<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>UAC0099 &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/uac0099/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 22 Dec 2023 11:56:47 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>UAC-0099 LONEPAGE Kötü Amaçlı Yazılımıyla Ukraynalı Firmaları Hedeflemek İçin WinRAR İstismarını Kullanma</title>
		<link>https://teknomers.com/uac-0099-lonepage-kotu-amacli-yazilimiyla-ukraynali-firmalari-hedeflemek-icin-winrar-istismarini-kullanma/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 22 Dec 2023 11:56:42 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[firmaları]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hedeflemek]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[istismarını]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[Kullanma]]></category>
		<category><![CDATA[LONEPAGE]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[UAC0099]]></category>
		<category><![CDATA[Ukraynalı]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[WinRAR]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yazılımıyla]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/12/22/uac-0099-lonepage-kotu-amacli-yazilimiyla-ukraynali-firmalari-hedeflemek-icin-winrar-istismarini-kullanma/</guid>

					<description><![CDATA[22 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Tehdit aktörü olarak bilinen UAC-0099 Bazıları, LONEPAGE adı verilen kötü amaçlı yazılım türünü yaymak için WinRAR yazılımındaki yüksek önemdeki bir kusurdan yararlanan, Ukrayna&#8217;yı hedef alan sürekli saldırılarla bağlantılıdır. Siber güvenlik firması Deep Instinct, &#8220;Tehdit aktörü Ukrayna dışındaki şirketlerde çalışan Ukraynalı çalışanları hedef alıyor&#8221; dedi söz konusu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">22 Aralık 2023</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Kötü Amaçlı Yazılım / Siber Saldırı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2023/12/UAC-0099-LONEPAGE-Kotu-Amacli-Yazilimiyla-Ukraynali-Firmalari-Hedeflemek-Icin-WinRAR.jpg" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Tehdit aktörü olarak bilinen <strong>UAC-0099</strong> Bazıları, LONEPAGE adı verilen kötü amaçlı yazılım türünü yaymak için WinRAR yazılımındaki yüksek önemdeki bir kusurdan yararlanan, Ukrayna&#8217;yı hedef alan sürekli saldırılarla bağlantılıdır.</p>
<p>Siber güvenlik firması Deep Instinct, &#8220;Tehdit aktörü Ukrayna dışındaki şirketlerde çalışan Ukraynalı çalışanları hedef alıyor&#8221; dedi <a rel="nofollow noopener" class="editor-rtfLink" href="https://www.deepinstinct.com/blog/threat-actor-uac-0099-continues-to-target-ukraine" target="_blank">söz konusu</a> Perşembe analizinde.</p>
<p>UAC-0099, ilk olarak Haziran 2023&#8217;te Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından belgelendi ve casusluk amacıyla devlet kuruluşlarına ve medya kuruluşlarına yönelik saldırıların ayrıntıları verildi.</p>
<section class="check_two_webinar clear babsi"> <span class="wn-label">YAKLAŞAN WEBİNAR</span> <a rel="nofollow noopener" href="https://thehacker.news/zero-trust-attack-surface?source=inside" target="_blank" class="wn-head"> </p>
<p>Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek &#8211; Güvenlik Profesyonelleri için Web Semineri</p>
<p> </a> </p>
<p class="wn-description">Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir.  Şimdi Sıfır Güven Güvenliği zamanı.  Verilerinizi daha önce hiç olmadığı gibi koruyun. </p>
<p> <a rel="nofollow noopener" href="https://thehacker.news/zero-trust-attack-surface?source=inside" target="_blank" class="wn-button">Şimdi Katıl</a> </section>
<p>Saldırı zincirleri, HTA, RAR ve LNK dosya eklerini içeren kimlik avı mesajlarından yararlanarak, <a rel="nofollow noopener" class="editor-rtfLink" href="https://cert.gov.ua/article/4818341" target="_blank">YALNIZ SAYFA</a>Keylogger&#8217;lar, hırsızlar ve ekran görüntüsü kötü amaçlı yazılımları gibi ek yükleri almak için bir komut ve kontrol (C2) sunucusuyla iletişim kurabilen bir Visual Basic Komut Dosyası (VBS) kötü amaçlı yazılımıdır.</p>
<p>O dönemde CERT-UA, &#8220;2022-2023 yılları arasında söz konusu grup Ukrayna&#8217;daki birkaç düzine bilgisayara yetkisiz uzaktan erişim elde etti&#8221; dedi.</p>
<p>Deep Instinct&#8217;in en son analizi, HTA eklerinin kullanımının, WinRAR güvenlik açığından (CVE-2023) yararlanan kendi kendine açılan (SFX) arşivlerden ve bobby tuzaklı ZIP dosyalarından yararlanan üç farklı enfeksiyondan yalnızca biri olduğunu ortaya koyuyor -38831, CVSS puanı: 7.8) LONEPAGE&#8217;i dağıtmak için.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2023/12/1703246202_723_UAC-0099-LONEPAGE-Kotu-Amacli-Yazilimiyla-Ukraynali-Firmalari-Hedeflemek-Icin-WinRAR.jpg" style="clear: left; display: block; float: left; text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/12/1703246202_723_UAC-0099-LONEPAGE-Kotu-Amacli-Yazilimiyla-Ukraynali-Firmalari-Hedeflemek-Icin-WinRAR.jpg" alt="WinRAR Güvenlik Açığı" border="0" data-original-height="564" data-original-width="728" title="WinRAR Güvenlik Açığı"></a></div>
<p>İlkinde, SFX dosyası, kurbanı dosyayı açmaya ikna etmek için Microsoft WordPad&#8217;in simgesini kullanırken mahkeme celbi için DOCX dosyası olarak gizlenen bir LNK kısayolunu barındırıyor ve bu da LONEPAGE kötü amaçlı yazılımını düşüren kötü amaçlı PowerShell kodunun yürütülmesine neden oluyor.</p>
<p>Diğer saldırı dizisi, CVE-2023-38831&#8217;e duyarlı özel hazırlanmış bir ZIP arşivi kullanıyor; Deep Instinct, WinRAR geliştiricilerinin hata için bir yama yayınlamasından üç gün sonra, 5 Ağustos 2023&#8217;te UAC-0099 tarafından oluşturulan bu tür iki yapıyı buluyor.</p>
<div class="check_two clear babsi"></div>
<p>Şirket, &#8220;&#8216;UAC-0099&#8217;un kullandığı taktikler basit ama etkili&#8221; dedi.  &#8220;Başlangıçtaki farklı enfeksiyon vektörlerine rağmen çekirdek enfeksiyon aynıdır; bunlar PowerShell&#8217;e ve bir VBS dosyasını çalıştıran zamanlanmış bir görevin oluşturulmasına dayanır.&#8221;</p>
<p>Geliştirme CERT-UA olarak geliyor <a rel="nofollow noopener" class="editor-rtfLink" href="https://cert.gov.ua/article/4818341" target="_blank">uyardı</a> Kyivstar&#8217;ın, Remcos RAT olarak bilinen bir uzaktan erişim truva atını yaymak için ödenmemiş olduğu iddia edilen yeni bir kimlik avı mesajı dalgası.  Ajans, kampanyayı UAC-0050&#8217;ye bağladı.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2023/12/UAC-0099-LONEPAGE-Kotu-Amacli-Yazilimiyla-Ukraynali-Firmalari-Hedeflemek-Icin-WinRAR.jpg" />	</item>
	</channel>
</rss>
