Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ürdün Dışişleri Bakanlığı’ndan Yeni Saitama arka kapısı Hedeflenen Yetkili
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ürdün Dışişleri Bakanlığı’ndan Yeni Saitama arka kapısı Hedeflenen Yetkili

GenelSiber Güvenlik

Ürdün Dışişleri Bakanlığı’ndan Yeni Saitama arka kapısı Hedeflenen Yetkili

teknomers
Son güncelleme: 13 Mayıs 2022 20:56
teknomers
Paylaş
Paylaş


Ürdün dışişleri bakanlığını hedef alan bir mızrak avı kampanyasının Saitama adlı yeni bir gizli arka kapıyı düşürdüğü gözlemlendi.

Malwarebytes ve Fortinet FortiGuard Labs’den araştırmacılar atfedilen İranlı bir siber casusluk tehdidi aktörüne yönelik kampanya, grup tarafından sahnelenen geçmiş kampanyalara benzerliklere atıfta bulunarak APT34 takma adıyla izlendi.

Fortinet araştırmacısı Fred Gutierrez, “Bu saldırıların çoğu gibi, e-posta da kötü amaçlı bir ek içeriyor” dedi. dedim. “Ancak, ekli tehdit bahçe tipi bir kötü amaçlı yazılım değildi. Bunun yerine, genellikle gelişmiş kalıcı tehditlerle (APT’ler) ilişkilendirilen yeteneklere ve tekniklere sahipti.”

OilRig, Helix Kitten ve Cobalt Gypsy olarak da bilinen APT34’ün en az 2014’ten beri aktif olduğu biliniyor ve Orta Doğu ve Kuzey Afrika’da (MENA) telekom, hükümet, savunma, petrol ve finans sektörlerinde çarpıcı bir geçmişe sahip. ) hedeflenen kimlik avı saldırıları yoluyla.

Bu Şubat ayının başlarında ESET, grubu İsrail, Tunus ve Birleşik Arap Emirlikleri’ndeki diplomatik kuruluşlara, teknoloji şirketlerine ve tıbbi kuruluşlara yönelik uzun süredir devam eden bir istihbarat toplama operasyonuna bağladı.

Saitama arka kapı

Yeni gözlemlenen kimlik avı mesajı, potansiyel bir kurbanın makroları etkinleştirmesini isteyen ve kötü amaçlı yazılım yükünü (“update.exe”) düşüren kötü amaçlı bir Visual Basic Uygulaması (VBA) makrosunun yürütülmesine yol açan, silahlı bir Microsoft Excel belgesi içeriyor.

Ayrıca makro, her dört saatte bir tekrarlanan zamanlanmış bir görev ekleyerek implant için kalıcılık sağlamaya özen gösterir.

.NET tabanlı bir ikili dosya olan Saitama, trafiğini gizleme çabasının bir parçası olarak komuta ve kontrol (C2) iletişimleri için DNS protokolünden yararlanır.sonlu durum makinesi” C2 sunucusundan alınan komutları yürütme yaklaşımı.

Gutierrez, “Sonuçta bu, temel olarak bu kötü amaçlı yazılımın bir DNS yanıtı içinde görevler aldığı anlamına gelir” dedi. DNS tüneli, diğer programların veya protokollerin verilerini DNS sorgularında ve yanıtlarında kodlamayı mümkün kılar.

Son aşamada, komut yürütmenin sonuçları daha sonra, bir DNS isteğinde yerleşik olarak sızdırılan verilerle C2 sunucusuna geri gönderilir.

Gutierrez, “Bu kötü amaçlı yazılımı geliştirmek için harcanan emek miktarıyla, diğer gizli bilgi hırsızları gibi bir kez çalıştırılıp sonra kendini silecek türde görünmüyor” dedi.

“Belki de herhangi bir davranışsal algılamayı tetiklemekten kaçınmak için, bu kötü amaçlı yazılım ayrıca herhangi bir kalıcılık yöntemi oluşturmaz. Bunun yerine, zamanlanmış bir görev yoluyla kalıcılık oluşturmak için Excel makrosuna güvenir.”



siber-2

Acil: Flowise AI Agent Yapılandırıcısında Kritik RCE Açığı!
Google, Android TV cihazlarında ücretsiz kanalları izlemenin yeni bir yolunu sunuyor
GPU stok kurtarma, anakart üreticileri için paket sos trenini raydan çıkarıyor
Ocak ayında Max’ten ayrılan ve hemen izlemeniz gereken bu 5 filmi kaçırmayın
Yeni Skoda Octavia böyle görünüyor. Kamuflajsız bir araba videoda gösterildi
ETİKETLENDİ:ağ güvenliğiArkaBakanlığındanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDışişlerifidye yazılımıhack haberlerihacker haberleriHedeflenenKapısıNasıl heklenirSaitamasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarÜrdünveri ihlaliyazılım güvenlik açığıYeniYetkili
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TechCrunch+ özeti: Değerlemenizi, uluslararası vizelerinizi, büyüme için işe alımlarınızı bulun
Sonraki Makale Square Enix, Üçünü Satmasına Rağmen Yeni Oyun Stüdyoları Kurmak İstiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?