Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kimlik Avı Kampanyası Gelişmiş Veri Çalma Amaçlı Kötü Amaçlı Yazılımlarla Petrol ve Gazı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kimlik Avı Kampanyası Gelişmiş Veri Çalma Amaçlı Kötü Amaçlı Yazılımlarla Petrol ve Gazı Hedefliyor

GenelSiber Güvenlik

Yeni Kimlik Avı Kampanyası Gelişmiş Veri Çalma Amaçlı Kötü Amaçlı Yazılımlarla Petrol ve Gazı Hedefliyor

teknomers
Son güncelleme: 5 Nisan 2024 05:22
teknomers
Paylaş
Paylaş


04 Nis 2024Haber odasıKimlik Avı Saldırısı / Kötü Amaçlı Yazılım

Bilgi çalan kötü amaçlı yazılımın Rhadamanthys adlı güncellenmiş bir sürümü, petrol ve gaz sektörünü hedef alan kimlik avı kampanyalarında kullanılıyor.

Cofense araştırmacısı Dylan Duncan, “Kimlik avı e-postaları, benzersiz bir araç olayı tuzağı kullanıyor ve enfeksiyon zincirinin sonraki aşamalarında, Federal Ulaştırma Bürosu’nu, olay için önemli bir para cezasının belirtildiği bir PDF dosyasında yanıltıyor.” söz konusu.

E-posta mesajı, alıcıları varsayılan bir PDF belgesini barındıran bir bağlantıya yönlendirmek için açık yönlendirme kusurundan yararlanan kötü amaçlı bir bağlantıyla birlikte gelir; ancak gerçekte, tıklatıldığında, hırsızın yükünü içeren bir ZIP arşivini indiren bir görüntüdür.

C++ ile yazılan Rhadamanthys, ele geçirilen ana bilgisayarlardan hassas verileri toplamak amacıyla bir komuta ve kontrol (C2) sunucusuyla bağlantı kurmak üzere tasarlanmıştır.

Duncan, “Bu kampanya, emniyet teşkilatının LockBit fidye yazılımı grubunu ele geçirmesinden birkaç gün sonra ortaya çıktı” dedi. “Bu bir tesadüf olsa da Trend Micro, Ağustos 2023’te, bir kesme kötü amaçlı yazılımı ve kripto para madencisinin yanı sıra sızdırılmış bir LockBit yüküyle birlikte gelen bir Rhadamanthys varyantını ortaya çıkardı.

Kimlik Avı Kampanyası

Şirket, “Tehdit aktörleri, tek bir Rhadamanthys paketine bir bilgi hırsızı ve LockBit fidye yazılımı çeşidinin bir kombinasyonunu ekledi; bu da muhtemelen kötü amaçlı yazılımın devam eden evrimine işaret ediyor” dedi. kayıt edilmiş.

Gelişme, yeni hırsız kötü amaçlı yazılım ailelerinin sürekli akışının ortasında geliyor Senkronizasyon Zamanlayıcı Ve Güçlü Hırsızmevcut suşlar gibi olsa bile Strela Hırsızı geliştirilmiş gizleme ve anti-analiz teknikleriyle gelişiyor.

Kimlik Avı Kampanyası

Aynı zamanda bir şeyin ortaya çıkmasını da takip eder. malspam kampanyası Oturum açma bilgileri, finansal veriler ve kişisel belgeler gibi hassas bilgileri yağmalamak amacıyla Agent Tesla kötü amaçlı yazılımını yaymak için bankacılıkla ilgili tuzaklar kullanan Endonezya’yı hedef alıyor.

Check Point’e göre, Kasım 2023’te gözlemlenen Ajan Tesla kimlik avı kampanyaları da gözlerini Avustralya ve ABD’ye dikmiş durumda ve operasyonları Bignosa (diğer adıyla Nosakhare Godson ve Andrei Ivan) ve Tanrılar (diğer adıyla Nosakhare Godson ve Andrei Ivan) olarak takip edilen iki Afrika kökenli tehdit aktörüne atfediyor. GODINHO veya Kmarshal veya Kingsley Fredrick), ikincisi web tasarımcısı olarak çalışıyor.

“Baş aktör [Bignosa] İsrailli siber güvenlik şirketi, ABD ve Avustralya e-posta iş veri tabanlarının yanı sıra bireyleri de doğrulayan, kötü amaçlı yazılım ve kimlik avı kampanyaları yürüten, kuruluşları hedef alan bir grubun parçası gibi görünüyor.” söz konusu.

Bu saldırı zincirleri aracılığıyla dağıtılan Agent Tesla kötü amaçlı yazılımının, yazılım programlarının tersine mühendislik veya değişiklik çabalarına karşı korunmasına yardımcı olan Cassandra Protector tarafından güvence altına alındığı tespit edildi. Mesajlar RoundCube adı verilen açık kaynaklı bir web posta aracı aracılığıyla gönderilir.

Check Point, “Bu tehdit aktörlerinin eylemlerinin açıklamasından da anlaşılacağı üzere, son birkaç yıldır en yaygın kötü amaçlı yazılım ailelerinden birinin arkasında siber suç operasyonları yürütmek için roket bilimi derecesine gerek yok.” söz konusu.

“Bu, düşük giriş seviyesi eşiğinin neden olduğu talihsiz bir olaydır, böylece kurbanları spam kampanyaları yoluyla kötü amaçlı yazılım başlatmaya teşvik etmek isteyen herkes bunu yapabilir.”





siber-2

Android 14 QPR1 Beta 2 artık hata düzeltmeleri ve yeni özelliklerle uygun Pixel cihazlarda kullanıma sunuldu
Amerikalı operatör, ticaretin bir parçası olarak ücretsiz olarak Samsung Galaxy S25 Ultra sunuyor ve Galaxy Watch FE 2024 ayda 1 dolar karşılığında elde edilebilir
Vivo, Dimensity 9300 yonga seti ile desteklenen yeni tableti TWS 4 kulaklıklarını tanıttı
Eternal Strands Demosu Yayınlanmadan Bir Hafta Önce Geliyor
Hades 2 her bakımdan orijinalinden daha iyi
ETİKETLENDİ:ağ güvenliğiAmaçlıAvıbilgi Güvenliğibilgisayar Güvenliğiçalmafidye yazılımı kötü amaçlı yazılımGazıGelişmişhack haberlerihacker haberleriHedefliyorkampanyasıKimlikKötüNasıl heklenirpetrolsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığıyazılımlarlaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beş ay ve 2.000 kancanın ardından Denuvo DRM, Hogwarts Legacy için kırıldı. Arkasındaki adam sürecini paylaşıyor.
Sonraki Makale Brooke Shields ve Miranda Cosgrove, Netflix’in ‘Gelinin Annesi’ Fragmanında Düğün Hazırlığıyla Mücadele Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?