Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Casusluk Grubu, Telegram Aracılığıyla Kötü Amaçlı Yazılımlarla Ukrayna Ordusunu Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Casusluk Grubu, Telegram Aracılığıyla Kötü Amaçlı Yazılımlarla Ukrayna Ordusunu Hedef Alıyor

GenelSiber Güvenlik

Rus Casusluk Grubu, Telegram Aracılığıyla Kötü Amaçlı Yazılımlarla Ukrayna Ordusunu Hedef Alıyor

teknomers
Son güncelleme: 29 Ekim 2024 06:44
teknomers
Paylaş
Paylaş


28 Ekim 2024Ravie LakshmananSiber Casusluk / Android

Şüpheli bir Rus hibrit casusluk ve nüfuz operasyonunun, Telegram Sivil Savunma adı altında Ukrayna ordusunu hedef almak üzere Windows ve Android kötü amaçlı yazılımlarının bir karışımını dağıttığı gözlemlendi.

Google’ın Tehdit Analiz Grubu (TAG) ve Mandiant, bu isim altındaki etkinliği izliyor UNC5812. adlı bir Telegram kanalını işleten tehdit grubu sivildefense_com_ua10 Eylül 2024’te oluşturuldu. Bu yazının yazıldığı an itibariyle kanalın 184 abonesi var. Ayrıca Civildefense.com adresinde bir web sitesi bulunmaktadır.[.]ua, 24 Nisan 2024’te tescil edildi.

Şirket, “‘Sivil Savunma’, potansiyel askere alınacakların Ukraynalı asker toplayanların kitle kaynaklı konumlarını görüntülemesine ve paylaşmasına olanak sağlamak için tasarlanmış ücretsiz yazılım programları sağlayıcısı olduğunu iddia ediyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

Bu programların Google Play Koruması devre dışı bırakılmış Android cihazlara yüklenmesi durumunda, SUNSPINNER adlı sahte bir haritalama uygulamasıyla birlikte işletim sistemine özel ticari bir kötü amaçlı yazılım dağıtacak şekilde tasarlandılar.

UNC5812’nin aynı zamanda etkileme operasyonlarında aktif olarak yer aldığı, anlatıları yaydığı ve Ukrayna’nın seferberlik ve asker toplama çabalarına verilen desteği zayıflatmayı amaçlayan içerik talep ettiği söyleniyor.

Google Tehdit İstihbarat Grubu, “UNC5812’nin kampanyası, Rusya’nın siber yetenekleri aracılığıyla bilişsel etki elde etmeye verdiği vurgunun son derece karakteristik özelliğidir ve mesajlaşma uygulamalarının kötü amaçlı yazılım dağıtımında ve Rusya’nın Ukrayna’daki savaşının diğer siber boyutlarında oynamaya devam ettiği belirgin rolü vurgulamaktadır.” dedi. .

Telegram kanalını ve web sitesini diğer meşru, yerleşik Ukraynaca Telegram kanalları tarafından tanıtılan Sivil Savunma, mağdurları, işletim sistemine bağlı olarak kötü amaçlı yazılımların indirildiği web sitesine yönlendirmeyi amaçlamaktadır.

Windows kullanıcıları için, ZIP arşivi, SUNSPINNER’ı dağıtmak için kullanılan Pronsis adlı yeni keşfedilen PHP tabanlı bir kötü amaçlı yazılım yükleyicinin ve aylık abonelik için 150 ABD doları arasında bir fiyata reklamı yapılan PureStealer olarak bilinen kullanıma hazır bir hırsız kötü amaçlı yazılımın konuşlandırılmasına yol açar. Ömür boyu lisans için 699 dolar.

Telegram aracılığıyla kötü amaçlı yazılım

SUNSPINNER ise kullanıcılara, aktör kontrollü bir komuta ve kontrol (C2) sunucusundan Ukraynalı askeri askerlerin sözde konumlarını gösteren bir harita gösteriyor.

Saldırı zinciri, Android cihazlardan web sitesine gidenler için kötü amaçlı bir APK dosyası dağıtıyor (paket adı: “com.http.masters“) CraxsRAT olarak adlandırılan bir uzaktan erişim truva atı yerleştirir.

Web sitesi ayrıca, mağdurlara Google Play Korumayı nasıl devre dışı bırakacakları ve ona istenen tüm izinleri vererek kötü amaçlı yazılımın engellenmeden çalışmasına izin verecekleri konusunda rehberlik eden talimatlar da içeriyor.

CraxsRAT bir kötü şöhretli Android kötü amaçlı yazılım ailesi uzaktan cihaz kontrolü ve tuş kaydı, hareket manipülasyonu ve kameraların, ekranların ve çağrıların kaydedilmesi gibi gelişmiş casus yazılım işlevlerine yönelik yeteneklerle birlikte gelir.

Kötü amaçlı yazılımın Ağustos 2023’ün sonlarında Cyfirma tarafından kamuya açıklanmasının ardından, projenin arkasındaki tehdit aktörü EVLF, faaliyetlerini durdurmaya karar verdi, ancak bunu daha önce Telegram kanalını Çince konuşan bir tehdit aktörüne satmadan önce yapmadı.

Mayıs 2024 itibarıyla EVLF’nin sahip olduğu söyleniyor gelişmeyi durdurdu Kötü amaçlı yazılımın dolandırıcılar ve crackli versiyonları nedeniyle üzerine gidildiğini ancak her makineden erişilebilen web tabanlı yeni bir versiyon üzerinde çalıştıklarını söyledi.

Google, “Sivil Savunma web sitesi aynı zamanda macOS ve iPhone desteğinin reklamını yaparken, analiz sırasında yalnızca Windows ve Android verileri mevcuttu” dedi.

“Web sitesinin SSS bölümü, Android uygulamasının App Store dışında barındırılmasına yönelik gergin bir gerekçe içeriyor; bunun kullanıcılarının ‘anonimliğini ve güvenliğini koruma’ çabası olduğunu öne sürüyor ve onları bir dizi video talimatına yönlendiriyor.”



siber-2

Cuphead: Lezzetli Son Kurs – DLC’ye Nasıl Başlanır
Eski AMD ve Efsanevi Yonga Mimarı Jim Keller, Yeni Nesil Zen 5 CPU Performansını, Frekansını ve Güç Tahminlerini Açıklıyor
Merkezi Olmayan Kimlik Bir Dönüm Noktasına Ulaşmak Üzere mi?
NVIDIA RTX 5070 Ti GPU’nun 20 Şubat’ta çıktığını duyurdu, ancak RTX 5070 6 Mart’a kadar ertelendi – ve şaşırdım.
INTERPOL Liderliğindeki Operasyon ‘Kara Balta’ Siber Suç Örgütünü Düşürdü
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıaracılığıylabilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefKötünasıl hacklenirordusunuRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelegramUkraynaveri ihlaliyazılım güvenlik açığıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Warhammer 40,000: Space Marine 2, PS5 ve Xbox Series X İçin İlk İndirimi Aldı
Sonraki Makale NASA, Roma Uzay Teleskobu için koronagrafı başarıyla entegre etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?