<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Metador &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/metador/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 23 Sep 2022 20:53:15 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Araştırmacılar, Telco&#8217;ları, ISP&#8217;leri ve Üniversiteleri Hedefleyen Yeni Metador APT&#8217;yi Ortaya Çıkardı</title>
		<link>https://teknomers.com/arastirmacilar-telcolari-ispleri-ve-universiteleri-hedefleyen-yeni-metador-aptyi-ortaya-cikardi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 23 Sep 2022 20:53:13 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[APTyi]]></category>
		<category><![CDATA[Araştırmacılar]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Çıkardı]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hedefleyen]]></category>
		<category><![CDATA[ISPleri]]></category>
		<category><![CDATA[Metador]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Telcoları]]></category>
		<category><![CDATA[üniversiteleri]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/09/23/arastirmacilar-telcolari-ispleri-ve-universiteleri-hedefleyen-yeni-metador-aptyi-ortaya-cikardi/</guid>

					<description><![CDATA[Orta Doğu ve Afrika&#8217;daki birden fazla ülkede telekom, internet servis sağlayıcıları ve üniversiteleri hedef alan saldırılarla ilişkilendirilen, kaynağı bilinmeyen, daha önce belgelenmemiş bir tehdit aktörü. SentinelOne&#8217;dan araştırmacılar, &#8220;Operatörler, operasyon güvenliğinin son derece farkında, kurban başına dikkatlice bölümlere ayrılmış altyapıyı yönetiyor ve güvenlik çözümlerinin varlığında karmaşık karşı önlemleri hızla dağıtıyor.&#8221; söz konusu yeni bir raporda. Siber [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both"></div>
<p>Orta Doğu ve Afrika&#8217;daki birden fazla ülkede telekom, internet servis sağlayıcıları ve üniversiteleri hedef alan saldırılarla ilişkilendirilen, kaynağı bilinmeyen, daha önce belgelenmemiş bir tehdit aktörü.</p>
<p>SentinelOne&#8217;dan araştırmacılar, &#8220;Operatörler, operasyon güvenliğinin son derece farkında, kurban başına dikkatlice bölümlere ayrılmış altyapıyı yönetiyor ve güvenlik çözümlerinin varlığında karmaşık karşı önlemleri hızla dağıtıyor.&#8221; <a rel="nofollow noopener" href="https://www.sentinelone.com/labs/the-mystery-of-metador-an-unattributed-threat-hiding-in-telcos-isps-and-universities/" target="_blank">söz konusu</a> yeni bir raporda.</p>
<div class="ad_two clear"></div>
<p>Siber güvenlik firması grubu kodladı <strong>metador</strong> kötü amaçlı yazılım örneklerinden birindeki &#8220;Ben metayım&#8221; dizesine atıfta bulunarak ve komut ve kontrol (C2) sunucularından gelen İspanyolca yanıtları nedeniyle.</p>
<p>Tehdit aktörünün, casusluk amaçları doğrultusunda öncelikle platformlar arası kötü amaçlı yazılım geliştirmeye odaklandığı söyleniyor.  Kampanyanın diğer ayırt edici özellikleri, sınırlı sayıda izinsiz giriş ve hedeflere uzun vadeli erişimdir.</p>
<div class="separator" style="clear: both"><img decoding="async" alt="" border="0" data-original-height="700" data-original-width="728" src="https://teknomers.com/wp-content/uploads/2022/09/1663966393_474_Arastirmacilar-Telcolari-ISPleri-ve-Universiteleri-Hedefleyen-Yeni-Metador-APTyi-Ortaya.jpg"></div>
<p>Bu, metaMain ve Mafalda adlı, bellek içi çalışmak ve algılamadan kaçınmak için açıkça tasarlanmış iki farklı Windows kötü amaçlı yazılım platformunu içerir.  metaMain ayrıca 67 komutu destekleyen esnek bir etkileşimli implant olan Mafalda&#8217;yı dağıtmak için bir kanal görevi görür.</p>
<p>metaMain, kendi adına zengin özelliklere sahiptir ve düşmanın uzun vadeli erişimi sürdürmesini, tuş vuruşlarını kaydetmesini, rastgele dosyaları indirip yüklemesini ve kabuk kodunu yürütmesini sağlar.</p>
<p>Mafalda&#8217;nın geliştiricileri tarafından aktif olarak sürdürüldüğünün bir işareti olarak, kötü amaçlı yazılım, Nisan ve Aralık 2021&#8217;de derlenen iki değişken arasında 13 yeni komut için destek alarak kimlik bilgisi hırsızlığı, ağ keşfi ve dosya sistemi manipülasyonu için seçenekler ekledi.</p>
<div class="ad_two clear"></div>
<p>Saldırı zincirleri, güvenliği ihlal edilmiş ortamdan bilgi toplamak ve onu Mafalda&#8217;ya geri yönlendirmek için kullanılan bilinmeyen bir Linux kötü amaçlı yazılımını da içeriyor.  İzinsiz girişleri kolaylaştırmak için kullanılan giriş vektörü henüz bilinmiyor.</p>
<p>Dahası, dahili komutun Mafalda belgelerindeki referanslar, geliştiriciler ve operatörler arasında sorumlulukların net bir şekilde ayrılmasını önerir.  Nihayetinde, Metador&#8217;un atıfları &#8220;karmaşık bir gizem&#8221; olmaya devam ediyor.</p>
<p>Araştırmacılar Juan Andres Guerrero-Saade, Amitai Ben Shushan Ehrlich ve Aleksandar Milenkoski, &#8220;Ayrıca, kötü amaçlı yazılımın teknik karmaşıklığı ve aktif gelişimi, birden fazla çerçeveyi elde edebilen, sürdürebilen ve genişletebilen iyi kaynaklara sahip bir gruba işaret ediyor&#8221; dedi.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/09/Arastirmacilar-Telcolari-ISPleri-ve-Universiteleri-Hedefleyen-Yeni-Metador-APTyi-Ortaya.jpg" />	</item>
		<item>
		<title>Araştırmacılar Gizemli &#8216;Metador&#8217; Siber Casusluk Grubunu Ortaya Çıkardı</title>
		<link>https://teknomers.com/arastirmacilar-gizemli-metador-siber-casusluk-grubunu-ortaya-cikardi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 23 Sep 2022 03:14:10 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Araştırmacılar]]></category>
		<category><![CDATA[Casusluk]]></category>
		<category><![CDATA[Çıkardı]]></category>
		<category><![CDATA[Gizemli]]></category>
		<category><![CDATA[grubunu]]></category>
		<category><![CDATA[Metador]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[Siber]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/09/23/arastirmacilar-gizemli-metador-siber-casusluk-grubunu-ortaya-cikardi/</guid>

					<description><![CDATA[LABSCON – Scottsdale, Ariz. – Orta Doğu&#8217;daki bir telekomünikasyon şirketine ve Orta Doğu ve Afrika&#8217;daki birden fazla İnternet servis sağlayıcısına ve üniversiteye bulaşan yeni bir tehdit aktörü, iki &#8220;son derece karmaşık&#8221; kötü amaçlı yazılım platformundan sorumludur. Bugün burada ortaya çıkan yeni araştırmaya göre, gizem içinde kalan grup. İlk LabsCon güvenlik konferansında bulgularını paylaşan SentintelLabs araştırmacıları, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2022/06/Tehditleri-Proaktif-Olarak-Onlemek-icin-Yapay-Zekadan-Yararlanma.png" /></p>
<div>
<p>LABSCON – Scottsdale, Ariz. – Orta Doğu&#8217;daki bir telekomünikasyon şirketine ve Orta Doğu ve Afrika&#8217;daki birden fazla İnternet servis sağlayıcısına ve üniversiteye bulaşan yeni bir tehdit aktörü, iki &#8220;son derece karmaşık&#8221; kötü amaçlı yazılım platformundan sorumludur. Bugün burada ortaya çıkan yeni araştırmaya göre, gizem içinde kalan grup.</p>
<p>İlk LabsCon güvenlik konferansında bulgularını paylaşan SentintelLabs araştırmacıları, kötü amaçlı kodda görünen &#8220;Ben metayım&#8221; ifadesine ve sunucu mesajlarının tipik olarak İspanyolca olmasına dayanarak grubu Metador olarak adlandırdı.  Grubun Aralık 2020&#8217;den beri aktif olduğuna inanılıyor, ancak son birkaç yılda radarın altında başarılı bir şekilde uçtu.  SentinelLabs&#8217;ın kıdemli direktörü Juan Andrés Guerrero-Saade, ekibin Metador hakkında diğer güvenlik firmaları ve hükümet ortaklarındaki araştırmacılarla bilgi paylaştığını, ancak kimsenin grup hakkında hiçbir şey bilmediğini söyledi.</p>
<p>Guerrero-Saade ve SentinelLabs araştırmacıları Amitai Ben Shushan Ehrlich ve Aleksandar Milenkoski bir yayınladı. <a rel="nofollow noopener" href="https://www.sentinelone.com/labs/the-mystery-of-metador-an-unattributed-threat-hiding-in-telcos-isps-and-universities" target="_blank">Blog yazısı</a> ve <a rel="nofollow noopener" href="https://docs.google.com/document/d/1e9ZTW9b71YwFWS_18ZwDAxa-cYbV8q1wUefmKZLYVsA/edit#heading=h.iexryfpllo8g" target="_blank">teknik detaylar</a> iki kötü amaçlı yazılım platformu, metaMain ve Mafalda hakkında, enfekte olmuş daha fazla kurban bulma umuduyla.  Guerrero-Saade, &#8220;Şimdi nerede olduklarını değil, nerede olduklarını biliyorduk&#8221; dedi.</p>
<p>MetaMain, fare ve klavye etkinliğini günlüğe kaydedebilen, ekran görüntüleri alabilen ve veri ve dosyaları sızdırabilen bir arka kapıdır.  Saldırganlara sistem ve ağ bilgilerini ve diğer ek yetenekleri toplama yeteneği sağlayan oldukça modüler bir çerçeve olan Mafalda&#8217;yı kurmak için de kullanılabilir.  Hem metaMain hem de Mafalda tamamen bellekte çalışır ve kendilerini sistemin sabit diskine kurmazlar.</p>
<h2 class="regular-text">siyasi çizgi roman</h2>
<p>Kötü amaçlı yazılımın adının, Arjantin&#8217;de düzenli olarak siyasi konular hakkında yorum yapan popüler bir İspanyolca çizgi film olan Mafalda&#8217;dan ilham aldığına inanılıyor.</p>
<p>Metador, her kurban için benzersiz IP adresleri ayarlayarak bir komut ve kontrol açığa çıkarılsa bile altyapının geri kalanının çalışır durumda kalmasını sağlar.  Bu da diğer kurbanları bulmayı son derece zorlaştırıyor.  Araştırmacılar genellikle saldırı altyapısını ortaya çıkardığında, birden fazla kurbana ait bilgileri bulur ve bu da grubun faaliyetlerinin kapsamını belirlemeye yardımcı olur.  Metador, hedef kampanyalarını ayrı tuttuğu için, araştırmacıların Metador&#8217;un operasyonları ve grubun ne tür kurbanları hedeflediği konusunda yalnızca sınırlı bir görüşü vardır.</p>
<p>Ancak grubun umrunda değil gibi görünen şey, diğer saldırı gruplarıyla karışmak.  Araştırmacılar, Metador&#8217;un kurbanlarından biri olan Orta Doğu telekomünikasyon şirketinin en az 10 diğer ulus devlet saldırı grubu tarafından ele geçirildiğini buldu.  Diğer grupların birçoğunun Çin ve İran ile bağlantılı olduğu ortaya çıktı.</p>
<p>Aynı sistemi hedefleyen birden fazla tehdit grubuna, çeşitli grupları ve kötü amaçlı yazılım platformlarını aynı anda çekip barındırdıkları için bazen &#8220;tehdit mıknatısı&#8221; olarak anılır.  Birçok ulus-devlet aktörü, kendi saldırı faaliyetlerini gerçekleştirmeden önce, diğer grupların kullandığı kusurları yamamaya kadar gitse bile, diğer grupların enfeksiyon izlerini ortadan kaldırmak için zaman ayırır.  SentinelLabs araştırmacıları, Metador&#8217;un diğer gruplar tarafından zaten güvenliği ihlal edilmiş (tekrar tekrar) bir sisteme kötü amaçlı yazılım bulaştırması, grubun diğer grupların ne yapacağını umursamadığını gösteriyor.</p>
<p>Aynı sistemde birden fazla grubun bulunması, mağdurun yanlış bir şey fark etme olasılığını artırdığından, telekomünikasyon şirketinin yüksek değerli bir hedef olması ve grubun tespit edilme riskini almaya istekli olması olasıdır.</p>
<h2 class="regular-text">Köpekbalığı saldırısı</h2>
<p>Grup, kötü amaçlı yazılımın teknik karmaşıklığı, grubun tespit edilmekten kaçınmak için gelişmiş operasyonel güvenliği ve aktif geliştirme aşamasında olduğu gerçeğiyle kanıtlandığı gibi son derece iyi kaynaklara sahip gibi görünse de Guerrero-Saade bunun yeterli olmadığı konusunda uyardı. ulus-devlet müdahalesi olduğunu belirlemek için.  Geurrero-Saade, grubun son derece profesyonel olduğuna dair işaretler olduğu için Metador&#8217;un bir ulus devlet adına çalışan bir müteahhitin ürünü olabileceğini söyledi.  Ve üyelerin bu düzeyde bu tür saldırıları gerçekleştirme konusunda önceden deneyime sahip olabileceğini kaydetti.</p>
<p>Araştırmacılar, altında ne olduğu hakkında hiçbir fikirleri olmadığını belirterek, &#8220;Metador&#8217;un keşfini, suyun yüzeyini kıran bir köpekbalığı yüzgecine benzetiyoruz&#8221; diye yazdı.  &#8220;Bu, güvenlik endüstrisinin, şu anda ağları cezasız bir şekilde dolaşan tehdit aktörlerinin gerçek üst kabuğunu tespit etmeye yönelik proaktif bir şekilde mühendislik yapma ihtiyacını doğrulayan bir önsezi nedenidir.&#8221;</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
