Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar IP’yi Çalmak İçin Sentetik Güvenlik Araştırmacıları Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar IP’yi Çalmak İçin Sentetik Güvenlik Araştırmacıları Oluşturuyor

GenelSiber Güvenlik

Saldırganlar IP’yi Çalmak İçin Sentetik Güvenlik Araştırmacıları Oluşturuyor

teknomers
Son güncelleme: 16 Haziran 2023 18:40
teknomers
Paylaş
Paylaş



Contents
  • GitHub, WhatsApp, Sırada Ne Var?
  • Araç Kutusundaki En Keskin Araç Değil

Mayıs ayı boyunca, bilinmeyen bir tehdit grubu, Signal mesajlaşma uygulamasındaki bir güvenlik açığı için sıfırıncı gün açığı içerdiğini iddia eden kötü amaçlı bir GitHub deposu oluşturdu. Saldırganlar, güvenlik araştırmacılarının bir dizi uydurma profiline bağlı sahte bir güvenlik şirketi — High Sierra Cyber ​​Security — oluşturarak açıktan yararlanmanın güvenilirliğini desteklediler.

Bu, tehdit istihbaratı firması VulnCheck tarafından yürütülen ve saldırganın sahte güvenlik şirketi ve sahte istismarlar etrafında sosyal bir varlık oluşturmak için harcadığı çabanın, araştırmacıların gördüklerinden tamamen farklı bir seviyede olduğunu ortaya çıkaran araştırmaya göre. geçmiş.

VulnCheck güvenlik araştırmacısı William Vu, Dark Reading’e “GitHub depolarının gerçek kötü amaçlı yazılımla reklamını yapacak olan bu karakterlerin – bu karakterlerin her biri için, dilerseniz, kişiler oluşturmak için makul miktarda çaba harcadılar” dedi. “Dolayısıyla sahte bir güvenlik şirketi kurmak için gerçekten çok zaman ve çaba harcadılar ve bu benim için biraz yeni.”

Güvenlik araştırmacılarını hedeflemek nadirdir, ancak uzun bir geçmişi vardır. Örneğin 2021’de Google’ın Tehdit Analizi Grubu (TAG), Kuzey Kore destekli bilgisayar korsanlarının sahte bir araştırma blogu ve çok sayıda sahte Twitter profili oluşturduğu konusunda uyarıda bulundu. Araştırmacılardan daha sonra güvenlik açığı araştırması üzerinde işbirliği yapmaları istenecek ve kabul edenlere, hedefin sistemine bulaşmak için özel kötü amaçlı yazılım çalıştıracak bir Visual Studio proje dosyası gönderilecek. Google TAG’ın analizine göre. Üç ay sonra, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kampanya hakkında bir uyarı yayınladı.

Yine Kuzey Kore tarafından gerçekleştirilen benzer bir saldırı, LinkedIn hesaplarını kullanarak ve işe alım görevlisi olarak hareket ederek güvenlik araştırmacılarını hedef aldı. Mandiant tarafından Mart ayında yayınlanan araştırma.

Kurumsal siber risk iyileştirme hizmetleri sağlayıcısı Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin, en son saldırının tedarik zincirini hedeflemek için sosyal mühendisliği de kullandığını söylüyor.

“Kötü amaçlı paketlere karşı temel savunmalardan biri, geliştiricilerin paketi indirmeden ve kullanmadan önce gerçekten incelemesidir ve bu inceleme sürecinin bir kısmı, paketin ticari veya başka türlü güvenilir bir kaynak tarafından oluşturulup oluşturulmadığını belirlemektir” diyor. . “Tehdit aktörleri bunu taklit etme konusunda iyi bir iş çıkarabilirlerse, bir kurbanın paketlerini indirmesini sağlama ve ardından gerektiği kadar yakından inceleme yapmama şansları daha yüksektir.”

GitHub, WhatsApp, Sırada Ne Var?

VulnCheck, sahte açığı barındıran proje hakkında GitHub ile iletişime geçti ve sayfa kapatıldı. Ancak bir gün sonra, aynı grup, VulnCheck’in araştırmacılarına göre, WhatsApp sıfır gün istismarının reklamını yapan benzer bir sayfa oluşturdu. danışma belgesinde belirtilen. Bu model devam etti ve şirket GitHub’a yeni bir sayfa bildirdiğinde, sayfa kaldırıldı, ancak yeni bir proje sayfası belirdi. Şirket, sözde bir Microsoft Exchange uzaktan kod yürütme (RCE) hatası, bir Discord sıfır günlük RCE ve diğerleri sunan sayfaların kedi-fare oyununa devam ettiğini belirtti.

Her durumda, bir açıktan yararlanma yerine, havuzdaki bir Python dosyası – hedef tarafından çalıştırılırsa – işletim sistemine özel bir ikili dosya indirir. VulnCheck, çoğu virüsten koruma programının Python komut dosyasının yüklediği Windows kötü amaçlı yazılımını tespit etmesine karşın, 62 Linux ana bilgisayar tabanlı tarayıcıdan yalnızca üçünün bu ikili programı algıladığını belirtti.

Tehdit aktörü, sayfalara bağlantılar göndermek için çeşitli sosyal medya profilleri kullandı. Vu, tekniğin yazılım geliştiricileri tedarik zincirini etkilemenin bir yolu olarak savunmasız veya kötü amaçlı bileşenleri indirmeye ikna etmenin bir yolu olarak kullanılsa da, bu saldırının güvenlik uzmanlarının kendi araştırmalarına erişim sağlama olasılığının daha yüksek olduğunu söylüyor.

“Güvenlik araştırmacıları ve test uzmanlarının genellikle kendi araştırmaları vardır ve güvenlik araştırmacılarının peşine bu şekilde gitseydim, onların gerçek sıfır gün açıklarından yararlanma önbelleğini ve erişebilecekleri her türlü kurumsal IP’yi elde etmeye çalışırdım. ” diyor.

Araç Kutusundaki En Keskin Araç Değil

KnowBe4’te güvenlik farkındalığı savunucusu Erich Kron, şirketlerin her zaman geliştiricilerini çevrimiçi kodun getirdiği riskler ve projeleri ve bilinmeyen geliştiricileri meşru olup olmadıklarını belirlemek için en iyi şekilde nasıl inceleyecekleri konusunda eğitmesi gerekirken, araştırmacıların da dikkatli olmayı öğrenmeleri gerektiğini söylüyor.

“Başkalarının yazdığı çalıştırma kodu, özellikle GitHub gibi ücretsiz ve açık web sitelerinde mevcut olduğunda, her zaman biraz risk taşır” dedi. “Bu durumda, koda bakan araştırmacılar, aslında kendi sistemlerine bulaşmak için tasarlanırken, kötü niyetli parçaların ifşa edilen bu sıfır günün bir parçası olduğunu bile varsayabilirler.”

Çoğu güvenlik araştırmacısı için biraz durum tespiti uzun bir yol kat edecektir. Vulcan Cyber’den Parkin, küçük bir araştırmanın “güvenlik araştırması”nın arkasındaki şirketin hiçbir geçmişi olmadığını ve araştırmacıların sektörde bir geçmişi olmadığını ortaya çıkaracağını söylüyor.

“Bir paket birdenbire ortaya çıktıysa ve geliştiricilerin hepsi sahnede yeni görünüyorsa? Kırmızı bayraklar,” diyor. “Üzücü olan şey şu ki, bunun henüz bir geçmişi olmayan yeni aktif araştırmacılar üzerinde bazı olumsuz etkileri olacak, ancak aynı zamanda, daha yeni başladıkları için geçmişi olmayan biriyle başka biri arasındaki farkı söylemek de kolay. var olmadıkları için geçmişi olmayanların.”



siber-1

G7 liderleri yapay zekayı uluslararası düzeyde düzenlemek istiyor
Bu Linux arka kapısı 10 yıl boyunca fark edilmedi
Spherex teleskop, evrenin ilk anlarının sırlarının kilidini açmayı hedefliyor
PC’de Redfall Kromatik Sapma Etkisi Nasıl Devre Dışı Bırakılır
GeForce RTX 4090, ısıtma sezonu için tam zamanında çıkabilir. Nvidia’nın optimizasyonları olmadan kart 850W tüketebilir
ETİKETLENDİ:AraştırmacılarıÇalmakgüvenlikiçinIPyiOluşturuyorSaldırganlarsentetik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En İyi Subreddit’ler API Savaşından Çekiliyor
Sonraki Makale GeForce RTX 5090 yarım metre mi olacak? Zotac Dev 380mm RTX 4090 PGF Adaptörünü Tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?