Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Secret Blizzard, Amadey Kötü Amaçlı Yazılımını Hizmet Olarak Kullanarak Ukrayna’da Kazuar Arka Kapısını Konuşlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Secret Blizzard, Amadey Kötü Amaçlı Yazılımını Hizmet Olarak Kullanarak Ukrayna’da Kazuar Arka Kapısını Konuşlandırıyor

GenelSiber Güvenlik

Secret Blizzard, Amadey Kötü Amaçlı Yazılımını Hizmet Olarak Kullanarak Ukrayna’da Kazuar Arka Kapısını Konuşlandırıyor

teknomers
Son güncelleme: 11 Aralık 2024 22:05
teknomers
Paylaş
Paylaş


11 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk

Rus ulus devlet aktörü şu şekilde takip edildi: Gizli Kar Fırtınası Ukrayna’da bulunan hedef cihazlara Kazuar adı verilen bilinen bir arka kapıyı yerleştirmek için diğer tehdit aktörleriyle ilişkili kötü amaçlı yazılımlardan yararlanıldığı gözlemlendi.

Yeni bulgular, Mart ve Nisan 2024 arasında saldırganın Ukrayna ordusuyla ilişkili “özel olarak seçilmiş” sistemlere özel kötü amaçlı yazılım indirmek için Amadey bot kötü amaçlı yazılımını kullandığını gözlemleyen Microsoft tehdit istihbarat ekibinden geliyor.

Faaliyetin, Turla olarak da bilinen Secret Blizzard’ın 2022’den bu yana Ukrayna’da kendi araçlarını yaymak için bir siber suç kampanyasına giriştiği ikinci sefer olduğu değerlendiriliyor.

Şirket, “Diğer tehdit aktörlerinin erişimine el koymak, Secret Blizzard’ın saldırı vektörlerini çeşitlendirme yaklaşımını öne çıkarıyor” dedi. rapor The Hacker News ile paylaşıldı.

Bilgisayar korsanlığı ekibi tarafından kullanılan bilinen diğer yöntemlerden bazıları arasında ortadaki düşman (AitM) kampanyalar, stratejik web uzlaşmaları (aka sulama deliği saldırıları) ve hedef odaklı kimlik avı.

Secret Blizzard’ın istihbarat toplamaya yönelik uzun vadeli gizli erişimi kolaylaştırmak için çeşitli sektörleri hedefleme konusunda bir geçmişi var, ancak öncelikli odak noktaları dışişleri bakanlıkları, büyükelçilikler, devlet daireleri, savunma bakanlıkları ve dünya çapındaki savunmayla ilgili şirketler.

En son rapor, teknoloji devinin Lumen Technologies Black Lotus Labs ile birlikte Turla’nın kendi operasyonlarını yürütmek için Pakistan merkezli Storm-0156 adlı bilgisayar korsanlığı grubunun 33 komuta ve kontrol (C2) sunucusunu ele geçirdiğini ortaya çıkarmasından bir hafta sonra geldi. .

Ukraynalı varlıkları hedef alan saldırılar, el koymayı gerektiriyor Amadey botları olarak bilinen bir arka kapıyı dağıtmak için TavdigBu daha sonra Kasım 2023’te Palo Alto Networks Unit 42 tarafından belgelenen Kazuar’ın güncellenmiş bir sürümünü yüklemek için kullanılır.

Amadey ile bağlantılı olan ve çoğunlukla XMRig kripto para madencisinin infazını içeren siber suç faaliyetleri, Microsoft tarafından Storm-1919 adı altında takip ediliyor.

Hizmet Olarak Amadey Kötü Amaçlı Yazılım

Secret Blizzard’ın Amadey’in hizmet olarak kötü amaçlı yazılımını (MaaS) kullandığına ya da hedef cihazlara bir PowerShell damlatıcısı indirmek için Amadey komut ve kontrol (C2) panellerine gizlice eriştiğine inanılıyor. Damlalık, bir Turla C2 sunucusuna geri çağrı yapan bir kod bölümü tarafından eklenen Base64 kodlu bir Amadey yükünden oluşur.

Microsoft, “PowerShell damlalığını Secret Blizzard tarafından kontrol edilen ayrı bir C2 URL’si ile kodlama ihtiyacı, Secret Blizzard’ın Amadey botu tarafından kullanılan C2 mekanizmasının doğrudan kontrolünde olmadığını gösterebilir” dedi.

Bir sonraki aşama, kurbanın cihazıyla ilgili ayrıntıları toplamak ve muhtemelen Microsoft Defender’ın etkin olup olmadığını kontrol etmek amacıyla özel bir keşif aracının indirilmesini içeriyor ve sonuçta tehdit aktörünün daha fazla ilgi çeken sistemlere odaklanmasını sağlıyor.

Bu aşamada saldırı, Tavdig arka kapısını ve DLL tarafından yüklemeye açık meşru bir Symantec ikili dosyasını içeren bir PowerShell damlalığını konuşlandırmaya devam eder. Tavdig ise ek keşif yapmak ve KazuarV2’yi fırlatmak için kullanılıyor.

Microsoft ayrıca tehdit aktörünün Tavdig’i içeren bir PowerShell damlatıcısını dağıtmak için Flying Yeti (diğer adıyla Storm-1837 ve UAC-0149) adlı Rusya merkezli farklı bir bilgisayar korsanlığı grubuna bağlı bir PowerShell arka kapısını yeniden kullandığını tespit ettiğini söyledi.

Teknoloji devi, Secret Blizzard’ın Storm-1837 arka kapısının kontrolünü veya Amadey botlarını kendi araçlarını indirmek için nasıl ele geçirdiğine dair soruşturmanın şu anda devam ettiğini belirtti.

Söylemeye gerek yok, bulgular, tehdit aktörünün, kendi varlığını gizleyecek şekilde casusluk kampanyaları yürütmek için, erişimi satın alarak veya çalarak diğer taraflarca sağlanan dayanak noktalarını sürekli olarak takip ettiğini bir kez daha vurguluyor.

Microsoft Tehdit İstihbaratı Stratejisi Direktörü Sherrod DeGrippo The Hacker News’e şunları söyledi: “Aktörlerin aynı taktikleri veya araçları kullanması alışılmadık bir durum değil, ancak diğer aktörlerin altyapısını tehlikeye attıklarına ve kullandıklarına dair nadiren kanıt görüyoruz.”

“Devlet destekli tehdit aktörlerinin çoğunun, operasyonlarının bütünlüğünü korumak için özel olarak tahsis edilmiş veya dikkatli bir şekilde riske atılmış altyapıya dayanan operasyonel hedefleri vardır. Bu, potansiyel olarak tehdit istihbaratı analistlerini hayal kırıklığına uğratan ve doğru tehdit aktörüne atıf yapmayı zorlaştıran etkili bir gizleme tekniğidir.”



siber-2

Pulsar’ın Rekor Kıran Gama Işınları Bilim İnsanlarını Şaşırtıyor
Instagram’ın Rus analogu: Rossgram isimlerinin herkes için satışı başladı
Black Ops 6 İlerleme ve Prestij Nasıl Çalışır, Ayrıca Tonlarca Kilit Açma ve Ödül
Twitch iş gücünün yüzde 35’ini işten çıkarıyor
Amazon, Prime Day’in 2. Turunda Masa Oyunlarında Büyük İndirimler Sunuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAmadeyArkabilgi Güvenliğibilgisayar GüvenliğiBlizzardfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihizmetKapısınıKazuarkonuşlandırıyorKötüKullanaraknasıl hacklenirOlaraksecretsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynadaveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Krispy Kreme siber saldırıya uğradı
Sonraki Makale Bütçe dostu Galaxy A25 5G’yi alın ve Amazon’da 50 $ tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?