Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor

GenelSiber Güvenlik

Siber Casusluk Grubu XDSpy Rusya ve Moldova’daki Şirketleri Hedef Alıyor

teknomers
Son güncelleme: 4 Ağustos 2024 23:54
teknomers
Paylaş
Paylaş


31 Tem 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı

Rusya ve Moldova’daki şirketler, az bilinen bir siber casusluk grubu tarafından düzenlenen bir kimlik avı kampanyasının hedefi oldu. XDS casusu.

The bulgular siber güvenlik firması FACCT’den geliyor ve enfeksiyon zincirlerinin DSDownloader adlı bir kötü amaçlı yazılımın dağıtımına yol açtığını söylüyor. Etkinliğin bu ay gözlemlendiğini de sözlerine ekledi.

XDS casusu belirsiz kökenli bir tehdit aktörü olan Birinci örtüsüz Belarus Bilgisayar Acil Durum Müdahale Ekibi CERT.BY tarafından Şubat 2020’de. ESET tarafından yapılan sonraki bir analiz atfedilen grup bilgi çalma saldırıları 2011 yılından bu yana Doğu Avrupa ve Balkanlar’daki kamu kurumlarına yöneliktir.

Saldırganların başlattığı saldırı zincirlerinin, hedeflerine XDDown olarak bilinen ana kötü amaçlı yazılım modülünü sızdırmak için hedef odaklı kimlik avı e-postalarını kullandığı ve bu modülün sistem bilgilerini toplamak, C: sürücülerini numaralandırmak, harici sürücüleri izlemek, yerel dosyaları sızdırmak ve parolaları toplamak için ek eklentiler bıraktığı bilinmektedir.

Geçtiğimiz yıl boyunca, XDSpy gözlemlenen hedefleme Komuta ve kontrol (C2) sunucusundan daha fazla yük alabilen bir yürütülebilir dosya biçiminde bir çekirdek modülü indirmekten sorumlu olan UTask adlı C# tabanlı bir dropper kullanan Rus kuruluşları.

Son saldırı seti, meşru bir yürütülebilir dosya ve kötü amaçlı bir DLL dosyası içeren bir RAR arşiv dosyasını yaymak için anlaşmayla ilgili yemlerle kimlik avı e-postalarının kullanılmasını içerir. DLL daha sonra DLL yan yükleme teknikleri kullanılarak birincisi aracılığıyla yürütülür.

Bir sonraki aşamada, kütüphane DSDownloader’ı alıp çalıştırmakla ilgilenir, bu da bir sonraki aşamadaki kötü amaçlı yazılımı uzak bir sunucudan gizlice indirirken dikkat dağıtıcı bir sahte dosya açar. FACCT, analiz sırasında yükün artık indirilemeyeceğini söyledi.

Şubat 2022’de başlayan Rusya-Ukrayna savaşının her iki tarafta da siber saldırılarda önemli bir artışa tanık olundu; Rus şirketleri sınırlı DarkWatchman RAT tarafından ve ayrıca izlenen etkinlik kümeleri tarafından Çekirdek Kurt AdamCehennem Tazıları, Hayalet Çekirdek, Nadir Kurt, ReaverBitsve son aylarda Sticky Werewolf gibi isimler de yer aldı.

Dahası, Ukrayna yanlısı hacktivist gruplar Cyber.Anarchy.Squad gibi şirketler de Rus kuruluşlarına odaklanarak, hack-and-leak operasyonları ve yıkıcı saldırılar düzenliyor. Bilgitel Ve Avanpost.

Gelişme, Ukrayna Bilgisayar Acil Durum Müdahale Ekibi’nin (CERT-UA) uyarıldı Belaruslu bir tehdit aktörü olan UAC-0057 (diğer adıyla GhostWriter ve UNC1151) tarafından gerçekleştirilen kimlik avı saldırılarındaki artıştan bahsediyoruz. Bu saldırılar, PicassoLoader adı verilen ve enfekte olmuş bilgisayarlara bir Cobalt Strike Beacon bırakmayı amaçlayan bir kötü amaçlı yazılım ailesini dağıtıyor.

Ayrıca, Rusya bağlantılı Turla grubunun, meşru ancak tehlikeye atılmış bir sunucudan alınan PowerShell komut dosyalarını çalıştırabilen ve güvenlik özelliklerini devre dışı bırakabilen dosyasız bir arka kapı sunmak için bir kanal olarak kötü amaçlı bir Windows kısayolu (LNK) dosyasını kullandığı yeni bir kampanyanın keşfedilmesinin ardından geldi.

“Ayrıca sistemin savunmasını zayıflatmak ve kaçınma yeteneğini artırmak için bellek yamalama, AMSI’yi atlatma ve sistemin olay günlüğü özelliklerini devre dışı bırakma özelliklerini kullanır,” G DATA araştırmacıları söz konusu“Algılanmayı önlemek için AWL (Uygulama Beyaz Listesi) Baypasını uygulamak amacıyla Microsoft’un msbuild.exe’sinden yararlanır.”



siber-2

Bu kabus gibi Starfield gölünün karanlık, şüpheli bir sırrı var
Samsung, Galaxy S24 Ultra’nın en yeni Gorilla Glass Armor’unun üstün çizilme direncine sahip olduğunu söyledi. Gerçek nedir?
Gotham Knights Sadece 35 Dolar, Collector’s Edition da Büyük İndirim Aldı
Xiaomi Smart Plug 2 Avrupa’da piyasaya sürüldü
Intel’in Arc A750 GPU’su bir fiyat indirimi aldı – ve AMD endişelenmeli
ETİKETLENDİ:ağ güvenliğialıyorbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefMoldovadakiNasıl heklenirRusyaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriveri ihlaliXDSpyyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Golften avcılığa kadar, yeni nesil girişimler bu deneyimleri daha da iyi hale getirmek istiyor
Sonraki Makale GAZelle NN ve Sobol NN’ye ciddi bir rakip mi var? Sinotruk FV 70 minibüsü, 8 vitesli otomatik şanzıman ve uygun fiyatla Rusya’ya getirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?