Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UAC-0063, çalınan belgeleri kullanarak Avrupa büyükelçilerine siber saldırıları genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UAC-0063, çalınan belgeleri kullanarak Avrupa büyükelçilerine siber saldırıları genişletiyor

GenelSiber Güvenlik

UAC-0063, çalınan belgeleri kullanarak Avrupa büyükelçilerine siber saldırıları genişletiyor

teknomers
Son güncelleme: 29 Ocak 2025 09:27
teknomers
Paylaş
Paylaş


29 Ocak 2025Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı

Olarak bilinen gelişmiş kalıcı tehdit (APT) grubu UAC-0063 HatVibe olarak adlandırılan bilinen bir kötü amaçlı yazılım sunmak amacıyla başka bir hedefe saldırmak için bir kurbana sızarak elde edilen meşru belgelerden yararlandığı görülmüştür.

“Bu araştırma, UAC-0063’ün operasyonlarının resmini tamamlamaya odaklanıyor, özellikle genişlemelerini Orta Asya’ya ilk odaklanmalarının ötesinde belgeliyor, Almanya, İngiltere, Hollanda, Romanya ve Gürcistan dahil olmak üzere birçok Avrupa ülkesindeki büyükelçilikler gibi varlıklar gibi kuruluşlar, “Martin Zugec, Bitdefender Teknik Çözümler Direktörü, söz konusu Hacker News ile paylaşılan bir raporda.

UAC-0063, Mayıs 2023’te Romanya Siber Güvenlik Şirketi tarafından Orta Asya’daki devlet kuruluşlarını Downex (AKA Stillarch) olarak bilinen bir veri açığa vurma kötü amaçlı yazılımla hedefleyen bir kampanya ile bağlantılı olarak işaretlendi. APT28 adlı bilinen bir Rus devlet destekli aktörle bağlantıları paylaştığından şüpheleniliyor.

Sadece haftalar sonra, tehdit kümesini takma kümeyi atayan Ukrayna’nın bilgisayar acil müdahale ekibi (CERT-UA), hack grubunun en az 2021’den beri faaliyete geçtiğini ve ülkedeki devlet bedenlerine bir Keylogger (Logpie) ile saldırdığını ortaya koydu. , bir HTML uygulama komut dosyası yükleyici (hatvibe), bir Python arka kapı (CherrySpy veya Downexpyer) ve Downex.

Tehdit oyuncusu Tag-1010 adını atanan kayıtlı Future’s InKt Group’a göre, UAC-0063’ün Orta Asya, Doğu Asya ve Avrupa’daki kuruluşlarda çeşitli varlıkları da hedeflediğine dair kanıtlar var.

Bu ayın başlarında, siber güvenlik firması Sekoia, Hacking ekibi tarafından Kazakistan Cumhuriyeti Dışişleri Bakanlığı’ndan çalınan belgeleri kullanan ve hatvibe kötü amaçlı yazılımları sunan belgeleri kullanan bir kampanyayı belirlediğini açıkladı.

Bitdefender’ın son bulguları, bu davranışın devam ettiğini göstermektedir, girişler nihayetinde Downex, Downexpyer ve yeni keşfedilen bir USB veri exfiltrator, Pyplunderplug adlı Pyplunderplug’u 2023 Ocak ortasında bir Alman şirketini hedefleyen en az bir olayda kodlamaktadır.

Siber saldırılar

Downexpyer, uzak bir sunucu ile kalıcı bir bağlantı sağlamak ve veri toplamak, komutları yürütmek ve ek yükler dağıtmak için komut almak için çeşitli özelliklerle donatılmıştır. Komut ve Kontrol (C2) sunucusundan elde edilen görevlerin listesi aşağıdadır-

  • A3 – Belirli bir uzantı kümesini C2 ile eşleştiren dosyaları pesfiltrat
  • A4 – Dosyaları ve tuş vuruşlarını C2’ye pespiltratlayın ve şanzımandan sonra bunları silin
  • A5 – Komutları Yürütme (varsayılan olarak “SystemInfo” işlevi sistem bilgilerini hasat etmek için çağrılır)
  • A6 – Dosya sistemini numaralandırın
  • A7 – Ekran görüntüleri alın
  • A11 – Başka bir çalışan görevi sonlandırın

Zugec, “Downexpyer’in temel işlevselliklerinin son iki yılda istikrarı, olgunluğunun ve UAC-0063 cephaneliğindeki muhtemelen uzun süredir devam eden varlığının önemli bir göstergesidir.” “Bu gözlemlenen istikrar, Downexpyer’in 2022’den önce zaten operasyonel ve rafine olduğunu gösteriyor.”

Bitdefender, Downex, Downexpyer ve hatvibe ile enfekte olan uzlaşmış makinelerden birinde tuş vuruşlarını – muhtemelen logpie’nin öncüsü – kaydetmek için tasarlanmış bir Python komut dosyası belirlediğini söyledi.

Zugec, “UAC-0063, gelişmiş yetenekleri ve devlet kuruluşlarının kalıcı hedeflemesi ile karakterize edilen sofistike bir tehdit oyuncusu grubunu örneklendiriyor.” Dedi.

“Downexpyer ve Pyplunderplug gibi sofistike implantlar içeren cephaneliği, iyi hazırlanmış TTP’lerle birleştiğinde, casusluk ve istihbarat toplantısına açık bir şekilde odaklanıyor. Belirli bölgelerdeki hükümet kuruluşlarının hedeflenmesi potansiyel Rus stratejik çıkarlarıyla uyumlu.”



siber-2

Bu Haftanın En İyi 8 Yeni Netflix, Max ve Daha Fazlasında Yayınlanacak Dizi (7-13 Nisan)
Super Mario Bros. Wonder Direct, Oyunla İlgili Büyük Ayrıntılar Sunuyor
Gökbilimciler Dev Kara Deliklerden Muazzam Boşlukların Casus Dörtlüsü
Ağırlıkları unutun – Ben kişisel bir antrenörüm ve bu oturarak karın egzersizini daha güçlü alt karın kasları oluşturmak için kullanıyorum
Sifu Başlangıç ​​Kılavuzu: Usta Olmak İçin 11 İpucu
ETİKETLENDİ:ağ güvenliğiAvrupaBelgeleribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükelçilerineÇalınanFidye Yazılımları Kötü YazılımGenişletiyorhacker haberlerihacking newsKullanaraknasıl hacklenirSaldırılarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUAC0063veri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia nihayet yaklaşan RTX 50 Serisi GPU Kıtlığı-RTX 5090, RTX 5080 Stokları Olabilir
Sonraki Makale Kriz Almanları daha accomodating yaptı: Volkswagen, Avrupa’daki ortak işletmeleri Çinli ortaklarla tartışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
Eylül Ayı Ateş Emblem ve Harika Bir İşbirlikçi Oyun ile Doluşuyor
Oyun
Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?