Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ukrayna ve Polonya’ya Yönelik Devam Eden Saldırılarda Kullanılan PicassoLoader Kötü Amaçlı Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ukrayna ve Polonya’ya Yönelik Devam Eden Saldırılarda Kullanılan PicassoLoader Kötü Amaçlı Yazılımı

GenelSiber Güvenlik

Ukrayna ve Polonya’ya Yönelik Devam Eden Saldırılarda Kullanılan PicassoLoader Kötü Amaçlı Yazılımı

teknomers
Son güncelleme: 13 Temmuz 2023 21:54
teknomers
Paylaş
Paylaş


13 Temmuz 2023THNSiber saldırı

Ukrayna ve Polonya’daki devlet kurumları, askeri kuruluşlar ve sivil kullanıcılar, hassas verileri çalmak ve virüslü sistemlere kalıcı uzaktan erişim elde etmek için tasarlanmış bir dizi kampanyanın parçası olarak hedef alındı.

Nisan 2022’den Temmuz 2023’e kadar uzanan izinsiz giriş seti, Cobalt Strike Beacon ve njRAT’ı başlatmak için bir kanal görevi gören PicassoLoader adlı bir indirici kötü amaçlı yazılımı dağıtmak için kimlik avı tuzaklarından ve sahte belgelerden yararlanıyor.

Cisco Talos araştırmacısı Vanja Svajcer, “Saldırılar, en yaygın olarak Microsoft Excel ve PowerPoint dosya biçimlerini kullanan, kötü amaçlı Microsoft Office belgeleriyle başlatılan çok aşamalı bir bulaşma zinciri kullandı.” söz konusu yeni bir raporda. “Bunu, yürütülebilir bir indirici ve bir görüntü dosyasına gizlenmiş yük izledi, bu da muhtemelen tespitini zorlaştırır.”

Bazı arasında etkinlikler öncelikleri Belarus hükümeti ile uyumlu olduğu söylenen GhostWriter (namı diğer UAC-0057 veya UNC1151) adlı bir tehdit aktörüne atfedildi.

Bu saldırıların bir alt kümesinin geçen yıl içinde Ukrayna’nın Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) ve Fortinet FortiGuard Labs tarafından belgelendiğini belirtmekte fayda var; bunlardan biri Temmuz 2022’de Ajan Tesla kötü amaçlı yazılımını dağıtmak için makro yüklü PowerPoint belgeleri kullandı .

Virüs bulaşma zincirleri, kurbanları makroları etkinleştirmeye ikna etmeyi amaçlar; VBA makrosu, PicassoLoader olarak bilinen bir DLL indiricisini bırakmak üzere tasarlanmıştır ve daha sonra bir sonraki aşama yükünü, son dosyayı yerleştiren meşru bir görüntü dosyasını getirmek için saldırganın kontrolündeki bir siteye ulaşır. kötü amaçlı yazılım.

Açıklama, CERT-UA’nın ayrıntılı bir açıklaması olarak gelir. sayı ile ilgili e-dolandırıcılık operasyonlar SmokeLoader kötü amaçlı yazılımının yanı sıra bir ezici saldırı hedeflerin Telegram hesaplarının yetkisiz kontrolünü ele geçirmek için tasarlanmıştır.

Geçen ay, CERT-UA bir siber casusluk kampanyası dosyaları dağıtmak için e-posta ve anlık ileti programlarından yararlanan Ukrayna’daki devlet kuruluşlarını ve medya temsilcilerini hedefliyor. ) yükler.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

GhostWriter, gözlerini Ukrayna’ya dikmiş birçok tehdit aktöründen biridir. Buna, Rus ulus-devlet grubu APT28 de dahildir. gözlenen alıcılardan UKR.NET ve Yahoo! sonunda kimlik bilgilerini çalan sahte açılış sayfalarına yönlendirmek için hesaplarında tespit edilen şüpheli etkinlik nedeniyle şifreler.

Gelişme ayrıca, Rus askeri istihbaratı (GRU) ile bağlantılı bilgisayar korsanlarının, saldırılarının “hızını, ölçeğini ve yoğunluğunu artırmak için kasıtlı bir çabayla” Ukrayna’ya yönelik yıkıcı operasyonlarında “standart beş aşamalı bir oyun kitabı” benimsemesini de takip ediyor. .

Bu, ilk erişimi elde etmek için uçta yaşama altyapısından yararlanmayı, kötü amaçlı yazılım ayak izlerini sınırlamak ve tespit edilmekten kaçınmak için keşif, yanal hareket ve bilgi hırsızlığı yapmak için karada yaşama tekniklerini kullanmayı, kalıcı, ayrıcalıklı erişim oluşturmayı içerir. grup ilkesi nesneleri (GPO) aracılığıyla, silicileri konuşlandırarak ve eylemlerini Telegram’daki hacktivist kişiler aracılığıyla telgrafla göndererek.

Google’ın sahibi olduğu Mandiant, “Başucu kitabının sağladığı faydalar, özellikle hızlı tempolu ve oldukça çekişmeli bir işletim ortamı için uygundur, bu da Rusya’nın savaş zamanı hedeflerinin büyük olasılıkla GRU’nun seçtiği taktiksel eylem yollarına rehberlik ettiğini gösteriyor.” söz konusu.



siber-2

Google Bans 2024’te 158.000 kötü niyetli Android Uygulama Geliştirici Hesapları
Yeni bir GPU almayı mı düşünüyorsunuz? Grafik kartlarına olan talebin hızla artması nedeniyle hızlı hareket etmek iyi bir fikir olabilir
Nintendo Switch OLED vs Nintendo Switch: farklı olan nedir?
NYT Bağlantıları Bugün İpucu ve Cevaplar – 18 Mart Salı (#646)
Helldivers 2 Yaması Yayınlandı, Sonuç Olarak Oyuncu Sayısı Üçe Katlandı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridevamedenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKullanılanNasıl heklenirPicassoLoaderPolonyayaSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynaveri ihlaliyazılım güvenlik açığıYazılımıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere soruşturması, Adobe’nin 20 milyar dolarlık Figma anlaşmasını tehlikeye attı
Sonraki Makale Haberlerde Üretken Yapay Zeka Kullanımını Keşfetmek İçin Associated Press Ortağı OpenAI

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?