Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sürekli “Kızıl Geyik” Kimlik Avı Saldırıları İsrail Postasını Taklit Ediyor, RAT’leri Düşürüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sürekli “Kızıl Geyik” Kimlik Avı Saldırıları İsrail Postasını Taklit Ediyor, RAT’leri Düşürüyor

GenelSiber Güvenlik

Sürekli “Kızıl Geyik” Kimlik Avı Saldırıları İsrail Postasını Taklit Ediyor, RAT’leri Düşürüyor

teknomers
Son güncelleme: 4 Haziran 2023 18:24
teknomers
Paylaş
Paylaş



Contents
  • Sürekli Kimlik Avı Kampanyası
  • Suçlu Kim?

İsrail mühendislik ve telekomünikasyon şirketleri, ikna edici bir şekilde İsrail posta hizmetini taklit eden sürekli bir kimlik avı mesajı kampanyasıyla hedef alındı.

Algı Noktasına Göre Araştırma kimlik avı e-postasının genellikle bir HTML bağlantısı içeren kaçırılmış bir teslim notu gibi göründüğünü tespit etti. Tıklandığında, kullanıcının tarayıcısında bir .html dosya eki indirir ve açar. Bu html dosyası daha sonra, AsyncRAT kötü amaçlı yazılımının değiştirilmiş bir sürümünü indiren, karartılmış bir Visual Basic komut dosyası içeren bir ISO görüntü dosyasını açar.

İsrail Posta Şirketi’nin (“İsrail Postası” olarak da bilinir) logosunun kızıl geyik olması nedeniyle Kızıl Geyik Operasyonu olarak adlandırıldı – bu teknik ilk olarak Nisan 2022’de bir kampanyada kullanıldı, ancak geçen ay benzer bir kampanya kullanıldı. kullanılan kötü amaçlı yazılım sürümünün ve SSL sertifikasının aynı olduğu tespit edildi.

Sürekli Kimlik Avı Kampanyası

Etkinlik kümesindeki birkaç başka kampanya da tespit edildi; bunlardan biri geçen Haziran’da ve diğeri geçen Ekim’de Perception Point olay müdahale analisti Igal Lytzki’nin kimlik avı e-postalarının hacminin diğer günlere göre önemli ölçüde yüksek olduğunu söylediği yer.

Perception Point, kampanyayı “sürekli ve gizli bir operasyon” olarak adlandırdı ve hepsi İsrail’de bulunan, çeşitli sektörlerden çok sayıda kuruluşu hedef aldı.

Lytzki, “bu kampanyayla ilgili yüzlerce e-postanın” tespit edildiğini ve teslim edilmeden önce karantinaya alındığını ve bunların yalnızca yönetici ve liderlik pozisyonlarındaki çalışanlara değil, farklı pozisyonlardaki ve farklı kıdem seviyelerindeki çalışanlara yönlendirildiğini söylüyor.

Ayrıca, logo, renklerin korelasyonu ve postanenin çalışma saatleri hakkında ek bilgiler gibi unsurların eklenmesi de dahil olmak üzere yemlerin gerçek görünmesine gösterilen özenin dikkate değer olduğunu da sözlerine ekledi. “Bu, karmaşıklığın derinliğini ve bu saldırıya yapılan yatırımı ortaya çıkaran şaşırtıcı bir taktik,” diye belirtiyor.

Suçlu Kim?

Saldırılar şunlara bağlandı: Aggah tehdit grubu, kötü amaçlı yazılım seçimi, siparişle ilgili kimlik avı mesajları ve Losh Crypter tarafından gizlenmiş PowerShell betiklerinin kullanımı nedeniyle. Lytzki, Aggah için herhangi bir devlet desteği veya ulusal kimlik olduğuna dair net bir kanıt olmadığını, ancak Aggah’ın taktikleri, teknikleri ve prosedürleri (TTP’ler) ile olarak bilinen başka bir tehdit grubu arasında çarpıcı bir benzerlik olduğunu söylüyor. Gorgon GrubuPakistan hükümeti altında devlet destekli bir grup.

“Aggah, casusluk, bilgi toplama ve mali kazanç için çeşitli ülkeleri hedef aldı. Kanıtların, bu bilgisayar korsanlığı grubunun kiralık olduğunu ve onlar adına kötü niyetli kampanyalar başlatmak için diğer hükümetlerle sözleşmeler yaptığını gösterdiğine inanıyorum.”

Ayrıca geçmişte, Aggah öncelikle Orta Doğu ülkelerindeki kuruluşlara odaklanan saldırılar düzenledi. Bu arada Gorgon Group, yalnızca mali dolandırıcılık ve siber suçlara odaklanmakla kalmıyor, aynı zamanda devlet kuruluşlarına yönelik saldırılar da yürütüyor ve Rusya, İspanya, Birleşik Krallık ve Amerika Birleşik Devletleri’ne yönelik saldırılarla bağlantılı.



siber-1

Yerçekimi Dalgalarıyla Karanlık Madde ve Kozmik Sırların Kodunu Çözmek
M2 MacBook Air, iFixit Teardown Tedavisini Aldı, Isı Yayıcı, İvmeölçer ve Daha Fazlasını Ortaya Çıkardı
Destiny 2 Xur Konumu Bugün 14 Ekim 2022 (Ve Xur Ne Satıyor)
Sling Orange vs. Blue: Aralarındaki fark nedir?
Star Wars Jedi: Survivor Patch, PS5 HDR Sorunlarını Düzeltiyor, PC Yaması Bu Hafta Sonra Geliyor
ETİKETLENDİ:AvıdüşürüyorediyorGeyikİsrailKimlikKızılPostasınıRATleriSaldırılarıSürekliTaklit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gus Fring’in Ölümü Gerçekçi mi?
Sonraki Makale Diablo 4’ün ilk seviye 100 oyuncusu var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?