Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus bilgisayar korsanları, hükümet hedeflerine saldırmak için sahte “Windows güncellemesi” kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus bilgisayar korsanları, hükümet hedeflerine saldırmak için sahte “Windows güncellemesi” kullanıyor

Genelİşletim Sistemleri

Rus bilgisayar korsanları, hükümet hedeflerine saldırmak için sahte “Windows güncellemesi” kullanıyor

teknomers
Son güncelleme: 3 Mayıs 2023 04:38
teknomers
Paylaş
Paylaş

Rus siber suçluların, bu kurumlarda çalışan BT personeli gibi görünerek bilgi çalan kötü amaçlı yazılımlarla Ukrayna hükümet çalışanlarını hedef aldığı gözlemlendi.

Ukrayna Bilgisayar Acil Müdahale Ekibinden (CERT-UA) siber güvenlik araştırmacıları, APT28 tehdit aktöründen (Fancy Bear olarak da bilinir) Rus devlet destekli bilgisayar korsanlarının Ukrayna hükümet çalışanlarına e-postalar gönderdiği bilgisayar korsanlığı kampanyasını tespit etti.

Devletin BT departmanından geldiği iddia edilen bu e-postalar, olası siber saldırıları önlemek için Windows cihazlarını derhal güncellemelerini istedi.

Ukraynalılar gibi poz vermek

Araştırmacılar, saldırganların bu bilgileri nasıl elde ettiğini söyleyemedi, ancak güvenilirliklerini artırmak için bilgisayar korsanları, bu kuruluşlarda çalışan gerçek kişilerin adlarını kullanarak @outlook.com e-posta adresleri oluşturacaklardı.

Herhangi bir kurban yemi yutarsa, saldırganlar onlara, cihazı güncellemek yerine bilgi çalan bir kötü amaçlı yazılım indiren bir PowerShell komutu çalıştırmalarını tavsiye ediyor.

Bu kötü amaçlı yazılım, hassas verileri toplamak ve bunları bir HTTP isteği aracılığıyla Mocky hizmet API’sine göndermek için “görev listesi” ve “sistem bilgisi” komutlarını kötüye kullanır.

CERT-UA, kimsenin oyuna gelmediğinden emin olmak için, gerçek BT ​​departmanlarının kritik cihazlarda PowerShell komutlarını çalıştırma yeteneğini kısıtlamasını ve özellikle Mocky hizmet API’sine bir şey bağlanıyorsa şüpheli etkinlik için ağ trafiğini izlemesini önerir.

Bir yılı aşkın bir süredir devam eden Rus-Ukrayna savaşı, biri fiziksel, diğeri siber uzayda olmak üzere iki cephede yürütülüyor. Rus bilgisayar korsanları, hükümet uç noktalarına kötü amaçlı yazılım bulaştırmanın yanı sıra önemli hükümet ve medya web sitelerini çökertmeye çalışarak çok çalışıyorlar.

Aslında, Google’ın Tehdit Analizi Grubu (TAG), yılın ilk çeyreğinde Ukrayna hedeflerini hedef alan tüm kimlik avı e-postalarının neredeyse üçte ikisinin (%60) Rus tehdit aktörlerinden geldiğini söylüyor. TAG ayrıca APT28’in bu kampanyadaki kilit oyunculardan biri olduğunu iddia ediyor.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Spider-Man 2 Geliştiricileri PS5 Pro’nun Oyunun Görselliğini Nasıl Yükselttiğini Açıklıyor
Microsoft, Küresel Operasyonda ZLoader Siber Suç Botnetini Bozuyor
İngiltere, yeni gözetim altında Google, Facebook ve diğer teknoloji firmaları için zorlu teknoloji kurallarını zorluyor
Crash Bandicoot 4 PC portu, yeni oyun tease ile birlikte Steam’e geliyor
Macquarie, 12 milyar sterlinlik altyapı desteğinde İngiltere fiberine yatırım yapacak
ETİKETLENDİ:BilgisayargüncellemesihedeflerineHükümetiçinKorsanlarıKullanıyorRusSahteSaldırmakWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pedro Pascal’ın Ridley Scott’ın Gladyatör Devam Filminde Rol Alacağı Bildirildi
Sonraki Makale Astronotun Yakılan Cesedini Taşıyan Roket Fırlatma Sırasında Patladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?