Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Russian Star Blizzard, Kimlik Bilgisi Toplama için WhatsApp QR Kodlarını Kullanma Taktiklerini Değiştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Russian Star Blizzard, Kimlik Bilgisi Toplama için WhatsApp QR Kodlarını Kullanma Taktiklerini Değiştiriyor

GenelSiber Güvenlik

Russian Star Blizzard, Kimlik Bilgisi Toplama için WhatsApp QR Kodlarını Kullanma Taktiklerini Değiştiriyor

teknomers
Son güncelleme: 17 Ocak 2025 01:20
teknomers
Paylaş
Paylaş


16 Ocak 2025Ravie LakshmananHedefli Kimlik Avı / Tehdit İstihbaratı

Star Blizzard olarak bilinen Rus tehdit aktörü, kurbanların WhatsApp hesaplarını hedef alan yeni bir hedef odaklı kimlik avı kampanyasıyla ilişkilendirildi ve muhtemelen tespit edilmekten kaçınmak için uzun süredir devam eden ticari faaliyetinden ayrıldığının sinyalini verdi.

Microsoft Tehdidi, “Star Blizzard’ın hedefleri çoğunlukla hükümet veya diplomasi (hem görevdeki hem de eski pozisyon sahipleri), savunma politikası veya çalışmaları Rusya’ya dokunan uluslararası ilişkiler araştırmacıları ve Rusya ile savaşla ilgili olarak Ukrayna’ya yardım sağlayan kaynaklarla ilgilidir.” İstihbarat ekibi şunları söyledi: rapor The Hacker News ile paylaşıldı.

Star Blizzard (eski adıyla SEABORGIUM), Rusya bağlantılı bir tehdit faaliyeti kümesidir bilinen kimlik toplama kampanyaları için. En az 2012’den beri aktif olan bu grup aynı zamanda Blue Callisto, BlueCharlie (veya TAG-53), Calisto (alternatif olarak Callisto olarak da yazılır), COLDRIVER, Dancing Salome, Gossamer Bear, Iron Frontier, TA446 ve UNC4057 takma adlarıyla da izlenmektedir.

Daha önce gözlemlenen saldırı zincirleri, ilgilenilen hedeflere, genellikle bir Proton hesabından hedef odaklı kimlik avı e-postaları göndermeyi, kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını toplayabilen Evilginx destekli bir sayfaya yönlendiren kötü amaçlı bağlantılar içeren belgeler eklemeyi içeriyordu. ortadaki düşman (AiTM) saldırısı.

Star Blizzard ayrıca, gerçek e-posta gönderen adreslerini gizlemek ve e-posta mesajlarına aktör kontrollü alan altyapısı ekleme ihtiyacını ortadan kaldırmak için HubSpot ve MailerLite gibi e-posta pazarlama platformlarının kullanımıyla da ilişkilendirildi.

Geçtiğimiz yılın sonlarında Microsoft ve ABD Adalet Bakanlığı (DoJ), Ocak 2023 ile Ağustos 2024 arasında tehdit aktörü tarafından gazetecileri, düşünce kuruluşlarını ve sivil toplum kuruluşlarını (STK’lar) hedef almak için kullanılan 180’den fazla alan adının ele geçirildiğini duyurdu. .

Teknoloji devi, faaliyetlerinin kamuoyuna açıklanmasının, bilgisayar korsanlığı ekibinin WhatsApp hesaplarını tehlikeye atarak taktiklerini değiştirmesine neden olmuş olabileceğini değerlendirdi. Bununla birlikte kampanyanın sınırlı olduğu ve Kasım 2024’ün sonunda sonlandırıldığı görülüyor.

Microsoft’un tehdit istihbarat stratejisi direktörü Sherrod DeGrippo, The Hacker News’e “Hedefler öncelikle hükümete ve hem mevcut hem de eski yetkililer de dahil olmak üzere diplomasi sektörlerine ait” dedi.

“Ayrıca hedefler arasında savunma politikasıyla ilgilenen kişiler, Rusya’ya odaklanan uluslararası ilişkiler araştırmacıları ve Rusya ile savaşla ilgili olarak Ukrayna’ya yardım sağlayanlar da yer alıyor.”

Her şey, ABD’li bir hükümet yetkilisinden geldiği iddia edilen, ona bir meşruiyet maskesi kazandıran ve kurbanın onlarla etkileşime geçme olasılığını artıran bir hedef odaklı kimlik avı e-postasıyla başlıyor.

Mesaj, alıcıları “Ukrayna STK’larını desteklemeyi amaçlayan en son sivil toplum girişimleri” hakkında sözde bir WhatsApp grubuna katılmaya teşvik eden bir hızlı yanıt (QR) kodu içeriyor. Ancak kod, kurbanın yanıt vermesini tetikleyecek şekilde kasıtlı olarak bozulur.

E-posta alıcısının yanıt vermesi durumunda Star Blizzard ikinci bir mesaj göndererek alıcıdan şu adrese tıklamasını ister:[.]WhatsApp grubuna katılmak için bağlantıyı kısaltırken, verdiğimiz rahatsızlıktan dolayı özür dileriz.

Microsoft, “Bu bağlantı takip edildiğinde hedef, gruba katılmak için bir QR kodu taramasının istendiği bir web sayfasına yönlendiriliyor” dedi. “Ancak bu QR kodu aslında WhatsApp tarafından bir hesabı bir bilgisayara bağlamak için kullanılıyor. bağlı cihaz ve/veya WhatsApp Web portalı.”

Hedefin sitedeki talimatları izlemesi durumunda (“aerofluidthermo[.]org”), bu yaklaşım, tehdit aktörünün WhatsApp mesajlarına yetkisiz erişim sağlamasına ve hatta tarayıcı eklentileri aracılığıyla verileri sızdırmasına olanak tanır.

Star Blizzard’ın hedeflediği sektörlere ait kişilerin, dış kaynaklara bağlantılar içeren e-postaları kullanırken dikkatli olmaları tavsiye edilir.

Kampanya “uzun süredir devam eden Star Blizzard TTP’lerinde bir kırılmaya işaret ediyor ve tehdit aktörünün, operasyonlarında tekrarlanan bozulmalar karşısında bile hassas bilgilere erişim sağlamak için hedef odaklı kimlik avı kampanyalarını sürdürme konusundaki kararlılığını vurguluyor.”



siber-2

Final Fantasy 7 Rebirth Director, Cloud Like Likes Aerith olup olmadığını söylemeyecek
Amazon Bahar İndirimi — Samsung, Sony, Garmin ve daha fazlasında tasarruf edin
Inazuma Eleven: Victory Road Xbox’a Geliyor!
NYT Bağlantıları 8 Mart Cumartesi için İpucu ve Cevapları (Oyun #636)
League of Legends, Riot’un MOBA’sında dönüştürülen görünümleri ve ödülleri sıraladı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisiBlizzarddeğiştiriyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKimlikkodlarınıKullanmanasıl hacklenirRussiansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStarTaktikleriniToplamaveri ihlaliwhatsappyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Metafor: ReFantazio’nun son yaması, yeni bir parti kurma seçeneği ekleyerek ana menüde iyileştirmeler yapıyor
Sonraki Makale New York’un güçlü şirketi VC Insight Partners, 8 milyar dolarlık çıkıştan sonra 12,5 milyar dolar daha yakaladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Uygulama Mağazası Kişiselleştirilmiş Öneriler Sunmaya Başladı
Genel
Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi
Liste
SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?