Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor

GenelSiber Güvenlik

Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor

teknomers
Son güncelleme: 4 Ağustos 2024 23:54
teknomers
Paylaş
Paylaş


31 Tem 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı

Rusya ve Moldova’daki şirketler, az bilinen bir siber casusluk grubu tarafından düzenlenen bir kimlik avı kampanyasının hedefi oldu. XDS casusu.

The bulgular siber güvenlik firması FACCT’den geliyor ve enfeksiyon zincirlerinin DSDownloader adlı bir kötü amaçlı yazılımın dağıtımına yol açtığını söylüyor. Etkinliğin bu ay gözlemlendiğini de sözlerine ekledi.

XDS casusu belirsiz kökenli bir tehdit aktörü olan Birinci örtüsüz Belarus Bilgisayar Acil Durum Müdahale Ekibi CERT.BY tarafından Şubat 2020’de. ESET tarafından yapılan sonraki bir analiz atfedilen grup bilgi çalma saldırıları 2011 yılından bu yana Doğu Avrupa ve Balkanlar’daki kamu kurumlarına yöneliktir.

Saldırganların başlattığı saldırı zincirlerinin, hedeflerine XDDown olarak bilinen ana kötü amaçlı yazılım modülünü sızdırmak için hedef odaklı kimlik avı e-postalarını kullandığı ve bu modülün sistem bilgilerini toplamak, C: sürücülerini numaralandırmak, harici sürücüleri izlemek, yerel dosyaları sızdırmak ve parolaları toplamak için ek eklentiler bıraktığı bilinmektedir.

Geçtiğimiz yıl boyunca, XDSpy gözlemlenen hedefleme Komuta ve kontrol (C2) sunucusundan daha fazla yük alabilen bir yürütülebilir dosya biçiminde bir çekirdek modülü indirmekten sorumlu olan UTask adlı C# tabanlı bir dropper kullanan Rus kuruluşları.

Son saldırı seti, meşru bir yürütülebilir dosya ve kötü amaçlı bir DLL dosyası içeren bir RAR arşiv dosyasını yaymak için anlaşmayla ilgili yemlerle kimlik avı e-postalarının kullanılmasını içerir. DLL daha sonra DLL yan yükleme teknikleri kullanılarak birincisi aracılığıyla yürütülür.

Bir sonraki aşamada, kütüphane DSDownloader’ı alıp çalıştırmakla ilgilenir, bu da bir sonraki aşamadaki kötü amaçlı yazılımı uzak bir sunucudan gizlice indirirken dikkat dağıtıcı bir sahte dosya açar. FACCT, analiz sırasında yükün artık indirilemeyeceğini söyledi.

Şubat 2022’de başlayan Rusya-Ukrayna savaşının her iki tarafta da siber saldırılarda önemli bir artışa tanık olundu; Rus şirketleri sınırlı DarkWatchman RAT tarafından ve ayrıca izlenen etkinlik kümeleri tarafından Çekirdek Kurt AdamCehennem Tazıları, Hayalet Çekirdek, Nadir Kurt, ReaverBitsve son aylarda Sticky Werewolf gibi isimler de yer aldı.

Dahası, Ukrayna yanlısı hacktivist gruplar Cyber.Anarchy.Squad gibi şirketler de Rus kuruluşlarına odaklanarak, hack-and-leak operasyonları ve yıkıcı saldırılar düzenliyor. Bilgitel Ve Avanpost.

Gelişme, Ukrayna Bilgisayar Acil Durum Müdahale Ekibi’nin (CERT-UA) uyarıldı Belaruslu bir tehdit aktörü olan UAC-0057 (diğer adıyla GhostWriter ve UNC1151) tarafından gerçekleştirilen kimlik avı saldırılarındaki artıştan bahsediyoruz. Bu saldırılar, PicassoLoader adı verilen ve enfekte olmuş bilgisayarlara bir Cobalt Strike Beacon bırakmayı amaçlayan bir kötü amaçlı yazılım ailesini dağıtıyor.

Ayrıca, Rusya bağlantılı Turla grubunun, meşru ancak tehlikeye atılmış bir sunucudan alınan PowerShell komut dosyalarını çalıştırabilen ve güvenlik özelliklerini devre dışı bırakabilen dosyasız bir arka kapı sunmak için bir kanal olarak kötü amaçlı bir Windows kısayolu (LNK) dosyasını kullandığı yeni bir kampanyanın keşfedilmesinin ardından geldi.

“Ayrıca sistemin savunmasını zayıflatmak ve kaçınma yeteneğini artırmak için bellek yamalama, AMSI’yi atlatma ve sistemin olay günlüğü özelliklerini devre dışı bırakma özelliklerini kullanır,” G DATA araştırmacıları söz konusu“Algılanmayı önlemek için AWL (Uygulama Beyaz Listesi) Baypasını uygulamak amacıyla Microsoft’un msbuild.exe’sinden yararlanır.”



siber-2

En iyi Genshin Impact Heizou yapısı
Huawei, önümüzdeki iki hafta içinde PC’sinde pencerelerle diyor
‘Yapay zekanın vaftiz babası’ Geoffrey Hinton, artık yapay zekadan korkmasına rağmen Nobel kazandı
Intel Core i5 13400 performansı, CPU kıyaslamalarında 12600K’yı yansıtır
Mac için bu Photoshop alternatifi artık renkleri kolayca kaldırmanıza izin veriyor
ETİKETLENDİ:ağ güvenliğialıyorbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefMoldovadakiNasıl heklenirRusyaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriveri ihlaliXDSpyyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Golften avcılığa kadar, yeni nesil girişimler bu deneyimleri daha da iyi hale getirmek istiyor
Sonraki Makale GAZelle NN ve Sobol NN’ye ciddi bir rakip mi var? Sinotruk FV 70 minibüsü, 8 vitesli otomatik şanzıman ve uygun fiyatla Rusya’ya getirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?