Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor

GenelSiber Güvenlik

Yeni APT Grubu “CloudSorcerer” Rus Hükümet Kuruluşlarını Hedef Alıyor

teknomers
Son güncelleme: 9 Temmuz 2024 00:18
teknomers
Paylaş
Paylaş


08 Tem 2024Haber odasıSiber Casusluk / Bulut Güvenliği

Daha önce belgelenmemiş, gelişmiş kalıcı tehdit (APT) grubu olarak adlandırılan BulutBüyücüsü Rus hükümet birimlerini, komuta ve kontrol (C2) ve veri sızdırma amacıyla bulut hizmetlerinden yararlanarak hedef aldığı gözlemlendi.

Mayıs 2024’te faaliyeti keşfeden siber güvenlik firması Kaspersky, tehdit aktörü tarafından benimsenen ticari zanaatın CloudWizard’ınkiyle benzerlikler taşıdığını ancak kötü amaçlı yazılımın kaynak kodundaki farklılıklara dikkat çekti. Saldırılar, yenilikçi bir veri toplama programı ve izlerini örtmek için bir dizi kaçınma taktiği kullanıyor.

Rus güvenlik sağlayıcısı, “Bu, Microsoft Graph, Yandex Cloud ve Dropbox bulut altyapısı üzerinden gizli izleme, veri toplama ve sızdırma için kullanılan gelişmiş bir siber casusluk aracıdır” dedi. söz konusu.

“Kötü amaçlı yazılım, bulut kaynaklarını komuta ve kontrol (C2) sunucuları olarak kullanır ve kimlik doğrulama belirteçlerini kullanarak API’ler aracılığıyla bunlara erişir. Ayrıca, CloudSorcerer ilk C2 sunucusu olarak GitHub’ı kullanır.”

Hedeflere sızmak için kullanılan kesin yöntem henüz bilinmiyor, ancak ilk erişim, arka kapı olarak kullanılan, C2 iletişimlerini başlatan veya yürütüldüğü işleme (yani mspaint.exe, msiexec.exe) bağlı olarak diğer meşru işlemlere kabuk kodu enjekte eden veya “tarayıcı” dizesini içeren C tabanlı taşınabilir bir yürütülebilir ikili dosyayı bırakmak için kullanılıyor.

Kaspersky, “Kötü amaçlı yazılımın, çalıştığı işleme göre davranışını dinamik olarak uyarlama yeteneği ve Windows kanalları üzerinden karmaşık işlemler arası iletişimi kullanması, onun karmaşıklığını daha da ortaya koyuyor” dedi.

Arka kapı bileşeni, kurban makine hakkında bilgi toplamak ve dosya ve klasörleri numaralandırmak, kabuk komutlarını yürütmek, dosya işlemleri gerçekleştirmek ve ek yükleri çalıştırmak için talimatları almak üzere tasarlanmıştır.

C2 modülü ise bir GitHub sayfasına bağlanarak bir ölü damla çözücü Microsoft Graph veya Yandex Cloud’da barındırılan gerçek sunucuya işaret eden kodlanmış bir onaltılık dizeyi almak için.

“Alternatif olarak, GitHub’a bağlanmak yerine, CloudSorcerer aynı verileri hxxps://my.mail adresinden almaya çalışır[.]Kaspersky, “Rus bulut tabanlı bir fotoğraf barındırma sunucusu olan ru/” dedi. “Fotoğraf albümünün adı aynı onaltılık dizeyi içeriyor.”

“CloudSorcerer kötü amaçlı yazılımı, Rus hükümet kuruluşlarını hedef alan karmaşık bir araç setini temsil ediyor. C2 altyapısı için Microsoft Graph, Yandex Cloud ve Dropbox gibi bulut hizmetlerini ve ilk C2 iletişimleri için GitHub’ı kullanması, siber casusluğa karşı iyi planlanmış bir yaklaşım olduğunu gösteriyor.”



siber-2

Google’ın, kenarlıksız tasarıma sahip yeni Nest Öğrenme Termostatı için pazarlama materyalleri sızdırıldı
Verilerinizden en iyi şekilde nasıl yararlanabilirsiniz? Büyük gruplar için tarifler
Şu anda yaptığınız 7 ızgara hatası
Adobe, uygulamalarını Spectrum 2 ile yeniliyor
İsmail Kartal’ın Şampiyonluk Şansını Mucizelere Bırakan Büyük Talihsizliği – Son Dakika Spor Gelişmeleri
ETİKETLENDİ:ağ güvenliğialıyorAPTbilgi Güvenliğibilgisayar GüvenliğiCloudSorcererfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefHükümetKuruluşlarınıNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Ring’in Fransa’daki Fiyatı Sızdırıldı; Galaxy Watch 6 Classic ile Aynı Fiyata Sahip Olabilir
Sonraki Makale PS5 DualSense Edge Kontrolcüsü Prime Day Öncesinde İlk Büyük İndirimi Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?