<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Likhoyu &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/likhoyu/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Tue, 08 Oct 2024 12:26:49 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Siber Saldırı Grubu &#8216;Likho&#8217;yu Uyandır&#8217; Gelişmiş Araçlarla Rus Hükümetini Hedef Alıyor</title>
		<link>https://teknomers.com/siber-saldiri-grubu-likhoyu-uyandir-gelismis-araclarla-rus-hukumetini-hedef-aliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 08 Oct 2024 12:26:44 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[alıyor]]></category>
		<category><![CDATA[Araçlarla]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Gelişmiş]]></category>
		<category><![CDATA[Grubu]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[hükümetini]]></category>
		<category><![CDATA[Likhoyu]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[Rus]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Uyandır]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/10/08/siber-saldiri-grubu-likhoyu-uyandir-gelismis-araclarla-rus-hukumetini-hedef-aliyor/</guid>

					<description><![CDATA[08 Eki 2024Ravie LakshmananSiber Tehdit / APT Saldırısı Rus devlet kurumları ve endüstriyel kuruluşlar, &#8220;Almanya&#8221; adı verilen devam eden bir faaliyet kümesinin hedefidir. Likho&#8217;yu uyandır. Kaspersky, &#8220;Saldırganlar artık daha önce sistemlere uzaktan erişim sağlamak için kullandıkları UltraVNC modülü yerine meşru MeshCentral platformu için aracıyı kullanmayı tercih ediyor.&#8221; söz konusuHaziran 2024&#8217;te başlayan ve en azından Ağustos [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">08 Eki 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Siber Tehdit / APT Saldırısı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/Siber-Saldiri-Grubu-Likhoyu-Uyandir-Gelismis-Araclarla-Rus-Hukumetini-Hedef.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Rus devlet kurumları ve endüstriyel kuruluşlar, &#8220;Almanya&#8221; adı verilen devam eden bir faaliyet kümesinin hedefidir. <strong>Likho&#8217;yu uyandır</strong>.</p>
<p>Kaspersky, &#8220;Saldırganlar artık daha önce sistemlere uzaktan erişim sağlamak için kullandıkları UltraVNC modülü yerine meşru MeshCentral platformu için aracıyı kullanmayı tercih ediyor.&#8221; <a rel="nofollow noopener" href="https://securelist.com/awaken-likho-apt-new-implant-campaign/114101/" target="_blank">söz konusu</a>Haziran 2024&#8217;te başlayan ve en azından Ağustos ayına kadar devam eden yeni bir kampanyanın ayrıntılarını veriyor.</p>
<p>Rus siber güvenlik şirketi, kampanyanın öncelikle Rus devlet kurumlarını, yüklenicilerini ve sanayi kuruluşlarını hedef aldığını söyledi.</p>
<div class="dog_two clear"></div>
<p>Aynı zamanda Core Werewolf ve PseudoGamaredon olarak da takip edilen Awaken Likho, <a rel="nofollow noopener" href="https://bi.zone/eng/expertise/blog/core-werewolf-protiv-opk-i-kriticheskoy-infrastruktury/" target="_blank">ilk belgelenen</a> BI.ZONE tarafından Haziran 2023&#8217;te savunma ve kritik altyapı sektörlerine yönelik siber saldırılarla ilgili olarak. Grubun en az Ağustos 2021&#8217;den beri aktif olduğuna inanılıyor.</p>
<p>Hedef odaklı kimlik avı saldırıları, Microsoft Word veya PDF belgeleri olarak gizlenen kötü amaçlı yürütülebilir dosyaların &#8220;doc.exe&#8221;, &#8220;.docx.exe&#8221; veya &#8220;.pdf.exe&#8221; gibi çift uzantılar atayarak dağıtılmasını içerir; böylece yalnızca .docx ve Uzantının .pdf bölümleri kullanıcılara gösterilir.</p>
<p>Ancak bu dosyaların açılmasının UltraVNC kurulumunu tetiklediği ve böylece tehdit aktörlerinin ele geçirilen ana bilgisayarların tam kontrolünü ele geçirmesine olanak sağladığı görüldü.</p>
<p>Core Werewolf tarafından gerçekleştirilen diğer saldırılarda, Ermenistan&#8217;daki bir Rus askeri üssünün yanı sıra silah geliştirmeyle uğraşan bir Rus araştırma enstitüsü de hedef alındı. <a rel="nofollow noopener" href="https://www.facct.ru/blog/core-werewolf/" target="_blank">bulgular</a> Bu Mayıs ayının başlarında FACCT&#8217;den.</p>
<p>Bu durumlarda gözlemlenen dikkate değer bir değişiklik, hedeflere zararsız bir yem belgesi görüntülerken UltraVNC&#8217;nin gizli kurulumunu kolaylaştırmak için kendi kendine açılan bir arşivin (SFX) kullanılmasıyla ilgilidir. </p>
<div class="dog_two clear"></div>
<p>Kaspersky tarafından keşfedilen en son saldırı zinciri, 7-Zip kullanılarak oluşturulan ve açıldığında &#8220;MicrosoftStores.exe&#8221; adlı bir dosyanın yürütülmesini tetikleyen ve daha sonra açık kaynağı çalıştırmak için bir AutoIt betiğini açan bir SFX arşiv dosyasına da dayanıyor. MeshAgent uzaktan yönetim aracı.</p>
<p>Kaspersky, &#8220;Bu eylemler APT&#8217;nin sistemde kalmasına izin veriyor: saldırganlar bir komut dosyasını çalıştıran zamanlanmış bir görev oluşturuyor ve bu da MeshCentral sunucusuyla bağlantı kurmak için MeshAgent&#8217;ı başlatıyor.&#8221; dedi.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/10/Siber-Saldiri-Grubu-Likhoyu-Uyandir-Gelismis-Araclarla-Rus-Hukumetini-Hedef.png" />	</item>
	</channel>
</rss>
