Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar

GenelSiber Güvenlik

Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar

teknomers
Son güncelleme: 28 Şubat 2022 11:29
teknomers
Paylaş
Paylaş


İranlı bir jeopolitik bağlantı tehdidi aktörü, Kasım 2021’de adı açıklanmayan bir Orta Doğu hükümet kuruluşuna yapılan saldırının bir parçası olarak “basit” arka kapı işlevleriyle gelen iki yeni hedefli kötü amaçlı yazılımı dağıttığı ortaya çıktı.

Siber güvenlik şirketi Mandiant, saldırıyı takma ad altında izlediği kategorize edilmemiş bir kümeye bağladı UNC3313MuddyWater devlet destekli grupla ilişkili olarak “orta düzeyde güvenle” değerlendirdiği .

Araştırmacılar Ryan Tomcik, Emiel Haeghebaert ve Tufail Ahmed, “UNC3313, İran’ın çıkarlarını ve karar alma sürecini desteklemek için gözetleme yapıyor ve stratejik bilgiler topluyor.” dedim. “Hedefleme kalıpları ve ilgili cazibeler, jeopolitik bir bağlantıya sahip hedeflere güçlü bir şekilde odaklanıldığını gösteriyor.”

Ocak 2022’nin ortalarında, ABD istihbarat teşkilatları MuddyWater’ı (diğer adıyla Static Kitten, Seedworm, TEMP.Zagros veya Mercury), İran İstihbarat ve Güvenlik Bakanlığı’nın (MOIS) en az 2018’den beri aktif olan bir alt unsuru olarak nitelendirdi ve operasyonlarında çok çeşitli araç ve teknikleri kullandığı bilinmektedir.

Saldırıların, ilk erişim elde etmek için hedefli kimlik avı mesajları aracılığıyla düzenlendiği ve ardından, yanal hareket ve çevreye erişimi sürdürmek için halka açık saldırgan güvenlik araçlarından ve uzaktan erişim yazılımlarından yararlanıldığı söyleniyor.

Kimlik avı e-postaları, bir iş promosyonu cazibesiyle hazırlanmıştı ve birden fazla kurbanı, OneHub’da barındırılan bir RAR arşiv dosyasını indirmek için bir URL’yi tıklamaları için kandırdı ve bu, bir dayanak elde etmek için meşru bir uzaktan erişim yazılımı olan ScreenConnect’in kurulumunun yolunu açtı.

“UNC3313, ilk güvenlik açığından sonraki bir saat içinde sistemlere sızmak için ScreenConnect’i kullanarak uzaktan erişim kurmak için hızlı bir şekilde hareket etti,” dedi ve güvenlik olayının hızla kontrol altına alındığını ve düzeltildiğini ekledi.

Saldırının sonraki aşamaları, ayrıcalıkların yükseltilmesini, hedeflenen ağ üzerinde dahili keşif yapılmasını ve uzak sistemlere ek araçlar ve yükler indirmek için gizlenmiş PowerShell komutlarının çalıştırılmasını içeriyordu.

Ayrıca, HTTP aracılığıyla sabit kodlanmış bir komut ve kontrol (C2) sunucusundan alınan komutları yürüten bir Windows Komut Dosyası (.WSF) olan STARWHALE adlı daha önce belgelenmemiş bir arka kapı da gözlemlendi.

Saldırı sırasında teslim edilen başka bir implant, tespitten kaçınmak amacıyla saldırgan kontrollü sunucuyla ağ iletişimi için Telegram API’sini kullanması nedeniyle bu adı alan GRAMDOOR’dur ve bir kez daha sızmayı kolaylaştırmak için iletişim araçlarının kullanımını vurgulamaktadır. veri.

Bulgular ayrıca, MuddyWater grubunu dünya genelinde savunma, yerel yönetim, petrol ve doğal gaz ve telekomünikasyon sektörlerini hedef alan casusluk saldırılarıyla suçlayan İngiltere ve ABD’deki siber güvenlik kurumlarının yeni bir ortak tavsiyesiyle örtüşüyor.



siber-2

Elon Musk’ın xAI şirketinin kurucu ortağı görevinden ayrıldı.
Klarna’nın en son güncellemesi, kişisel bir alışveriş asistanı ve yeni içerik oluşturucu araçları sunar
Tokyopop yeni romantizm ve fantezi manga serisi çıkışlarını duyurdu
Xbox Game Pass’inizi aileniz ve arkadaşlarınızla paylaşmak ister misiniz? Bu sızıntı ufuktaki umudu gösteriyor
Volkswagen 2025’te Tesla’yı geçmek istiyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAPIsinibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHackerlarİranlıKötüKötüyeKullananMessengerNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelegramveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2K Ekranlı Lenovo Tab M10 Plus (3. Nesil) Dolby Atmos, MWC 2022’de Tanıtıldı
Sonraki Makale Lenovo’nun yeni IdeaPad Gaming 3’ü 16:10 en boy oranlı ekrana sahip
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?