Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Proofpoint, Fransız inşaat gruplarını hedef alan bir siber saldırıyı inceliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Proofpoint, Fransız inşaat gruplarını hedef alan bir siber saldırıyı inceliyor

Genel

Proofpoint, Fransız inşaat gruplarını hedef alan bir siber saldırıyı inceliyor

teknomers
Son güncelleme: 22 Mart 2022 20:32
teknomers
Paylaş
Paylaş


Contents
  • yılanlar ve tilkiler
  • gelişmiş tehdit

Son zamanlarda siber suçlu grupları kendi saldırılarını isteyerek üstlenirlerse, bazen hedefler daha az netleşir. bir blog yazısındaSiber güvenlik şirketi Proofpoint, inşaat sektöründeki ve Fransız idaresindeki Fransız kuruluşlarını hedef alan bir kötü niyetli saldırı kampanyasına karşı uyarıyor.

“Yılan” olarak adlandırılan grup, öncelikle ek olarak bir CV içeren sahte bir iş başvurusu gibi görünen bubi tuzağına sahip bir e-posta göndererek hedeflerindeki makineleri ele geçirmeye çalışır. Ek, kullanıcıdan makroları etkinleştirmesini istemek için GDPR (Genel Veri Koruma Yönetmeliği) bahanesini kullanan bir Word belgesi içerir. Bunlar çalışırsa, belge daha sonra “steganografi” olarak bilinen bir teknik olan bir görüntüde gizlenmiş bir Powershell betiği indirecektir. Bu teknik, bir görüntünün kodunda potansiyel olarak kötü amaçlı kodun gizlenmesini içerir ve güvenlik araçlarının uyanıklığını tarafsız bir şekilde aldatmaya izin verir.

yılanlar ve tilkiler

Bu komut dosyası, çeşitli programlar için yükleyiciler içeren paketler oluşturmanıza olanak tanıyan bir dosya yönetim aracı olan Chocolatey yazılımını indirir ve kurar.

Proofpoint’e göre, bu yardımcı programın kullanımı, kurban tarafından yerleştirilen algılama ve koruma araçlarını atlatmanın bir yolu olabilir; Chocolatey, kullanımı otomatik olarak bir uyarı vermeyen meşru bir yardımcı programdır. Bu, Python’u kurmak, ardından “Yılan” arka kapısını içeren steganografik teknik sayesinde yine bir görüntüde gizlenen yeni bir Python betiği indirmek için kullanılır. Kötü amaçlı komut dosyalarını gizlemek için kullanılan görüntüler arasında, özellikle Dora the Explorer serisinden hırsız tilki Swiper’ın bir görüntüsünü buluyoruz.

Bu arka kapı daha sonra komut sunucularını düzenli olarak kontrol eder. Proofpoint, arka kapı tarafından saldırganlar tarafından gönderilen komutları almak ve arka kapı tarafından alınan verileri virüslü makineye göndermek için kullanılan soğan.pet’te iki alan adı belirlediğini söylüyor.

gelişmiş tehdit

Proofpoint’in bakış açısından, bu saldırgan grubu karmaşık tehditler kategorisine giriyor. “Yüklerde steganografinin kullanımı benzersizdir; Proofpoint, kampanyalarda steganografi kullanımını nadiren gözlemliyor” diyor şirketin araştırmacıları.

Kampanyanın diğer teknik yönleri de benzersizdir, ancak saldırganların nihai hedefi belirgin değildir. Proofpoint araştırmacıları, “Başarılı bir uzlaşma, kötü niyetli bir aktörün bilgi çalma, virüslü bir ana bilgisayarın kontrolünü ele geçirme veya ek yükler yükleme dahil olmak üzere çeşitli faaliyetler gerçekleştirmesine izin verecektir” diyor. Daha fazla ayrıntı olmaması durumunda, Proofpoint tespit edilen kampanyaları bilinen diğer kötü niyetli gruplarla ilişkilendirmeyi reddeder.



genel-15

69 Dolara Bir Çift Switch Joy-Con ve Super Mario Party Alın (Bu Gece, 11 Temmuz’da Sona Eriyor)
Çinli “UAZ” sınıflandırıldı: yeni nesil BAW BJ212’nin özellikleri ve görüntüleri
Indiana Jones ve Great Circle, 2024’te çıkacak birinci şahıs macera oyunudur
Samsung’un en yeni akıllı ev aletleri, ev yaşamınızı geliştirmeyi hedefliyor.
MSI’ın Titan GT77 ve Raider GE serisi dizüstü bilgisayarları, 2023’te PC oyunlarına hakim olacak
ETİKETLENDİ:AlanBirFransızgruplarınıhedefinceliyorinşaatProofpointSaldırıyıSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale A Plague Tale Requiem Trophy Listesi Açıklandı
Sonraki Makale Xbox, Spring koleksiyonu için PowerA, Otterbox ve 8bitdo ile birlikte çalışıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?