Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yapışkan Kurt Adam Rusya ve Belarus’taki Siber Saldırı Hedeflerini Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yapışkan Kurt Adam Rusya ve Belarus’taki Siber Saldırı Hedeflerini Genişletiyor

GenelSiber Güvenlik

Yapışkan Kurt Adam Rusya ve Belarus’taki Siber Saldırı Hedeflerini Genişletiyor

teknomers
Son güncelleme: 10 Haziran 2024 12:29
teknomers
Paylaş
Paylaş


10 Haziran 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Rusya ve Belarus’taki varlıkları hedef alan siber saldırılarla bağlantılı olan Yapışkan Kurtadam olarak bilinen bir tehdit aktörünün ayrıntılarını açıkladı.

Kimlik avı saldırıları, bir ilaç şirketini, mikrobiyoloji ve aşı geliştirmeyle ilgilenen bir Rus araştırma enstitüsünü ve başlangıçtaki odak noktası olan Morphisec’in ötesinde genişleyen havacılık sektörünü hedef alıyordu. söz konusu geçen hafta bir raporda.

Güvenlik araştırmacısı Arnold Osipov, “Önceki kampanyalarda enfeksiyon zinciri, gofile.io gibi platformlardan kötü amaçlı bir dosya indirmeye yönelik bir bağlantı içeren kimlik avı e-postalarıyla başlamıştı” dedi. “Bu son kampanyada, WebDAV sunucularında depolanan bir veriye işaret eden LNK dosyalarını içeren arşiv dosyaları kullanıldı.”

Yapışkan Kurtadam, Rusya ve Belarus’u hedef alan birçok tehdit aktöründen biri. Bulut Kurtadam (aka Başlangıç ​​ve Bulut Atlası), Kuvars Kurt, kırmızı Kurt (aka RedCurl) ve Pullu Kurtöyleydi ilk belgelenen BI.ZONE tarafından Ekim 2023’te. Grubun en az Nisan 2023’ten beri aktif olduğuna inanılıyor.

Siber güvenlik firması tarafından belgelenen önceki saldırılarda, kötü amaçlı yüklere bağlantılar içeren kimlik avı e-postaları kullanıldı ve bu durum, bir kolluk kuvvetleri operasyonunun ardından altyapısı geçen yılın başında devre dışı bırakılan NetWire uzaktan erişim truva atının (RAT) konuşlandırılmasıyla sonuçlandı.

Morphisec tarafından gözlemlenen yeni saldırı zinciri, çıkarıldığında iki LNK dosyası ve bir sahte PDF belgesi içeren, ikincisinin bir video konferansa davet olduğunu iddia eden ve alıcıları bu belgeye tıklamaya teşvik eden bir RAR arşiv ekinin kullanımını içeriyor. Toplantı gündemini ve e-posta dağıtım listesini almak için LNK dosyalarını kullanın.

LNK dosyalarından herhangi birinin açılması, WebDAV sunucusunda barındırılan bir ikili dosyanın yürütülmesini tetikler ve bu da gizlenmiş bir Windows toplu komut dosyasının başlatılmasına yol açar. Komut dosyası, sonuçta son veriyi enjekte eden ve aynı zamanda güvenlik yazılımı ve analiz girişimlerini atlayan bir AutoIt komut dosyasını çalıştıracak şekilde tasarlanmıştır.

“Bu yürütülebilir dosya, daha önce bilinen bir şifreleyicinin parçası olan, kendi kendine açılan bir NSIS arşividir. CypherITOsipov şunları söyledi: “Orijinal CypherIT şifreleyici artık satılmasa da, birkaç hack forumunda gözlemlendiği gibi mevcut çalıştırılabilir dosya bunun bir çeşididir.”

Kampanyanın nihai hedefi, ticari RAT’leri ve Rhadamanthys ve Ozone RAT gibi bilgi çalan kötü amaçlı yazılımları sunmaktır.

Osipov, “Yapışkan Kurtadam grubunun belirli bir ulusal kökenine işaret eden kesin bir kanıt olmasa da, jeopolitik bağlam, Ukrayna yanlısı bir siber casusluk grubu veya hacktivistlerle olası bağlantıları öne sürüyor, ancak bu atıf belirsizliğini koruyor” dedi.

Bu gelişme, BI.ZONE’un kod adı verilen bir faaliyet kümesini ortaya çıkarmasıyla ortaya çıktı. Safir Kurt Adam Popüler açık kaynaklı SapphireStealer’ın bir kolu olan Amethyst kullanılarak Rusya’nın eğitim, üretim, BT, savunma ve havacılık mühendisliği sektörlerine yönelik 300’den fazla saldırının arkasında bu saldırının olduğu atfediliyor.

Rus şirketi, Mart 2024’te ayrıca şu şekilde adlandırılan kümeleri de ortaya çıkardı: Kabarık Kurt Ve Gizemli Kurtadam Remote Utilities, XMRig madenci, WarZone RAT ve RingSpy adlı özel bir arka kapıyı dağıtmak için hedef odaklı kimlik avı tuzakları kullananlar.

“RingSpy arka kapısı, bir saldırganın komutları uzaktan yürütmesine, sonuçlarını almasına ve ağ kaynaklarından dosya indirmesine olanak tanır” dedi. “Arka kapı [command-and-control] Sunucu bir Telegram botudur.”



siber-2

AP-HP hastaneleri dev bir bilgisayar arızasıyla karşılaştı
Amazon Prime Video, Reacher’ı ikinci sezon için yeniliyor
Teenage Mutant Ninja Turtles: Shredder’s Revenge’e İki Yeni Dövüşçü Katılıyor
Windows 11’in Copilot için tuhaf QR kod reklamı öfkeli bir tepkiyle karşılaştı – bu nedenle Microsoft deneyi durdurdu
Android 12L, iyi koruma ve uygun platform. Samsung Galaxy Tab Active 4 Pro tablet seçenekleri ortaya çıktı
ETİKETLENDİ:Adamağ güvenliğiBelarustakibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGenişletiyorhack haberlerihacker haberlerihedefleriniKurtNasıl heklenirRusyasaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYapışkanyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Life is Strange: Double Exposure duyuruldu ve Max Caulfield’ın geri dönüşü görüldü
Sonraki Makale iOS 18, WWDC 2024’te FaceID ile Uygulama Kilidi ve Simgeler için Karanlık Mod Alacak: Raporlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?