Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SideWinder APT, Pakistan’daki Varlıkları Hedeflemek için Yeni WarHawk Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SideWinder APT, Pakistan’daki Varlıkları Hedeflemek için Yeni WarHawk Arka Kapısını Kullanıyor

GenelSiber Güvenlik

SideWinder APT, Pakistan’daki Varlıkları Hedeflemek için Yeni WarHawk Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 24 Ekim 2022 10:07
teknomers
Paylaş
Paylaş


Çoğunlukla Pakistan askeri varlıklarını hedef aldığı bilinen üretken bir ulus-devlet aktörü olan SideWinder, Ulusal Elektrik Gücü Düzenleme Kurumu’nun (NEPRA) resmi web sitesini tehlikeye atarak özel olarak tasarlanmış bir kötü amaçlı yazılım ortaya çıkardı. SavaşHawk.

“Yeni keşfedilen WarHawk arka kapısı, aşağıdakiler gibi yeni TTP’leri içeren Kobalt Saldırısı sağlayan çeşitli kötü amaçlı modüller içeriyor. KernelCallBackTable enjeksiyonu ve muzaffer bir kampanya sağlamak için Pakistan Standart Saat dilimi kontrolü,” Zscaler ThreatLabz söz konusu.

APT-C-17, Rattlesnake ve Razor Tiger olarak da adlandırılan tehdit grubu, şüpheli Kaspersky’nin bu mayıs ayının başlarında yayınladığı bir rapor, bu ilişkilendirmeye yol açan önceki göstergelerin o zamandan beri ortadan kalktığını kabul etmesine rağmen, Hindistan devlet destekli bir grup olmak için, tehdit kümesini belirli bir ulusa bağlamayı zorlaştırıyor.

Nisan 2020’den bu yana grup tarafından 1.000’den fazla saldırı başlatıldığı söyleniyor ve bu, SideWinder’ın on yıl önce 2012’de faaliyete geçmesinden bu yana yeni keşfedilen saldırganlığının bir göstergesi.

Grup, karmaşık ve yeni geliştirilmiş bileşenlerden oluşan devasa bir cephanelikten yararlansa bile, izinsiz girişler yalnızca sıklıkları açısından değil, aynı zamanda kalıcılıkları açısından da önemlidir.

Haziran 2022’de tehdit aktörü, kurbanlarını, hedeflerin Pakistan’da bulunduğundan emin olmak için istemci tarayıcı ortamını, özellikle IP adresini kontrol etmek üzere filtrelemek üzere tasarlanmış bir AntiBot komut dosyasından yararlanırken bulundu.

Zscaler tarafından tespit edilen Eylül kampanyası, NEPRA’nın web sitesinde barındırılan silahlı bir ISO dosyasının, WarHawk kötü amaçlı yazılımının dağıtımına yol açan bir öldürme zincirini etkinleştirmek için kullanılmasını gerektiriyor ve eser aynı zamanda kötü niyetli etkinliği gizlemek için bir tuzak görevi görüyor. gösteriliyor a meşru tavsiye Pakistan Kabine Bölümü tarafından 27 Temmuz 2022’de yayınlandı.

WarHawk, kendi adına, şüphelenmeyen kurbanları yürütmeye çekmek için ASUS Update Setup ve Realtek HD Audio Manager gibi meşru uygulamalar gibi görünerek, sistem meta verilerinin sabit kodlanmış bir uzak sunucuya sızmasına ve aynı zamanda URL’den ek yükler almasına neden oluyor.

Bu, komut ve kontrol sunucusundan alınan virüslü makinede sistem komutlarının yürütülmesinden sorumlu bir komut yürütme modülü, farklı sürücülerde bulunan dosyaları tekrar tekrar numaralandıran bir dosya yöneticisi modülü ve ilgilenilen dosyaları ileten bir yükleme modülü içerir. sunucuya.

Ayrıca, yukarıda bahsedilen komut yürütme modülünü kullanarak ikinci aşama bir yük olarak konuşlandırılan bir Kobalt Saldırı Yükleyicisi, ana bilgisayarın saat dilimini Pakistan Standart Saati (PKT) ile eşleştiğini doğrulamak için doğrular ve işlemin başarısız olması durumunda sonlandırılır.

Anti-anThe loader’ın ardından, kötü amaçlı yazılım yazarının kaynak kodunu bir teknik yazı Nisan 2022’de çevrimiçi takma adı Kaptan Meelo olan bir araştırmacı tarafından yayınlandı.

Kabuk kodu daha sonra, komut ve kontrol sunucusuyla bağlantı kurmak için Cobalt Strike tarafından kullanılan varsayılan kötü amaçlı yazılım yükü olan Beacon’ın şifresini çözer ve yükler.

Siber güvenlik şirketine göre, saldırı kampanyasının SideWinder APT ile bağlantıları, grup tarafından Pakistan’a karşı daha önce casusluk odaklı faaliyetlerde kullanıldığı belirlenen ağ altyapısının yeniden kullanılmasından kaynaklanıyor.

Araştırmacılar, “SideWinder APT Grubu, hedeflerine karşı başarılı casusluk saldırı kampanyaları yürütmek için taktiklerini sürekli olarak geliştiriyor ve cephaneliğine yeni kötü amaçlı yazılımlar ekliyor.”



siber-2

Bu yeni kriket oyunu, oyuncuların Sachin Tendulkar olarak oynamasına izin veriyor
Chery, en yeni kompakt crossover Chery Tiggo 5x High Energy Edition’ı canlı olarak gösterdi
Microsoft, Windows 11’i esnek ekranlı çift ekranlı cihazlar için uyarlıyor
Xbox’tan Phil Spencer, Oyunları Film ve TV’ye Getirmek Hakkında Konuşuyor
Shrek Film DLC’si için PowerWash Simulator Güncellemesi 1.15 10 Ekim’de Çıktı
ETİKETLENDİ:ağ güvenliğiAPTArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedeflemekiçinKapısınıKullanıyorNasıl heklenirPakistandakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSideWinderVarlıklarıveri ihlaliWarHawkyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açıklandı: Nasıl ABD Hükümeti. Elon Musk’ın Twitter anlaşmasını öldürebilir ve Musk neden gizlice bunu umuyor olabilir?
Sonraki Makale TSMC, ABD Bordürleri Arasında Çin Çip Girişimi İçin Çalışmayı Askıya Aldığını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?