Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Yaralı Mantikor’ Şimdiye Kadarki En Gelişmiş İran Siber Casusluğunu Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Yaralı Mantikor’ Şimdiye Kadarki En Gelişmiş İran Siber Casusluğunu Ortaya Çıkarıyor

GenelSiber Güvenlik

‘Yaralı Mantikor’ Şimdiye Kadarki En Gelişmiş İran Siber Casusluğunu Ortaya Çıkarıyor

teknomers
Son güncelleme: 6 Kasım 2023 01:54
teknomers
Paylaş
Paylaş



Contents
  • Yaralı Manticore’un Gelişen Araçları
  • Aslan Kuyruğu Tespiti

İran devleti destekli bir tehdit aktörü, gizli, özelleştirilebilir bir kötü amaçlı yazılım çerçevesi kullanarak Orta Doğu’daki yüksek değerli kuruluşlar hakkında en az bir yıldır casusluk yapıyor.

İçinde 31 Ekim’de yayınlanan bir raporCheck Point ve Sygnia’dan araştırmacılar, kampanyayı İran’la bağlantılı “önceki faaliyetlerle karşılaştırıldığında çok daha karmaşık” olarak nitelendirdi. Hedefler şu ana kadar İsrail, Irak, Ürdün, Kuveyt, Umman, Suudi Arabistan ve Birleşik Arap Emirlikleri’ndeki hükümet, askeri, finans, BT ve telekomünikasyon sektörlerini kapsıyordu. Şu ana kadar çalınan verilerin kesin niteliği kamuya açıklanmadı.

Check Point tarafından “Yaralı Manticore” ve Cisco Talos tarafından “Shrouded Snooper” olarak takip edilen sorumlu grup, İran İstihbarat ve Güvenlik Bakanlığı ile bağlantılı. Ünlü OilRig (diğer adıyla APT34, MuddyWater, Crambus, Europium, Hazel Sandstorm) ile örtüşüyor ve araçlarından bazıları 2021’de Arnavutluk hükümet sistemlerine yönelik ikili fidye yazılımı ve temizleme saldırılarında gözlemlendi. Ancak en yeni silahı — Gelen trafikten yükleri çıkarmak için HTTP.sys sürücüsünün belgelenmemiş işlevlerinden yararlanan “Liontail” çerçevesi tamamen kendine aittir.

Check Point’in tehdit istihbaratı grup yöneticisi Sergey Shykevich, “Bu yalnızca ayrı Web kabukları, proxy’ler veya standart kötü amaçlı yazılımlardan ibaret değil” diye açıklıyor. “Bu, hedeflerine çok özel, tam ölçekli bir çerçeve.”

Yaralı Manticore’un Gelişen Araçları

Scarred Manticore, en az 2019’dan beri Orta Doğu’daki yüksek değerli kuruluşların İnternet’e bakan Windows sunucularına saldırıyor.

İlk günlerinde, değiştirilmiş bir versiyonunu kullanıyordu. açık kaynak Web kabuğu Tunna. GitHub’da 298 kez forklanan Tunna, ağ kısıtlamalarını ve güvenlik duvarlarını aşarak TCP iletişimini HTTP üzerinden tünelleyen bir araç seti olarak pazarlanıyor.

Zamanla grup Tunna’da yeterince değişiklik yaptı ve araştırmacılar onu “Foxshell” yeni adı altında takip etti. Ayrıca İnternet Bilgi Hizmetleri (IIS) sunucuları için tasarlanmış .NET tabanlı arka kapı gibi diğer araçlardan da yararlandı. ilk olarak Şubat 2022’de ortaya çıkarıldı ancak ilişkilendirilmedi.

Foxshell’den sonra grubun en yeni ve en büyük silahı geldi: Liontail çerçevesi. Liontail, bellekte yerleşik olan, yani dosyasız oldukları, belleğe yazıldıkları ve bu nedenle arkalarında çok az fark edilebilir iz bıraktıkları anlamına gelen, özel kabuk kodu yükleyicileri ve kabuk kodu yüklerinden oluşan bir dizidir.

Shykevich, “Son derece gizli çünkü tespit edilmesi ve önlenmesi kolay büyük bir kötü amaçlı yazılım yok” diye açıklıyor. Bunun yerine, “çoğunlukla PowerShell, ters proxy’ler, ters kabuklar ve hedeflere göre özelleştirilmiş.”

Aslan Kuyruğu Tespiti

Liontail’in en gizli özelliği, Windows HTTP yığın sürücüsü HTTP.sys’ye doğrudan çağrılarla yükleri nasıl uyandırdığıdır. İlk olarak Eylül ayında Cisco Talos tarafından açıklanan kötü amaçlı yazılım, esas olarak kendisini bir Windows sunucusuna bağlayarak saldırganın belirlediği belirli URL kalıplarıyla eşleşen mesajları dinliyor, yakalıyor ve kodunu çözüyor.

Aslında, Sygnia olay müdahale ekibi lideri Yoav Mazor şöyle diyor: “Bir Web kabuğu gibi davranıyor, ancak geleneksel Web kabuğu günlüklerinin hiçbiri aslında yazılmıyor.”

Mazor’a göre Scarred Manticore’un ortaya çıkmasına yardımcı olan başlıca araçlar Web uygulaması güvenlik duvarları ve ağ düzeyinde dinlemeydi. Shykevich ise bu tür gelişmiş operasyonları ortadan kaldırmak için XDR’nin önemini vurguluyor.

“Uygun bir uç nokta korumanız varsa buna karşı savunma yapabilirsiniz” diyor. “Ağ düzeyi ile uç nokta düzeyi arasındaki korelasyonları, yani uç nokta cihazlarındaki Web kabukları ve PowerShell trafiğindeki anormallikleri arayabilirsiniz. Bu en iyi yoldur.”



siber-1

Beats Studio3 ANC kulaklıklar bugüne kadarki en büyük indirimlerini alıyor
62 bitcoin içeren cüzdanın anahtarı aya gönderilecek: oraya ilk varan ödülü alacak
Cyberpunk 2077 yaması 1.5 canlı yayın – tüm en büyük duyurular
Ama kesinlikle erimezler. GeForce RTX 4070 ve RTX 4060 grafik kartlarında çoğunlukla 12VHPWR güç konektörü bulunmaz
Çarpıcı bağımsız RPG’nin yapımı on yıldır sürüyor ve nihayet Steam’de çıkış yapmayı planlıyor
ETİKETLENDİ:CasusluğunuÇıkarıyorGelişmişİrankadarkimantikorortayaSiberşimdiyeYaralı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel böyle bir satışın hayalini bile kurmamıştı. Almanya’nın en büyük perakendecisi Mindfactory, haftada binden fazla Ryzen 7 7800X3D sattı; bu, tüm Intel Core 14 CPU’ların toplamından üç kat daha fazla
Sonraki Makale Yenilenen Modeller Henüz Hazır Olmadığından Apple Gelecek Yıl Boyunca Tüm iPad Serisini Güncelleyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?