Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Space Pirates, New LuckyStrike Ajan Kötü Yazılımları ile Rus BT firmalarını hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Space Pirates, New LuckyStrike Ajan Kötü Yazılımları ile Rus BT firmalarını hedefliyor

GenelSiber Güvenlik

Space Pirates, New LuckyStrike Ajan Kötü Yazılımları ile Rus BT firmalarını hedefliyor

teknomers
Son güncelleme: 27 Şubat 2025 17:35
teknomers
Paylaş
Paylaş


27 Şub 2025Ravie LakshmananKötü amaçlı yazılım / ağ güvenliği

Uzay Korsanları olarak bilinen tehdit oyuncusu, Rus bilgi teknolojisi (BT) kuruluşlarını daha önce LuckyStrike Agent adlı belgelenmemiş bir kötü amaçlı yazılımla hedefleyen kötü niyetli bir kampanyayla bağlantılıdır.

Etkinlik, Kasım 2024’te Rus devlete ait telekom şirketi Rostelecom’un siber güvenlik kolu Solar tarafından tespit edildi. Erudite Mogwai adının altındaki etkinliği izliyor.

Saldırılar, Deed Rat gibi diğer araçların, ShadowPad Light olarak da adlandırılan diğer araçların kullanımı ve özelleştirilmiş bir versiyonu ile karakterize edilir. Proxy yardımcı programı Daha önce Çin bağlantılı diğer hack grupları tarafından kullanılan STOWAWAWAWAWAWAWAWAWAY.

“Erudite Mogwai, gizli bilgi ve casusluk hırsızlığı konusunda uzmanlaşmış aktif APT gruplarından biridir.” söz konusu. “En az 2017’den bu yana, grup devlet kurumlarına, çeşitli kuruluşların BT departmanlarına ve havacılık ve elektrik gücü gibi yüksek teknoloji endüstrileri ile ilgili işletmelere saldırıyor.”

Tehdit oyuncusu ilk olarak 2022’de Pozitif Teknolojiler tarafından halka açık bir şekilde belgelendi ve tapu sıçan kötü amaçlı yazılımlarını özel olarak kullandı. Grubun taktik örtüşmeleri Webworm adlı başka bir hack grubuyla paylaştığına inanılıyor. Rusya, Gürcistan ve Moğolistan’daki örgütleri hedeflediği biliniyor.

Bir hükümet sektörü müşterisini hedefleyen saldırılardan birinde Solar, saldırganın keşifleri kolaylaştırmak için çeşitli araçlar kullandığını keşfettiğini, aynı zamanda komuta ve kontrol (C2) için Microsoft OneDrive’ı kullanan çok fonksiyonlu bir .NET arka kapısı olan LuckyStrike Ajanını düşürdüğünü söyledi.

Solar, “Saldırganlar, 2023 Mart’tan en geç erişilebilir bir web hizmetinden ödün vererek altyapıya erişim sağladı ve daha sonra altyapıda ‘düşük asılı meyve’ aramaya başladı.” Dedi. “19 ay boyunca, saldırganlar Kasım 2024’te izlemeye bağlı ağ segmentlerine ulaşana kadar müşterinin sistemlerine yavaşça yayıldı.”

Ayrıca, LZ4’ü bir sıkıştırma algoritması olarak kullanmanın yanı sıra, bir şifreleme algoritması olarak XXTEA’yı içeren ve Quic taşıma protokolüne destek eklemenin yanı sıra, yalnızca proxy işlevini korumak için STOWAWAWAY’ın değiştirilmiş bir sürümünün kullanılması da dikkat çekicidir.

Solar, “Erudite Mogwai, ihtiyaç duymadıkları işlevselliği azaltarak bu yardımcı programı değiştirme yolculuğuna başladı.” Dedi. “İşlevleri yeniden adlandırma ve yapıların boyutlarını değiştirme gibi küçük düzenlemelerle devam ettiler (muhtemelen mevcut algılama imzalarını yıkmak için). Şu anda, bu grup tarafından kullanılan STOWAWAY sürümüne tam teşekküllü bir çatal denebilir.”



siber-2

NYT Strands Today — 312 numaralı oyun için ipuçları, spangram ve cevaplar (9 Ocak 2025 Perşembe)
İçerideki Redmi K60 ve Redmi K60 Pro, pratik olarak aynı akıllı telefon. İlk demontajın sonuçları
Geliştirici, Apple Silikonunun Mac’te Oyun İçin Daha İyi Bir Gelecek Sağlayacağını Söyledi
En iyi uzay oyunlarından biri artık Epic Games mağazasında ücretsiz
Microsoft’un yeni güvenlik çipi, AMD dizüstü bilgisayarlarını güvende tutmak için geliyor
ETİKETLENDİ:ağ güvenliğiAjanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımfirmalarınıhacker haberlerihacking newsHedefliyorileKötüLuckyStrikenasıl hacklenirPiratesRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSpaceveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale VTuber Kurone Yousagi 2. dijital tek pencereyi yayınladı
Sonraki Makale Son Sims 4 güncellemesi çocukları hamile veya kriko gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?