Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UAC-0125, Army+ Uygulaması Gibi Görünen Kötü Amaçlı Yazılımları Dağıtmak İçin Cloudflare Çalışanlarını Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UAC-0125, Army+ Uygulaması Gibi Görünen Kötü Amaçlı Yazılımları Dağıtmak İçin Cloudflare Çalışanlarını Kötüye Kullanıyor

GenelSiber Güvenlik

UAC-0125, Army+ Uygulaması Gibi Görünen Kötü Amaçlı Yazılımları Dağıtmak İçin Cloudflare Çalışanlarını Kötüye Kullanıyor

teknomers
Son güncelleme: 21 Aralık 2024 21:50
teknomers
Paylaş
Paylaş


19 Aralık 2024Ravie LakshmananDezenformasyon / Kötü Amaçlı Yazılım

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), açıklandı UAC-0125 olarak takip ettiği bir tehdit aktörünün, ülkedeki askeri personeli kandırarak kötü amaçlı yazılımları indirmeleri için Cloudflare Workers hizmetinden yararlandığını söyledi. Ordu+Silahlı kuvvetlerin kağıtsız hale getirilmesi amacıyla Savunma Bakanlığı tarafından Ağustos 2024’te tanıtılan bir mobil uygulama.

Sahte Cloudflare Workers web sitelerini ziyaret eden kullanıcılardan, işletim sistemi için yükleyiciler oluşturmak için kullanılan açık kaynaklı bir araç olan Nullsoft Scriptable Install System (NSIS) kullanılarak oluşturulan Army+’ın Windows yürütülebilir dosyasını indirmeleri isteniyor.

İkili dosyayı açmak, başlatılacak bir tuzak dosyayı görüntülerken aynı zamanda OpenSSH’yi virüslü ana bilgisayara yüklemek, bir çift RSA şifreleme anahtarı oluşturmak, genel anahtarı “authorized_keys” dosyasına eklemek ve özel anahtarı iletmek için tasarlanmış bir PowerShell betiğini çalıştırır. TOR anonimlik ağını kullanan saldırgan tarafından kontrol edilen bir sunucunun anahtarı.

CERT-UA, saldırının nihai amacının, düşmanın kurbanın makinesine uzaktan erişim sağlamasına olanak sağlamak olduğunu söyledi. Bu bağlantıların nasıl yayıldığı şu anda bilinmiyor.

Ajans ayrıca, UAC-0125’in, daha çok APT44, FROZENBARENTS, Sandworm, Seashell Blizzard ve Voodoo Bear olarak bilinen, Birim 74455 ile bağları olan gelişmiş kalıcı tehdit (APT) grubu olan UAC-0002 adlı başka bir kümeyle ilişkili olduğunu belirtti. Rusya Federasyonu Silahlı Kuvvetleri Genelkurmay Başkanlığı Ana Müdürlüğü (GRU).

Bu ayın başında Fortra açıklığa kavuşmuş kötü aktörlerin, kullanıcıların kimlik bilgilerini çalmak amacıyla sahte Microsoft 365 oturum açma ve insan doğrulama sayfalarını barındırmak için Cloudflare Çalışanlarını ve Sayfalarını kullandığı “meşru hizmet kötüye kullanımında artan bir eğilim” gözlemledi.

Şirket, Cloudflare Sayfalarına yönelik kimlik avı saldırılarında %198’lik bir artışa tanık olduğunu, 2023’teki 460 olaydan Ekim 2024 ortası itibarıyla 1.370 olaya yükseldiğini söyledi. Benzer şekilde, Cloudflare Çalışanlarını kullanan kimlik avı saldırıları da 2.447 olaydan %104 artış gösterdi. 2023’te bugüne kadar 4.999 olay yaşandı.

Gelişme, Avrupa Konseyi’nin uygulanan yaptırımlar “Rusya’nın yurt dışındaki istikrarsızlaştırıcı eylemlerinden” sorumlu olduğu söylenen 16 kişi ve üç kuruluşa karşı.

Buna, Avrupa genelinde yabancı suikastlara, bombalamalara ve siber saldırılara karıştığı için GRU Birimi 29155, Orta Afrika Cumhuriyeti ve Burkina Faso’da Rusya yanlısı gizli nüfuz operasyonları yürüten bir dezenformasyon ağı olan Groupe Panafricain pour le Commerce et l’Investissement de dahildir. ve Afrika’da Rus propagandasını ve dezenformasyonunu güçlendiren bir haber ajansı olan African Initiative.

Yaptırımlar ayrıca, Rusya’nın Ukrayna’da devam eden saldırganlık savaşını destekleyen anlatılar yaydığı, ülke aleyhindeki kamuoyunu manipüle ettiği ve Batı’nın desteğini zayıflattığı bilinen, Rusya liderliğindeki bir dezenformasyon ağı olan Doppelganger’ı da hedef alıyor.

Bu amaçla, Rusya Federasyonu Cumhurbaşkanlığı Bilgi ve İletişim Teknolojileri ile İletişim Altyapısının Geliştirilmesi Dairesi Bölüm Başkanı Sofia Zakharova ve GK Struktura’nın (diğer adıyla Company Group Structura) başkanı ve kurucusu Nikolai Tupikin, bir araya geldi. mal varlıklarının dondurulmasına ve seyahat yasaklarına maruz kaldı.

Tupikin ayrıca Mart 2024’te ABD Hazine Bakanlığı’nın Yabancı Varlıklar Kontrol Ofisi (OFAC) tarafından yabancıları kötü niyetli etkileme kampanyalarına giriştiği için yaptırıma maruz kalmıştı.



siber-2

Team Fortress 2 ilk kez Steam’de ‘Çoğunlukla Olumsuz’ durumuna düştü
Samsung Cüzdan artık ödeme ve şifreleri kolaylaştırmak için kullanılabilir
Google Chrome güncellemesi, çevrimiçi ortamda daha güvende olmanız anlamına gelir ve sekmelerinizi düzenlemeniz için şık bir özellik sunar
Acil: Tek Tıkla Sistem Çöküşüne Neden Olan “Hasta Sıfır” Webinarı
AB vatandaşları aramalar ve kısa mesajlar için hâlâ ek ücret ödemek zorunda kalacak
ETİKETLENDİ:ağ güvenliğiAmaçlıArmybilgi Güvenliğibilgisayar GüvenliğiÇalışanlarınıCloudflareDağıtmakfidye yazılımı kötü amaçlı yazılımgibigörünenhack haberlerihacker haberleriiçinKötüKötüyeKullanıyornasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUAC0125Uygulamasıveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un yurtdışı mağazasında AMD B850 anakart fiyatları sızdırıldı – Gigabyte B850 anakartlar 240 ile 308 dolar arasında listeleniyor
Sonraki Makale OpenAI’nin GPT-5’inin beklentilerin altında kaldığı bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dünya Kupası Maçlarını Ücretsiz Deneme ile İzleme Yolları
Liste
Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?