Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Şüpheli İranlı hackerlar, BAE havacılık sektörünü hedeflemek için Hintli firmanın e -postasını kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Şüpheli İranlı hackerlar, BAE havacılık sektörünü hedeflemek için Hintli firmanın e -postasını kullandı

GenelSiber Güvenlik

Şüpheli İranlı hackerlar, BAE havacılık sektörünü hedeflemek için Hintli firmanın e -postasını kullandı

teknomers
Son güncelleme: 5 Mart 2025 06:11
teknomers
Paylaş
Paylaş


04 Mart 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım

Tehdit avcıları, Sosano olarak adlandırılan daha önce belgesiz bir Golang arka kapı yerini sunmak için Birleşik Arap Emirlikleri’nde (BAE) “beşten az” varlığı seçen yeni bir hedefli kimlik avı kampanyasına dikkat çekiyor.

Ekim 2024’ün sonlarında tespit eden Proofpoint’e göre, kötü niyetli etkinlik, havacılık ve uydu iletişim organizasyonlarına karşı özellikle yönlendirildi. Unk_craftycamel.

Saldırı zincirinin dikkate değer bir yönü, düşmanın kimlik avı mesajları göndermek için Hint elektronik şirketi DIS elektroniklerine ait tehlikeye atılmış bir e -posta hesabına erişiminden yararlanmasıdır. Varlığın, tüm hedeflerle güvenilir bir iş ilişkisinde olduğu söyleniyor, yemler her birine göre uyarlanmış.

“Unk_craftycamel, birleşik Arap Emirlikleri’nde beşten az organizasyonu hedeflemek için uzlaşmış bir Hint elektronik şirketinden yararlandı ve sonunda Sosano olarak adlandırılan özel bir GO Backdoor yüklemek için birden fazla Polyglot dosyasını kaldıran kötü niyetli bir fermuar dosyası,” dedi. rapor Hacker News ile paylaşıldı.

E -postalar, Hindistan Şirketi olarak görünen sahte bir alan adına işaret eden URL’ler içeriyordu (“Indicelectronics[.]Net “), bir XLS dosyası ve iki PDF dosyası içeren bir zip arşivi barındırıyor.

Ancak gerçekte, XLS dosyası bir Microsoft Excel belgesi olarak geçmek için bir çift uzantı kullanan bir Windows kısayolu (LNK) idi. Öte yandan iki PDF dosyası, poliglot olduğu ortaya çıktı: biri HTML uygulaması (HTA) dosyası, diğeri ise bir zip arşivi eklenmiş.

Bu aynı zamanda her iki PDF dosyasının, dosya kaşifleri, komut satırı araçları ve tarayıcılar gibi programlar kullanılarak nasıl ayrıştırıldıklarına bağlı olarak iki farklı geçerli format olarak yorumlanabileceği anlamına geliyordu.

Proofpoint tarafından analiz edilen saldırı dizisi, CMD.EXE’yi başlatmak için LNK dosyasını kullanmayı ve daha sonra PDF/HTA Polyglot dosyasını çalıştırmak için MSHTA.EXE’yi kullanmayı gerektirir ve bu da ikinci PDF içinde bulunan Zip Arşivinin içeriğini açma talimatları içerir.

Hedef BAE Havacılık Sektörü

İkinci PDF’deki dosyalardan biri, bir ikili yüklemeden sorumlu olan bir İnternet kısayolu (URL) dosyasıdır ve daha sonra sonuçta sonuçta bir görüntü dosyası arar Xored “234567890abcdef” dizesi ile Sosano adlı DLL arka kapısını kod çözmek ve çalıştırmak için.

Golang’da yazılan implant, bir komut ve kontrol (C2) sunucusuyla iletişim kurmak ve daha fazla komutu beklemek için sınırlı bir işlev taşır-

  • Sosanogeçerli dizin almak veya çalışma dizini değiştirmek için
  • Yangomgeçerli dizinin içeriğini numaralandırmak için
  • Pazartesibilinmeyen bir sonraki aşama yükü indirmek ve başlatmak için
  • Raianbir dizini silmek veya kaldırmak için
  • Lunnabir kabuk komutunu yürütmek için

Proofpoint, UNK_CRAFTYCAMEL tarafından gösterilen Tradecraft’ın bilinen başka bir tehdit oyuncusu veya grupla örtüşmediğini belirtti.

Hacker News, Joshua Miller, “Bu kampanyanın muhtemelen İslam Devrim Muhafız Kolordusu’na (IRGC) bağlı olan İranlı uyumlu bir düşmanın çalışması olduğunu gösteriyor.” Dedi. “Hedeflenen sektörler hem ekonomik istikrar hem de ulusal güvenlik için çok önemlidir, bu da onları daha geniş jeopolitik manzarada değerli zeka hedefleri haline getirir.”

“Bu düşük hacimli, yüksek hedefli kimlik avı kampanyası, BAE’de havacılık, uydu iletişimi ve kritik ulaşım altyapısı hedeflemek için güvenilir bir üçüncü taraf uzlaşmanın yanı sıra, devlet tarafından uyumlu aktörlerin EVADE tespitine gideceğini ve istihbarat koleksiyonlarını başarılı bir şekilde yerine getireceği uzunlukları gösteriyor.”



siber-2

Kış Olimpiyatları’nda Curling Neden Favori Spor Oldu?
ABD DARPA, Çin’in galyum ihracat kontrollerine yanıt veriyor: Raytheon’a yeni transistör türleri geliştirmesi için üç yıllık sözleşme imzaladı
Odyssey & Horizons 10 Güncellemesi için Elite Dangerous 1.64 Güncellemesi 25 Ocak’ta Yayınlandı
Chocobo’s Dungeon: The Board Game ABD’de Piyasaya Sürüldü, Artık Amazon’da Mevcut
Hindistan, yerel ödemeler ağını desteklemek için 320 milyon dolar harcayacak
ETİKETLENDİ:ağ güvenliğiBAEbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımFirmanınhacker haberleriHackerlarhacking newsHavacılıkHedeflemekHintliiçinİranlıKullandınasıl hacklenirPostasınıSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarşüpheliveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MWC Barcelona 2025’te Honor Advocates Açık İşbirliği ve AI İnovasyonu
Sonraki Makale Hiçbir şey telefon (3A) Pro burada ve öne çıkmak istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?