Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hackerlar Yükseltilmiş ‘AcidPour’ Kötü Amaçlı Yazılımlarıyla Ukrayna Telekomunu Hedef Almış Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hackerlar Yükseltilmiş ‘AcidPour’ Kötü Amaçlı Yazılımlarıyla Ukrayna Telekomunu Hedef Almış Olabilir

GenelSiber Güvenlik

Rus Hackerlar Yükseltilmiş ‘AcidPour’ Kötü Amaçlı Yazılımlarıyla Ukrayna Telekomunu Hedef Almış Olabilir

teknomers
Son güncelleme: 22 Mart 2024 09:29
teknomers
Paylaş
Paylaş


22 Mart 2024Haber odasıLinux / Siber Savaş

Verileri silen kötü amaçlı yazılım çağrıldı Asit Dökme SentinelOne’dan elde edilen yeni bulgular, Ukrayna’daki dört telekom sağlayıcısını hedef alan saldırılarda kullanılmış olabileceğini gösteriyor.

Siber güvenlik firması ayrıca kötü amaçlı yazılım ile acidRain arasındaki bağlantıları da doğruladı ve bunu Rus askeri istihbaratıyla ilişkili tehdit faaliyet kümeleriyle ilişkilendirdi.

Güvenlik araştırmacıları Juan Andres Guerrero-Saade ve Tom Hegel, “AcidPour’un genişletilmiş yetenekleri, ağ oluşturma, IoT, büyük depolama (RAID’ler) ve muhtemelen Linux x86 dağıtımlarını çalıştıran ICS cihazları dahil olmak üzere gömülü cihazları daha iyi devre dışı bırakmasına olanak tanıyacak” dedi. söz konusu.

AsitPour, 2022’nin başlarında Rusya-Ukrayna savaşının başlangıcında Viasat KA-SAT modemlerini çalışır hale getirmek ve Ukrayna’nın askeri iletişimini felce uğratmak için kullanılan bir silecek olan acidRain’in bir çeşididir.

Aynı zamanda x86 mimarisi üzerinde çalışan Linux sistemlerini hedef alırken ikincisinin özelliklerini de temel alır. AsitRain ise MIPS mimarisi için derlendi.

AsitRain’in daha genel olduğu yerde, AsitPour gömülü aygıtları, Depolama Alanı Ağlarını (SAN’lar), Ağa Bağlı Depolama (NAS) aygıtlarını ve özel RAID dizilerini hedeflemek için mantık içerir.

Bununla birlikte, yeniden başlatma çağrılarının kullanımı ve özyinelemeli dizin silme için kullanılan yöntem söz konusu olduğunda her iki tür de örtüşmektedir. Aynı zamanda, VPNFilter olarak bilinen Sandworm’a bağlı başka bir kötü amaçlı yazılımla ortak noktalara sahip olan IOCTL tabanlı cihaz silme mekanizması da aynıdır.

Araştırmacılar, “AcidPour’un en ilginç yönlerinden biri, Industroyer 2 gibi önemli kötü amaçlı yazılımların yanı sıra Ukraynalı hedeflere karşı yaygın olarak kullanılan pragmatik CaddyWiper’ı anımsatan kodlama stilidir” dedi.

C tabanlı kötü amaçlı yazılım, yürütmenin başlangıcında diskin üzerine yazan ve aynı zamanda cihaz türüne bağlı olarak alternatif bir silme yaklaşımı kullanan bir kendi kendini silme işleviyle birlikte gelir.

Rus Hackerlar

AsitPour’un, Sandworm ile ilişkili ve çarpıcı bir geçmişe sahip olan UAC-0165 olarak takip edilen bir bilgisayar korsanlığı ekibine atfedildiği belirtiliyor. Ukrayna kritik altyapısı.

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), Ekim 2023’te, saldırganın geçen yılın Mayıs ve Eylül ayları arasında ülkedeki en az 11 telekomünikasyon hizmet sağlayıcısını hedef alan saldırılara karıştığını tespit etti.

“[AcidPour] Hegel, The Hacker News’e şunları söyledi: “Aktörün savaş boyunca sürekli olarak acidRain/AcidPour ile ilgili araçları kullanmış olması muhtemeldir. Bu perspektifteki bir boşluk, kamuoyunun genellikle oldukça sınırlı ve eksik olan siber saldırılara ilişkin içgörü düzeyine işaret ediyor.”

Sandworm ile bağlar, Solntsepyok (diğer adıyla Solntsepek veya SolntsepekZ) olarak bilinen bir tehdit aktörünün, Ukrayna’daki dört farklı telekomünikasyon operatörüne sızdığını ve 13 Mart 2024’te, yani keşfedilmesinden üç gün önce hizmetlerini kesintiye uğrattığını iddia etmesiyle daha da güçleniyor. Asit Dökün.

Ukrayna Devlet Özel İletişim Servisi’ne (SSSCIP) göre Solntsepyok, aynı zamanda faaliyet gösteren Rusya Federasyonu Silahlı Kuvvetleri Genelkurmay Başkanlığı (GRU) ile muhtemelen bağları olan bir Rus ileri kalıcı tehdididir (APT). Kum kurdu.

Solntsepyok’un Mayıs 2023 gibi erken bir tarihte Kyivstar’ın sistemlerine sızmakla suçlandığını da belirtmekte fayda var. İhlal, Aralık ayının sonlarında ortaya çıktı.

Şu anda en son saldırılarda LiquidPour’un kullanılıp kullanılmadığı belli olmasa da, keşif, tehdit aktörlerinin yıkıcı saldırılar düzenlemek ve önemli operasyonel etki yaratmak için taktiklerini sürekli olarak geliştirdiklerini gösteriyor.

Araştırmacılar, “Bu ilerleme, yalnızca bu tehdit aktörlerinin teknik yeteneklerindeki bir gelişmeyi değil, aynı zamanda takip eden etkileri en üst düzeye çıkaracak, kritik altyapıyı ve iletişimi bozacak hedefleri seçmeye yönelik hesaplı yaklaşımlarını da ortaya koyuyor” dedi.



siber-2

Currys, muhteşem Paskalya indirimini erken başlattı – İşte almayı düşündüğüm en iyi 17 teklif
GTA 6 Parodi Oyunu PlayStation Store’da Gösteriliyor
Samsung Galaxy Unpacked Tarihi Açıklandı, Fitbit AI Koçu iOS’a Geldi!
Chery Exploration 06 Urban Edition sunuldu – 197 beygir gücünde bir motora ve iyi donanıma sahip modern bir kentsel geçit
Ubisoft, Skull and Bones Gecikmesine İlişkin Resmi Açıklamayı Yayınladı
ETİKETLENDİ:AcidPourağ güvenliğiAlmışAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefKötüNasıl heklenirolabilirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelekomunuUkraynaveri ihlaliyazılım güvenlik açığıyazılımlarıylaYükseltilmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AvtoVAZ, Rusları otomatik şanzımanlı otomobillerle dolduracak: manuel şanzımanlı Lada Vesta’nın üretimi yarı yarıya azaltılacak
Sonraki Makale Neuralink’in beyin çipi hastası zihniyle 8 saat boyunca Civilization VI oynuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?