Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı

GenelSiber Güvenlik

Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı

teknomers
Son güncelleme: 27 Haziran 2022 16:36
teknomers
Paylaş
Paylaş



Rusya’nın kötü şöhretli gelişmiş kalıcı tehdit grubu APT28, Windows’taki Microsoft Destek Tanılama Aracı’ndaki (MSDT) “Follina” güvenlik açığından yararlanmaya çalışan, sayıları giderek artan saldırganlar arasında en sonuncusu.

Malwarebytes’ten araştırmacılar bu hafta tehdit aktörünün – nam-ı diğer Fancy Bear ve Sofacy – şimdi yamalı kusur için bir istismar içeren kötü niyetli bir belge gönderdiğini gözlemlediler (CVE-2022-30190) Ukrayna’daki kullanıcılara kimlik avı e-postaları yoluyla. Belgenin başlığı “Nükleer Terörizm Çok Gerçek Bir Tehdit.rtf” ve Ukrayna’daki savaşın nükleer bir soykırıma dönüşmesiyle ilgili korkuları avlamak için tasarlanmış gibi görünüyordu.

Malwarebytes, belgenin içeriğini Rusya Devlet Başkanı Vladimir Putin’in Ukrayna’da nükleer silah kullanma potansiyeline ilişkin Atlantik Konseyi’nden 10 Mayıs tarihli bir makale olarak tanımladı.

Belgeyi açan kullanıcılar, bu ayın başlarında sıfır gün olarak manşetlere çıkan Follina istismarı aracılığıyla sistemlerine önceden bilinen bir .Net kimlik bilgisi hırsızının yeni bir sürümünü yüklediler. Kötü amaçlı yazılım şu şekilde tasarlanmıştır: kullanıcı adlarını, şifreleri ve URL’leri çalmak Chrome ve Microsoft Edge tarayıcılarından. Malwarebytes araştırmacılarına göre, Chrome’da depolanan tüm çerezleri de alabilir.

Ukrayna’nın Bilgisayar Acil Müdahale Ekibi (CERT-UA), aynı tehdide karşı ayrı ayrı uyardı. Bir danışma belgesinde, Malwarebytes’in denediğini bildirdiği aynı kötü amaçlı belgeyi kullanarak APT28’i tespit ettiğini söyledi. CredoMap kimlik bilgilerini çalan kötü amaçlı yazılımı dağıtın Ukrayna’daki kullanıcılara.

CERT-UA, mevcut telemetrinin düşmanın belgeyi en az 10 Haziran’dan beri kullandığını gösterdiğini söylüyor.

APT28’in (Rus askeri istihbaratının bir bölümü) hedef ve katılımı, kampanyanın Ukrayna’daki çatışmanın bir parçası olduğunu veya en azından Rus devletinin dış politikası ve askeri hedefleriyle bağlantılı olduğunu gösteriyor.” Malwarebytes’i Salı günü yeni etkinlikle ilgili bir raporda belirtiyor.

Follina Besleme Çılgınlığı

MSDT’deki Follina hatası, Windows’un tüm güncel sürümlerinde bulunur ve kötü amaçlı Microsoft Office belgeleri aracılığıyla kullanılabilir. Bunu tetiklemek için, bir saldırganın tek yapması gereken, URL protokolünü kullanarak Word gibi bir Office uygulamasından MSDT’yi aramaktır. Saldırganlar, güvenlik açığı bulunan sistemlerin uzaktan kontrolünü ele geçirmek ve bunlar üzerinde kötü amaçlı kod yürütmek, program yüklemek, verileri değiştirmek ve yeni hesaplar oluşturmak dahil olmak üzere çeşitli kötü niyetli eylemler gerçekleştirmek için bu kusurdan yararlanabilir.

Microsoft, yaygın sıfırıncı gün açıklarından yararlanma etkinliğinin ortasında Mayıs ayı sonlarında kusuru açıkladı. Şirket nihayet Haziran ayı için Salı Yaması aylık güvenlik güncellemeleri setindeki güvenlik açığı için bir düzeltme yayınladı.

Malwarebytes, Ukrayna kampanyasını APT28’in Follina’yı istismar ettiğini ilk kez gözlemlediğini anlatıyor. Ancak devlet destekli diğer aktörler de dahil olmak üzere çok sayıda başka grup, son haftalarda güvenlik açığından aktif olarak yararlanıyor.

Saldırıların çoğu Ukraynalı varlıkları hedef aldı. Örneğin, bu ayın başlarında, CERT-UA bir tehdit aktörü (muhtemelen Rusya’nın Sandworm APT grubu) hakkında uyardı.büyük siber saldırıUkrayna’daki medya kuruluşlarını hedef alıyor.

Ve daha bu hafta, CERT-UA, UAC-0098 olarak takip ettiği bir tehdit grubu hakkında uyardı. kritik altyapıyı hedefleme
Follina istismarını taşıyan vergi temalı bir belgeye sahip Ukrayna’daki tesisler. CERT-UA’ya göre, bu kampanyadaki saldırganlar, güvenliği ihlal edilmiş sistemlere Cobalt Strike Beacon’ın uzlaşma sonrası saldırı aracını bırakmak için Follina’yı kullanıyor.

Follina ile ilgili faaliyetlerle ilgili diğer raporlar da ortaya çıktı ve bu, kusurun saldırganların ilgisini çektiğini ve hızlı bir şekilde ele alınması gerektiğini gösteriyor. Bu ayın başlarında Proofpoint, muhtemelen belirtilen destekli bir kimlik avı kampanyasını engelledi bir avuç müşterisini hedef alan bir Follina istismarını içeriyordu. Kimlik avı e-postası, maaş artışıyla ilgili bir belge olarak maskelenmişti; bu, açılırsa sisteme bir PowerShell betiğinin indirilmesiyle sonuçlanacaktı.

Symantec de Follina’yı dağıtmak için kullanan çeşitli tehdit aktörlerini gözlemlediğini bildirdi. farklı kötü amaçlı yüklerAsyncRAT uzaktan erişim Truva Atı ve çerezleri çalmak ve Chrome, Edge ve Firefox gibi tarayıcılardan oturum açma verilerini kaydetmek için başka bir adsız kötü amaçlı yazılım dahil.





siber-1

TESS ile keşfedilen yeni ‘süper Neptün’ dış gezegeni
AvtoVAZ’ın tüm montaj hatları faaliyete geçti ancak bu hız artık hızlı değil. Vesta tek vardiyada monte ediliyor ve hafta sonları Vesta ve Granta üretimi duruyor
iPhone 17 Pro, Kamera Kesikli Ekran İçi Yüz Kimliğine Sahip İlk Model Olacak
Steam Deck, Dead Space uyumluluğu konusunda endişeli
Afete dayanıklı cep telefonu uyarı sistemleri
ETİKETLENDİ:APT28ibaşlattıExploitFollinakampanyasınınükleerRusyanınTemalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın en kötü donanım flop’u 10 yıl önce bugün tanıtıldı
Sonraki Makale Windows 11 Başlat Menüsü Üçüncü Taraf Bir Uygulamayla Nasıl Değiştirilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?