Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar

GenelSiber Güvenlik

Telegram Messenger API’sini Kötüye Kullanan Yeni Casusluk Kötü Amaçlı Yazılım Kullanan İranlı Hackerlar

teknomers
Son güncelleme: 28 Şubat 2022 11:29
teknomers
Paylaş
Paylaş


İranlı bir jeopolitik bağlantı tehdidi aktörü, Kasım 2021’de adı açıklanmayan bir Orta Doğu hükümet kuruluşuna yapılan saldırının bir parçası olarak “basit” arka kapı işlevleriyle gelen iki yeni hedefli kötü amaçlı yazılımı dağıttığı ortaya çıktı.

Siber güvenlik şirketi Mandiant, saldırıyı takma ad altında izlediği kategorize edilmemiş bir kümeye bağladı UNC3313MuddyWater devlet destekli grupla ilişkili olarak “orta düzeyde güvenle” değerlendirdiği .

Araştırmacılar Ryan Tomcik, Emiel Haeghebaert ve Tufail Ahmed, “UNC3313, İran’ın çıkarlarını ve karar alma sürecini desteklemek için gözetleme yapıyor ve stratejik bilgiler topluyor.” dedim. “Hedefleme kalıpları ve ilgili cazibeler, jeopolitik bir bağlantıya sahip hedeflere güçlü bir şekilde odaklanıldığını gösteriyor.”

Ocak 2022’nin ortalarında, ABD istihbarat teşkilatları MuddyWater’ı (diğer adıyla Static Kitten, Seedworm, TEMP.Zagros veya Mercury), İran İstihbarat ve Güvenlik Bakanlığı’nın (MOIS) en az 2018’den beri aktif olan bir alt unsuru olarak nitelendirdi ve operasyonlarında çok çeşitli araç ve teknikleri kullandığı bilinmektedir.

Saldırıların, ilk erişim elde etmek için hedefli kimlik avı mesajları aracılığıyla düzenlendiği ve ardından, yanal hareket ve çevreye erişimi sürdürmek için halka açık saldırgan güvenlik araçlarından ve uzaktan erişim yazılımlarından yararlanıldığı söyleniyor.

Kimlik avı e-postaları, bir iş promosyonu cazibesiyle hazırlanmıştı ve birden fazla kurbanı, OneHub’da barındırılan bir RAR arşiv dosyasını indirmek için bir URL’yi tıklamaları için kandırdı ve bu, bir dayanak elde etmek için meşru bir uzaktan erişim yazılımı olan ScreenConnect’in kurulumunun yolunu açtı.

“UNC3313, ilk güvenlik açığından sonraki bir saat içinde sistemlere sızmak için ScreenConnect’i kullanarak uzaktan erişim kurmak için hızlı bir şekilde hareket etti,” dedi ve güvenlik olayının hızla kontrol altına alındığını ve düzeltildiğini ekledi.

Saldırının sonraki aşamaları, ayrıcalıkların yükseltilmesini, hedeflenen ağ üzerinde dahili keşif yapılmasını ve uzak sistemlere ek araçlar ve yükler indirmek için gizlenmiş PowerShell komutlarının çalıştırılmasını içeriyordu.

Ayrıca, HTTP aracılığıyla sabit kodlanmış bir komut ve kontrol (C2) sunucusundan alınan komutları yürüten bir Windows Komut Dosyası (.WSF) olan STARWHALE adlı daha önce belgelenmemiş bir arka kapı da gözlemlendi.

Saldırı sırasında teslim edilen başka bir implant, tespitten kaçınmak amacıyla saldırgan kontrollü sunucuyla ağ iletişimi için Telegram API’sini kullanması nedeniyle bu adı alan GRAMDOOR’dur ve bir kez daha sızmayı kolaylaştırmak için iletişim araçlarının kullanımını vurgulamaktadır. veri.

Bulgular ayrıca, MuddyWater grubunu dünya genelinde savunma, yerel yönetim, petrol ve doğal gaz ve telekomünikasyon sektörlerini hedef alan casusluk saldırılarıyla suçlayan İngiltere ve ABD’deki siber güvenlik kurumlarının yeni bir ortak tavsiyesiyle örtüşüyor.



siber-2

Sony EU, Gizemli Konsolu ABD’ye Gönderiyor
Orion uzay aracı yaklaşan fırlatmaya hazırlanıyor
OpenAI, Siber Suçlar ve Dezenformasyon için Yapay Zekayı Kullanan 20 Küresel Kötü Amaçlı Kampanyayı Engelledi
Lada Vesta NG Sport gerçekten de çıkacak ancak 160 beygirlik bir motorla ilgili söylentiler şu ana kadar doğrulanmadı.
Neredeyse tüm yeni kötü amaçlı yazılımlar Windows’u hedefliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAPIsinibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHackerlarİranlıKötüKötüyeKullananMessengerNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelegramveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2K Ekranlı Lenovo Tab M10 Plus (3. Nesil) Dolby Atmos, MWC 2022’de Tanıtıldı
Sonraki Makale Lenovo’nun yeni IdeaPad Gaming 3’ü 16:10 en boy oranlı ekrana sahip
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?