Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor

GenelSiber Güvenlik

Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor

teknomers
Son güncelleme: 9 Temmuz 2024 00:18
teknomers
Paylaş
Paylaş


08 Tem 2024Haber odasıSiber Casusluk / Bulut Güvenliği

Daha önce belgelenmemiş, gelişmiş kalıcı tehdit (APT) grubu olarak adlandırılan BulutBüyücüsü Rus hükümet birimlerini, komuta ve kontrol (C2) ve veri sızdırma amacıyla bulut hizmetlerinden yararlanarak hedef aldığı gözlemlendi.

Mayıs 2024’te faaliyeti keşfeden siber güvenlik firması Kaspersky, tehdit aktörü tarafından benimsenen ticari zanaatın CloudWizard’ınkiyle benzerlikler taşıdığını ancak kötü amaçlı yazılımın kaynak kodundaki farklılıklara dikkat çekti. Saldırılar, yenilikçi bir veri toplama programı ve izlerini örtmek için bir dizi kaçınma taktiği kullanıyor.

Rus güvenlik sağlayıcısı, “Bu, Microsoft Graph, Yandex Cloud ve Dropbox bulut altyapısı üzerinden gizli izleme, veri toplama ve sızdırma için kullanılan gelişmiş bir siber casusluk aracıdır” dedi. söz konusu.

“Kötü amaçlı yazılım, bulut kaynaklarını komuta ve kontrol (C2) sunucuları olarak kullanır ve kimlik doğrulama belirteçlerini kullanarak API’ler aracılığıyla bunlara erişir. Ayrıca, CloudSorcerer ilk C2 sunucusu olarak GitHub’ı kullanır.”

Hedeflere sızmak için kullanılan kesin yöntem henüz bilinmiyor, ancak ilk erişim, arka kapı olarak kullanılan, C2 iletişimlerini başlatan veya yürütüldüğü işleme (yani mspaint.exe, msiexec.exe) bağlı olarak diğer meşru işlemlere kabuk kodu enjekte eden veya “tarayıcı” dizesini içeren C tabanlı taşınabilir bir yürütülebilir ikili dosyayı bırakmak için kullanılıyor.

Kaspersky, “Kötü amaçlı yazılımın, çalıştığı işleme göre davranışını dinamik olarak uyarlama yeteneği ve Windows kanalları üzerinden karmaşık işlemler arası iletişimi kullanması, onun karmaşıklığını daha da ortaya koyuyor” dedi.

Arka kapı bileşeni, kurban makine hakkında bilgi toplamak ve dosya ve klasörleri numaralandırmak, kabuk komutlarını yürütmek, dosya işlemleri gerçekleştirmek ve ek yükleri çalıştırmak için talimatları almak üzere tasarlanmıştır.

C2 modülü ise bir GitHub sayfasına bağlanarak bir ölü damla çözücü Microsoft Graph veya Yandex Cloud’da barındırılan gerçek sunucuya işaret eden kodlanmış bir onaltılık dizeyi almak için.

“Alternatif olarak, GitHub’a bağlanmak yerine, CloudSorcerer aynı verileri hxxps://my.mail adresinden almaya çalışır[.]Kaspersky, “Rus bulut tabanlı bir fotoğraf barındırma sunucusu olan ru/” dedi. “Fotoğraf albümünün adı aynı onaltılık dizeyi içeriyor.”

“CloudSorcerer kötü amaçlı yazılımı, Rus hükümet kuruluşlarını hedef alan karmaşık bir araç setini temsil ediyor. C2 altyapısı için Microsoft Graph, Yandex Cloud ve Dropbox gibi bulut hizmetlerini ve ilk C2 iletişimleri için GitHub’ı kullanması, siber casusluğa karşı iyi planlanmış bir yaklaşım olduğunu gösteriyor.”



siber-2

Jsaux, resmi Steam Deck yuvasını klonladı, daha ucuz olabileceğini kanıtladı
Kamaz, Ukrayna’daki durumdan dolayı zaten acı çekiyor. Daimler Truck AG işbirliğini askıya aldı
“İLE "Niva" ile tamam "Hibe etmek" Aynı. "Vesta" başarısız oluyor, bir eksiklik var ”, ”Lada Vesta NG’nin montajı, çeşitli bileşenlerin eksikliğinden dolayı büyük ölçüde durdu.
Yeni Indie World Vitrini, Bu Yıl ve Önümüzdeki Yıl Gelecek Indie Oyunlarını Açıkladı! – Dış Liman
Çin’in elektrikli otomobilleri Norveç’i fethediyor: pazar payı neredeyse %10’a ulaşıyor
ETİKETLENDİ:ağ güvenliğialıyorAPTbilgi Güvenliğibilgisayar GüvenliğiCloudSorcererfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefHükümetKuruluşlarınıNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Ring’in Fransa’daki Fiyatı Sızdırıldı; Galaxy Watch 6 Classic ile Aynı Fiyata Sahip Olabilir
Sonraki Makale PS5 DualSense Edge Kontrolcüsü Prime Day Öncesinde İlk Büyük İndirimi Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
TikTok Yasakları: Aslında Neden Bu Kadar Önemliydi?
Genel
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
Retro Mac Mini ile OpenClaw kutunuzu geleceğe taşıyın
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?