Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus bilgisayar korsanları, hükümet hedeflerine saldırmak için sahte “Windows güncellemesi” kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus bilgisayar korsanları, hükümet hedeflerine saldırmak için sahte “Windows güncellemesi” kullanıyor

Genelİşletim Sistemleri

Rus bilgisayar korsanları, hükümet hedeflerine saldırmak için sahte “Windows güncellemesi” kullanıyor

teknomers
Son güncelleme: 3 Mayıs 2023 04:38
teknomers
Paylaş
Paylaş

Rus siber suçluların, bu kurumlarda çalışan BT personeli gibi görünerek bilgi çalan kötü amaçlı yazılımlarla Ukrayna hükümet çalışanlarını hedef aldığı gözlemlendi.

Ukrayna Bilgisayar Acil Müdahale Ekibinden (CERT-UA) siber güvenlik araştırmacıları, APT28 tehdit aktöründen (Fancy Bear olarak da bilinir) Rus devlet destekli bilgisayar korsanlarının Ukrayna hükümet çalışanlarına e-postalar gönderdiği bilgisayar korsanlığı kampanyasını tespit etti.

Devletin BT departmanından geldiği iddia edilen bu e-postalar, olası siber saldırıları önlemek için Windows cihazlarını derhal güncellemelerini istedi.

Ukraynalılar gibi poz vermek

Araştırmacılar, saldırganların bu bilgileri nasıl elde ettiğini söyleyemedi, ancak güvenilirliklerini artırmak için bilgisayar korsanları, bu kuruluşlarda çalışan gerçek kişilerin adlarını kullanarak @outlook.com e-posta adresleri oluşturacaklardı.

Herhangi bir kurban yemi yutarsa, saldırganlar onlara, cihazı güncellemek yerine bilgi çalan bir kötü amaçlı yazılım indiren bir PowerShell komutu çalıştırmalarını tavsiye ediyor.

Bu kötü amaçlı yazılım, hassas verileri toplamak ve bunları bir HTTP isteği aracılığıyla Mocky hizmet API’sine göndermek için “görev listesi” ve “sistem bilgisi” komutlarını kötüye kullanır.

CERT-UA, kimsenin oyuna gelmediğinden emin olmak için, gerçek BT ​​departmanlarının kritik cihazlarda PowerShell komutlarını çalıştırma yeteneğini kısıtlamasını ve özellikle Mocky hizmet API’sine bir şey bağlanıyorsa şüpheli etkinlik için ağ trafiğini izlemesini önerir.

Bir yılı aşkın bir süredir devam eden Rus-Ukrayna savaşı, biri fiziksel, diğeri siber uzayda olmak üzere iki cephede yürütülüyor. Rus bilgisayar korsanları, hükümet uç noktalarına kötü amaçlı yazılım bulaştırmanın yanı sıra önemli hükümet ve medya web sitelerini çökertmeye çalışarak çok çalışıyorlar.

Aslında, Google’ın Tehdit Analizi Grubu (TAG), yılın ilk çeyreğinde Ukrayna hedeflerini hedef alan tüm kimlik avı e-postalarının neredeyse üçte ikisinin (%60) Rus tehdit aktörlerinden geldiğini söylüyor. TAG ayrıca APT28’in bu kampanyadaki kilit oyunculardan biri olduğunu iddia ediyor.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Xbox Çoklu Platform Planlarında PlayStation’a Hangi Oyunların Getirileceği Konusunda “Kırmızı Çizgi” Bulunmadığı Bildirildi
Maksimum: fiyat, filmler, şovlar ve daha fazlası
Doctor Who 2. sezon 1. bölüm incelemesi: Tüm zaman ve mekânı keşfetme imkânı ile ‘Robot İhtilali’, popüler bilim kurgu dizisinin en iyi fikirlerinin merak uyandıran bir tekrarını sunuyor.
Omni-Man vs Bardock’un Gelişiyle Ölüm Savaşı Geri Dönüyor!
NYT Mini Bulmaca bugün: 21 Haziran Cuma için bulmaca cevapları
ETİKETLENDİ:BilgisayargüncellemesihedeflerineHükümetiçinKorsanlarıKullanıyorRusSahteSaldırmakWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pedro Pascal’ın Ridley Scott’ın Gladyatör Devam Filminde Rol Alacağı Bildirildi
Sonraki Makale Astronotun Yakılan Cesedini Taşıyan Roket Fırlatma Sırasında Patladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?