Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’nın Sandworm APT’si Ukrayna’da Wiper Saldırıları Sürüsü Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’nın Sandworm APT’si Ukrayna’da Wiper Saldırıları Sürüsü Başlattı

GenelSiber Güvenlik

Rusya’nın Sandworm APT’si Ukrayna’da Wiper Saldırıları Sürüsü Başlattı

teknomers
Son güncelleme: 31 Ocak 2023 06:16
teknomers
Paylaş
Paylaş



Contents
  • Silecekler Karışık
  • “SwiftSlicer” Wiper Ortaya Çıktı

Rusya’nın yabancı askeri istihbarat teşkilatı GRU’ya bağlı bir gelişmiş kalıcı tehdit (APT) grubu olan Sandworm, Ukrayna’nın ulusal haber ajansı Ukrinform’a ait sistemlere beş farklı siliciden oluşan bir grup yerleştirdi.

Saldırı, Sandworm’un ülkedeki son iki silici saldırısından biriydi. Çabalar, Rus siber tehdit aktörleri arasında popüler bir silah olarak yıkıcı silecek kötü amaçlı yazılımlarının kullanımının arttığının en son göstergeleridir. Amaç, Rusya’nın ülkedeki daha geniş askeri hedeflerinin bir parçası olarak, Ukrayna’da hedef alınan örgütlerin operasyonlarına geri dönülmez zarar vermektir.

Silecekler Karışık

Ukrayna Bilgisayar Acil Durum Müdahale Ekibine (CERT-UA) göre, Ukrinform saldırısı yalnızca kısmen başarılı oldu ve haber ajansındaki operasyonları etkilemedi. Ancak silecekler amaçlandığı gibi çalışsaydı, virüslü tüm sistemlerdeki verileri silecek ve üzerine yazacak ve esasen onları işe yaramaz hale getireceklerdi.

CERT-UA saldırıyı bildirdi Ukrinform’un 17 Ocak’taki olayı araştırmasını istemesinin ardından geçen Cuma günü kamuoyuna açıklandı. CERT-CA, bir danışma belgesinde Sandworm’un haber ajansının sistemlerine yüklediği CaddyWiper, ZeroWipe, SDelete, AwfulShred ve BidSwipe olarak beş silecek çeşidini belirledi. Bunlardan ilk üçü Windows sistemlerini hedef alırken, AwfulShred ve BidSwipe Ukrinform’da Linux ve FreeBSD sistemlerini hedef aldı. İlginç bir şekilde SDelete, Windows dosyalarını güvenli bir şekilde silmek için meşru bir komut satırı yardımcı programıdır.

CERT-UAs danışma belgesinin tercüme edilmiş bir versiyonunda, “Saldırganların, kötü amaçlı CaddyWiper ve ZeroWipe programlarının yanı sıra meşru SDelete yardımcı programını kullanarak kullanıcıların bilgisayarlarının normal işleyişini bozmak için başarısız bir girişimde bulunduğu tespit edildi.” “Ancak, özellikle birkaç veri depolama sisteminde yalnızca kısmen başarılı oldu.”

“SwiftSlicer” Wiper Ortaya Çıktı

Ayrı bir gelişmede ESET, geçen hafta Sandworm grubunun bir SwiftSlicer adlı yepyeni silecek kimliği belirsiz bir Ukraynalı örgüte karşı oldukça hedefli bir saldırıda. ESET, saldırıda Sandworm grubunun kötü amaçlı yazılımı bir grup ilkesi nesnesi aracılığıyla dağıttığını ve bu da tehdit aktörünün kurbanın Active Directory ortamının kontrolünü zaten ele geçirdiğini öne sürdüğünü söyledi. CERT-UA, Sandworm’un CaddyWiper’ı Ukrinform’un sistemlerine yerleştirmek için aynı taktiği kullandığını açıklamıştı.

ESET, SwiftSlicer çalıştırıldıktan sonra gölge kopyaları siler, sistemdeki ve sistem dışı sürücülerdeki dosyaların üzerine yinelemeli olarak yazar ve ardından bilgisayarı yeniden başlatır. Güvenlik satıcısı, “Üzerine yazmak için rastgele oluşturulmuş bayt(lar)la dolu 4096 bayt uzunluğunda blok kullanıyor” dedi.

Sandworm’un Ukrayna kuruluşlarına karşı yürüttüğü kampanyalarda disk silecek kötü amaçlı yazılımlarını kullanması, tehdit aktörlerinin bu araçları sahip olarak algıladıkları yıkıcı gücün bir göstergesidir. Sandworm, BlackEnergy, GreyEnergy ve daha yakın zamanda Industroyer gibi kötü amaçlı yazılımlarla Ukrayna’nın güç altyapısına yaptığı yüksek profilli saldırılarla kötü bir üne kavuşan, tanınmış, devlet destekli bir tehdit aktörüdür.

Sandworm’un yeni kampanyalarında yaygın olarak disk silecekleri kullanması, hem Rusya’nın Ukrayna’yı işgalinden önceki haftalarda hem de o zamandan beri geçen aylarda tehdit aktörlerinin bu tür kötü amaçlı yazılımları kullanma oranındaki daha geniş artışla tutarlıdır.

Geçen Kasım ayında Black Hat Middle East & Africa’da düzenlenen bir oturumda, Trellix’ten bir kötü amaçlı yazılım analisti olan Max Kersten, 2022’nin ilk yarısında vahşi ortamda disk silecekleri üzerinde yürüttüğü bir analizin ayrıntılarını açıkladı. Tehdit aktörlerinin dönem boyunca konuşlandırdığı silici aileleri, çoğu Ukrayna’daki hedeflere karşı. Daha üretken olanların bazı örnekleri, WhisperGate ve HermeticWiper gibi fidye yazılımı gibi görünen silicileri ve IsaacWiper, RURansomw ve CaddyWiper gibi diğerlerini içerir.

Araştırmacının çalışması, işlevsellik açısından, disk sileceklerin on yıldan uzun bir süre önce Suudi Aramco’da binlerce sistemi yok eden “Shamoon” virüsünden bu yana çok az geliştiğini gösterdi. Bunun başlıca nedeni, saldırganların sistemleri sabote etmek ve yok etmek için genellikle siliciler kullanması ve bu nedenle diğer kötü amaçlı yazılım türlerinin başarılı olması için gereken gizlilik ve kaçamaklık özelliklerini oluşturmaya çok az ihtiyaç duymalarıdır.

Tehdit aktörleri, disk silme kötü amaçlı yazılımlarını şimdiye kadar ABD’deki kuruluşlara karşı nispeten tutumlu bir şekilde kullandılar çünkü motivasyonları genellikle Ukrayna’daki hedeflerin peşinden gidenlerden farklıydı. ABD’deki kuruluşları hedef alan saldırıların çoğu genellikle finansal olarak motive edilir veya bir casusluk veya siber casusluk eğilimi içerir. Ancak analistlere göre bu, tehdit aktörlerinin ABD’de aynı tür yıkıcı saldırıları başlatamayacakları anlamına gelmiyor.



siber-1

Çapraz 37,5 inç ve 3840 x 1600 piksel çözünürlük. LG 38BQ85C monitör duyuruldu
Google’ın yeni süper bilgisayarı diğerlerinden… 47 yıl önde!
Steam’in en havalı battle royale’i ücretsiz bir oyun haline geliyor
TSMC, Arizona dökümhanelerine 40 milyar dolar yatırım yapacak
Ryan Seacrest 2022 ile Yılbaşı Rockin Eve nerede izlenir
ETİKETLENDİ:APTsibaşlattıRusyanınSaldırılarıSandwormSürüşüUkraynadaWiper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S23 Serisi 128 GB Model, Daha Eski, Daha Yavaş Depolama Teknolojisine Sahip Olacak
Sonraki Makale CoD: Warzone 2 ve Modern Warfare 2 Güncellemesi Çökmeler ve Hatalar İçin Daha Fazla Düzeltme Sağlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?