Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Enerji Şirketleri, BT Firmaları ve Devlet Kurumları Tuzak Köpek Truva Atı’ndan Etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Enerji Şirketleri, BT Firmaları ve Devlet Kurumları Tuzak Köpek Truva Atı’ndan Etkilendi

GenelSiber Güvenlik

Rus Enerji Şirketleri, BT Firmaları ve Devlet Kurumları Tuzak Köpek Truva Atı’ndan Etkilendi

teknomers
Son güncelleme: 5 Haziran 2024 00:06
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Rus kuruluşları, Decoy Dog adlı kötü amaçlı yazılımın Windows sürümünü yaydığı tespit edilen siber saldırıların hedefi oluyor.

Siber güvenlik şirketi Positive Technologies, faaliyet kümesini Lahat Operasyonu adı altında izliyor ve bunu, Lahat adı verilen gelişmiş kalıcı tehdit (APT) grubuna atfediyor. Cehennem Avcıları.

Güvenlik araştırmacıları Aleksandr Grigorian ve Stanislav Pyzhov, “Hellhounds grubu seçtikleri kuruluşların güvenliğini ihlal ediyor ve ağlarında bir yer ediniyor, yıllarca fark edilmeden kalıyor.” söz konusu. “Bunu yaparken grup, savunmasız web hizmetlerinden güvenilir ilişkilere kadar birincil uzlaşma vektörlerinden yararlanıyor.”

HellHounds, firma tarafından ilk kez Kasım 2023’ün sonlarında, isimsiz bir enerji şirketinin Decoy Dog truva atıyla uzlaşmasının ardından belgelendi. Bugüne kadar Rusya’da BT şirketleri, hükümetler, uzay endüstrisi firmaları ve telekom sağlayıcıları da dahil olmak üzere 48 kurbanın ele geçirildiği doğrulandı.

Tehdit aktörünün en az 2021’den bu yana Rus şirketlerini hedef aldığını ve kötü amaçlı yazılımın geliştirilmesinin Kasım 2019’a kadar devam ettiğini gösteren kanıtlar mevcut.

Açık kaynağın özel bir çeşidi olan Decoy Dog hakkında ayrıntılar Yavru RATNisan 2023’te Infoblox, kötü amaçlı yazılımın, virüslü ana bilgisayarları uzaktan kontrol etmek amacıyla komut ve kontrol (C2) sunucusuyla iletişim için DNS tüneli kullandığını ortaya çıkardığında ortaya çıktı.

Kötü amaçlı yazılımın dikkate değer bir özelliği, kurbanları bir denetleyiciden diğerine taşıyarak tehdit aktörlerinin ele geçirilen makinelerle iletişimi sürdürmesine ve uzun süre gizli kalmasına olanak sağlamasıdır.

Infoblox bir Windows sürümünün olasılığını ima etse de, gelişmiş araç kitini içeren saldırılar esas olarak Rusya ve Doğu Avrupa ile sınırlıydı; yalnızca Linux sistemlerini ele almaya bile gerek yok.

Infoblox, Temmuz 2023’te “Kodda Windows’a yapılan atıflar, yeni Decoy Dog özelliklerini içeren güncellenmiş bir Windows istemcisinin varlığına işaret ediyor, ancak mevcut örneklerin tümü Linux’u hedef alıyor” dedi.

Positive Technologies’in en son bulguları, Windows için Decoy Dog’un aynı sürümünün varlığını doğruluyor; bu sürüm, görev açısından kritik ana bilgisayarlara, yükün şifresini çözecek anahtarı almak için özel bir altyapı kullanan bir yükleyici aracılığıyla teslim ediliyor.

Daha ileri analizler, HellHounds’un başka bir açık kaynaklı programın değiştirilmiş bir versiyonunu kullandığını ortaya çıkardı. 3yılan Linux çalıştıran ana bilgisayarlarda kimlik bilgileri almak için.

Positive Technologies, en az iki olayda saldırganın, güvenliği ihlal edilmiş Secure Shell (SSH) oturum açma kimlik bilgilerini kullanan bir yüklenici aracılığıyla kurbanların altyapısına ilk erişimi elde etmeyi başardığını söyledi.

Araştırmacılar, “Saldırganlar, Rusya’da bulunan kritik organizasyonların içinde varlıklarını uzun süre koruyabildiler” dedi.

“Hemen hemen tüm Hellhounds araç seti açık kaynaklı projelere dayalı olmasına rağmen, saldırganlar, kötü amaçlı yazılım savunmasını atlatmak ve güvenliği ihlal edilmiş kuruluşlar içinde uzun süreli gizli varlık sağlamak için onu değiştirerek oldukça iyi bir iş çıkardılar.”



siber-2

Rekabete aykırı uygulamalar: 2021’de Google’a cezalar yağıyor
OLED, 120Hz, optik yakınlaştırma, 100W ve ultra güçlü Kunlun cam ile 60MP özçekim. Rusya’da Huawei Nova 11 ve Nova 11 Pro satışları başladı
16 inç, 2,5K 240 Hz, Core i9-14900HX ve GeForce RTX 4090 Dizüstü Bilgisayar. En güçlü Lenovo Lejyonu internette ortaya çıktı
Bunu ancak AMD yapabilir. Şirket, AM4 platformunun piyasaya sürülmesinden neredeyse 7,5 yıl sonra Ryzen 9 5900XT ve Ryzen 7 5800XT AM4 işlemcilerini piyasaya sürecek.
Aurus, Rolls-Royce ve Bentley bir yana: Rusya’da beklenen “800’üncü” Huawei Maextro limuzini -30 °C sıcaklıkta kar ve buz üzerinde sürükleniyor
ETİKETLENDİ:ağ güvenliğiAtındanbilgi Güvenliğibilgisayar GüvenliğiDevletEnerjiEtkilendifidye yazılımı kötü amaçlı yazılımfirmalarıhack haberlerihacker haberleriKöpekKurumlarıNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleritruvatuzakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Switch OLED, Woot’ta bir günlük anlaşmada 35 $ indirimli
Sonraki Makale Evangeline Lilly’nin Oyunculuğu Bitti, Marvel Dahil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Siber Güvenlik
Gemini’nin kişiselleştirilmiş AI görsel üretimi ABD’de ücretsiz!
Yapay Zeka
AMD EXPO ULL RAM, ‘aynı fiyat’ vaadine rağmen 1.099$ düştü
Donanım
Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?