Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedCurl Siber Suç Grubu, Kurumsal Casusluk Amaçlı Windows PCA Aracını Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedCurl Siber Suç Grubu, Kurumsal Casusluk Amaçlı Windows PCA Aracını Kötüye Kullanıyor

GenelSiber Güvenlik

RedCurl Siber Suç Grubu, Kurumsal Casusluk Amaçlı Windows PCA Aracını Kötüye Kullanıyor

teknomers
Son güncelleme: 15 Mart 2024 09:14
teknomers
Paylaş
Paylaş


14 Mart 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım

Rusça konuşan siber suç grubu aradı Kırmızı Kıvırcık Program Uyumluluk Yardımcısı ( Program Uyumluluk Yardımcısı) adı verilen meşru bir Microsoft Windows bileşeninden yararlanmaktadır (PCA) kötü amaçlı komutları yürütmek için.

Trend Micro, “Program Uyumluluk Yardımcısı Hizmeti (pcalua.exe), eski programlarla uyumluluk sorunlarını belirlemek ve çözmek için tasarlanmış bir Windows hizmetidir.” söz konusu Bu ay yayınlanan bir analizde.

“Düşmanlar, alternatif bir komut satırı yorumlayıcısı olarak kullanarak komut yürütmeyi etkinleştirmek ve güvenlik kısıtlamalarını atlamak için bu yardımcı programdan yararlanabilir. Bu soruşturmada, tehdit aktörü bu aracı kendi faaliyetlerini gizlemek için kullanıyor.”

Earth Kapre ve Red Wolf olarak da adlandırılan RedCurl’un en az 2018’den beri aktif olduğu ve Avustralya, Kanada, Almanya, Rusya, Slovenya, Birleşik Krallık, Ukrayna ve ABD’de bulunan kuruluşlara yönelik kurumsal siber casusluk saldırıları düzenlediği biliniyor.

Temmuz 2023’te FACCT, Kasım 2022 ve Mayıs 2023’te büyük bir Rus bankasının ve Avustralyalı bir şirketin, gizli kurumsal sırları ve çalışan bilgilerini çalmak amacıyla tehdit aktörü tarafından hedef alındığını ortaya çıkardı.

Trend Micro tarafından incelenen saldırı zinciri, uzaktan kumandadan curl adı verilen yasal bir yardımcı programın indirilmesi için cmd.exe kullanımıyla başlayan çok aşamalı bir işlemi etkinleştirmek için kötü amaçlı ekler (.ISO ve .IMG dosyaları) içeren kimlik avı e-postalarının kullanılmasını gerektirir. sunucu, daha sonra bir yükleyici (ms.dll veya ps.dll) sunmak için bir kanal görevi görür.

Kötü amaçlı DLL dosyası da, curl tarafından yükleyiciyi getirmek için kullanılan aynı etki alanıyla bağlantı kurmaya özen gösteren bir indirme işlemi oluşturmak için PCA’dan yararlanır.

Saldırıda ayrıca Impacket açık kaynak yazılımının yetkisiz komut yürütme amacıyla kullanılması da kullanıldı.

Earth Kapre ile olan bağlantılar, komuta ve kontrol (C2) altyapısındaki çakışmaların yanı sıra grup tarafından kullanılan bilinen indirme araçlarıyla benzerliklerden kaynaklanmaktadır.

Trend Micro, “Bu vaka, birden fazla ülkede çok çeşitli endüstrileri hedef alan bir tehdit aktörü olan Earth Kapre’nin oluşturduğu devam eden ve aktif tehdidin altını çiziyor” dedi.

“Aktör, kötü amaçlı komutları yürütmek için PowerShell, curl ve Program Uyumluluk Asistanı’nı (pcalua.exe) kötüye kullanmak gibi karmaşık taktikler kullanıyor ve hedeflenen ağlarda tespit edilmekten kaçınma konusundaki kararlılığını sergiliyor.”

Bu gelişme, Turla olarak bilinen Rus ulus-devlet grubunun (diğer adıyla Iron Hunter, Pensive Ursa, Secret Blizzard, Snake, Uroburos, Venomous Bear ve Waterbug) .NET tabanlı yazılımı dağıtmak için Pelmeni kod adlı yeni bir sarmalayıcı DLL kullanmaya başlamasıyla birlikte geliyor. Kazuar’ın arka kapısı.

SkyTel, NVIDIA GeForce Experience, vncutil veya ASUS ile ilgili kütüphaneler gibi görünen Pelmeni, DLL yan yükleme yoluyla yüklenir. Bu sahte DLL, makinede kurulu yasal yazılım tarafından çağrıldığında şifreyi çözer ve Kazuar, Lab52’yi başlatır. söz konusu.



siber-2

CISA, GeoServer’da Aktif Olarak İstismar Edilen XXE Açığını Duyurdu
Fallout 4 modu, Bethesda RPG’ye Star Wars tarzı DLC boyutunda genişleme ekler
Söylenti: PSVR2 Manuel Görüntüler Çevrimiçi Sızıyor
Starfield’ın yeni vitrinin parlaması için Fallout 4’ün E3’ünü yeniden üretmesi gerekiyor
Piyasadaki en ucuz yabancı araba olacak mı? Saipa Quick hatchback’in Rusya’da 760 bin ruble olduğu tahmin ediliyor – bu, Lada Granta’nın bir analogu, ancak iki pedallı
ETİKETLENDİ:ağ güvenliğiAmaçlıAracınıbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberleriKötüyeKullanıyorKurumsalNasıl heklenirPCARedCurlSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi Amazon Big Spring fırsatları — tüm büyük perakendecilerin bilgisayar bileşenleri ve aksesuarlarındaki favori indirimlerimiz
Sonraki Makale TikTok Satın Almak İsteyen Zengin Yaşlı Adamlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?