın

Karanlık ağdan tehdit istihbaratı elde etme sanatını öğrenin – Uzmanlar tarafından yönetilen bu web seminerine katılın!

Koltuğumu Kurtar!

Enfeksiyonların başlangıç ​​noktası ELF kötü amaçlı yazılım örneğiikinci aşamayı almak için tasarlanmış derlenmiş bir Python yürütülebilir dosyası Poseidon yükü uzak bir sunucudan.

Siber güvenlik firması, sahte Kavach uygulamalarının öncelikle meşru Hindistan hükümeti siteleri gibi görünen hileli web siteleri aracılığıyla dağıtıldığını belirtti. Buna www.ksboard dahildir[.]ve www.rodra’da[.]içinde.

Transparent Tribe tarafından kullanılan birincil saldırı vektörünün sosyal mühendislik olması nedeniyle, Hindistan hükümeti bünyesinde çalışan kullanıcıların e-postalarda alınan URL’leri açmadan önce iki kez kontrol etmeleri önerilir.

Sandapolla, “Bu APT36 saldırısının yansımaları önemli olabilir ve hassas bilgilerin kaybolmasına, güvenliği ihlal edilmiş sistemlere, mali kayıplara ve itibarın zarar görmesine yol açabilir.” dedi.



siber-2

Pokémon Pokopia Animal Crossing: New Horizons’dan Daha İyi mi?
“Eninde sonunda patlayacak spekülatif bir balon.” Avrupa Merkez Bankası uzmanlarına göre Bitcoin insanların yoksullaşmasına neden olabilir
Orijinal Dragon Age yazarı, EA “Larian’ın liderliğini takip etmeli” diyor
Bu platform, yalnızca birkaç dakika içinde yüksek performanslı açılış sayfaları tasarlamanıza olanak tanır.
United Airlines uçan taksilere 10 milyon dolar harcadı
ETİKETLENDİ:#Hindistanağ güvenliğialmakAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinKorsanlarıKötüKullanıyorKurumlarınıLinuxNasıl heklenirPakistanlıPoseidonusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BMW i7 xDrive60 incelemesi: arkada 31 inç film ekranı olan
Sonraki Makale Siber Saldırılar, ThreatConnect’e Göre Kuruluşlara Faaliyet Gelirlerinin %30’una Kadar Maliyet Verebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?