Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Secret Blizzard, Amadey Kötü Amaçlı Yazılımını Hizmet Olarak Kullanarak Ukrayna’da Kazuar Arka Kapısını Konuşlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Secret Blizzard, Amadey Kötü Amaçlı Yazılımını Hizmet Olarak Kullanarak Ukrayna’da Kazuar Arka Kapısını Konuşlandırıyor

GenelSiber Güvenlik

Secret Blizzard, Amadey Kötü Amaçlı Yazılımını Hizmet Olarak Kullanarak Ukrayna’da Kazuar Arka Kapısını Konuşlandırıyor

teknomers
Son güncelleme: 11 Aralık 2024 22:05
teknomers
Paylaş
Paylaş


11 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk

Rus ulus devlet aktörü şu şekilde takip edildi: Gizli Kar Fırtınası Ukrayna’da bulunan hedef cihazlara Kazuar adı verilen bilinen bir arka kapıyı yerleştirmek için diğer tehdit aktörleriyle ilişkili kötü amaçlı yazılımlardan yararlanıldığı gözlemlendi.

Yeni bulgular, Mart ve Nisan 2024 arasında saldırganın Ukrayna ordusuyla ilişkili “özel olarak seçilmiş” sistemlere özel kötü amaçlı yazılım indirmek için Amadey bot kötü amaçlı yazılımını kullandığını gözlemleyen Microsoft tehdit istihbarat ekibinden geliyor.

Faaliyetin, Turla olarak da bilinen Secret Blizzard’ın 2022’den bu yana Ukrayna’da kendi araçlarını yaymak için bir siber suç kampanyasına giriştiği ikinci sefer olduğu değerlendiriliyor.

Şirket, “Diğer tehdit aktörlerinin erişimine el koymak, Secret Blizzard’ın saldırı vektörlerini çeşitlendirme yaklaşımını öne çıkarıyor” dedi. rapor The Hacker News ile paylaşıldı.

Bilgisayar korsanlığı ekibi tarafından kullanılan bilinen diğer yöntemlerden bazıları arasında ortadaki düşman (AitM) kampanyalar, stratejik web uzlaşmaları (aka sulama deliği saldırıları) ve hedef odaklı kimlik avı.

Secret Blizzard’ın istihbarat toplamaya yönelik uzun vadeli gizli erişimi kolaylaştırmak için çeşitli sektörleri hedefleme konusunda bir geçmişi var, ancak öncelikli odak noktaları dışişleri bakanlıkları, büyükelçilikler, devlet daireleri, savunma bakanlıkları ve dünya çapındaki savunmayla ilgili şirketler.

En son rapor, teknoloji devinin Lumen Technologies Black Lotus Labs ile birlikte Turla’nın kendi operasyonlarını yürütmek için Pakistan merkezli Storm-0156 adlı bilgisayar korsanlığı grubunun 33 komuta ve kontrol (C2) sunucusunu ele geçirdiğini ortaya çıkarmasından bir hafta sonra geldi. .

Ukraynalı varlıkları hedef alan saldırılar, el koymayı gerektiriyor Amadey botları olarak bilinen bir arka kapıyı dağıtmak için TavdigBu daha sonra Kasım 2023’te Palo Alto Networks Unit 42 tarafından belgelenen Kazuar’ın güncellenmiş bir sürümünü yüklemek için kullanılır.

Amadey ile bağlantılı olan ve çoğunlukla XMRig kripto para madencisinin infazını içeren siber suç faaliyetleri, Microsoft tarafından Storm-1919 adı altında takip ediliyor.

Hizmet Olarak Amadey Kötü Amaçlı Yazılım

Secret Blizzard’ın Amadey’in hizmet olarak kötü amaçlı yazılımını (MaaS) kullandığına ya da hedef cihazlara bir PowerShell damlatıcısı indirmek için Amadey komut ve kontrol (C2) panellerine gizlice eriştiğine inanılıyor. Damlalık, bir Turla C2 sunucusuna geri çağrı yapan bir kod bölümü tarafından eklenen Base64 kodlu bir Amadey yükünden oluşur.

Microsoft, “PowerShell damlalığını Secret Blizzard tarafından kontrol edilen ayrı bir C2 URL’si ile kodlama ihtiyacı, Secret Blizzard’ın Amadey botu tarafından kullanılan C2 mekanizmasının doğrudan kontrolünde olmadığını gösterebilir” dedi.

Bir sonraki aşama, kurbanın cihazıyla ilgili ayrıntıları toplamak ve muhtemelen Microsoft Defender’ın etkin olup olmadığını kontrol etmek amacıyla özel bir keşif aracının indirilmesini içeriyor ve sonuçta tehdit aktörünün daha fazla ilgi çeken sistemlere odaklanmasını sağlıyor.

Bu aşamada saldırı, Tavdig arka kapısını ve DLL tarafından yüklemeye açık meşru bir Symantec ikili dosyasını içeren bir PowerShell damlalığını konuşlandırmaya devam eder. Tavdig ise ek keşif yapmak ve KazuarV2’yi fırlatmak için kullanılıyor.

Microsoft ayrıca tehdit aktörünün Tavdig’i içeren bir PowerShell damlatıcısını dağıtmak için Flying Yeti (diğer adıyla Storm-1837 ve UAC-0149) adlı Rusya merkezli farklı bir bilgisayar korsanlığı grubuna bağlı bir PowerShell arka kapısını yeniden kullandığını tespit ettiğini söyledi.

Teknoloji devi, Secret Blizzard’ın Storm-1837 arka kapısının kontrolünü veya Amadey botlarını kendi araçlarını indirmek için nasıl ele geçirdiğine dair soruşturmanın şu anda devam ettiğini belirtti.

Söylemeye gerek yok, bulgular, tehdit aktörünün, kendi varlığını gizleyecek şekilde casusluk kampanyaları yürütmek için, erişimi satın alarak veya çalarak diğer taraflarca sağlanan dayanak noktalarını sürekli olarak takip ettiğini bir kez daha vurguluyor.

Microsoft Tehdit İstihbaratı Stratejisi Direktörü Sherrod DeGrippo The Hacker News’e şunları söyledi: “Aktörlerin aynı taktikleri veya araçları kullanması alışılmadık bir durum değil, ancak diğer aktörlerin altyapısını tehlikeye attıklarına ve kullandıklarına dair nadiren kanıt görüyoruz.”

“Devlet destekli tehdit aktörlerinin çoğunun, operasyonlarının bütünlüğünü korumak için özel olarak tahsis edilmiş veya dikkatli bir şekilde riske atılmış altyapıya dayanan operasyonel hedefleri vardır. Bu, potansiyel olarak tehdit istihbaratı analistlerini hayal kırıklığına uğratan ve doğru tehdit aktörüne atıf yapmayı zorlaştıran etkili bir gizleme tekniğidir.”



siber-2

Sludge Life 2 Uygulamalı Önizleme – Yoğun çamurlu bir ortam
6. test uçuşunda Starship’in içinde neden bir muz yüzüyordu?
MenubarX, Mac’te gezinmenizi hızlandıran bir araç
Google Play Store, Android uygulamalarını bulmayı kolaylaştırıyor, ancak bu çizgi roman özelliğinin yalnızca Japonya’ya özel olması beni üzdü
Under the Oak Tree, Dünya Çapında Yepyeni Bir Yan Hikaye Yayınlayacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAmadeyArkabilgi Güvenliğibilgisayar GüvenliğiBlizzardfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihizmetKapısınıKazuarkonuşlandırıyorKötüKullanaraknasıl hacklenirOlaraksecretsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynadaveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Krispy Kreme siber saldırıya uğradı
Sonraki Makale Bütçe dostu Galaxy A25 5G’yi alın ve Amazon’da 50 $ tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?