Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı Yazılım, Orta Doğu Kullanıcılarını Hedef Alan Palo Alto VPN Kılığına Girdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı Yazılım, Orta Doğu Kullanıcılarını Hedef Alan Palo Alto VPN Kılığına Girdi

GenelSiber Güvenlik

Yeni Kötü Amaçlı Yazılım, Orta Doğu Kullanıcılarını Hedef Alan Palo Alto VPN Kılığına Girdi

teknomers
Son güncelleme: 31 Ağustos 2024 09:00
teknomers
Paylaş
Paylaş


30 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği

Siber güvenlik araştırmacıları, kendisini Palo Alto Networks olarak gizleyen kötü amaçlı yazılımlar aracılığıyla Orta Doğu’daki kullanıcıları hedef alan yeni bir kampanyayı açıkladı. KüreselKoruma sanal özel ağ (VPN) aracı.

Trend Micro araştırmacısı Mohamed Fahmy, “Kötü amaçlı yazılım uzaktan PowerShell komutları yürütebilir, dosyaları indirip sızdırabilir, iletişimleri şifreleyebilir ve sanal alan çözümlerini atlatabilir; bu da hedeflenen kuruluşlar için önemli bir tehdit oluşturuyor” dedi. söz konusu teknik bir raporda.

Karmaşık kötü amaçlı yazılım örneğinin iki aşamalı bir süreç kullandığı ve tehdit aktörlerinin herhangi bir alarmı tetiklemeden serbestçe faaliyet göstermesine olanak tanıyan, bir şirket VPN portalı gibi görünen komuta ve kontrol (C2) altyapısına bağlantılar kurmayı içerdiği gözlemlendi.

Kampanyanın ilk saldırı vektörü şu anda bilinmiyor, ancak kullanıcıları GlobalProtect aracısını yüklediklerini düşünmeleri için kandırmak amacıyla kimlik avı tekniklerinin kullanılmasından şüpheleniliyor. Etkinlik belirli bir tehdit aktörüne veya grubuna atfedilmedi.

Başlangıç ​​noktası, GlobalProtect.exe adlı birincil arka kapı bileşenini dağıtan bir setup.exe ikili dosyasıdır. Bu bileşen yüklendiğinde, operatörleri ilerleme konusunda uyaran bir işaretleme süreci başlatır.

Birinci aşama yürütülebilir dosyası ayrıca sistem bilgilerini bir C2 sunucusuna (94.131.108) sızdırmak için kullanılan iki ek yapılandırma dosyasını (RTime.conf ve ApProcessId.conf) bırakmaktan da sorumludur.[.]78), mağdurun IP adresi, işletim sistemi bilgileri, kullanıcı adı, makine adı ve uyku süresi dizisi dahil.

Fahmy, “Kötü amaçlı yazılım, ana kod bloğunu yürütmeden önce işlem dosyası yolunu ve belirli dosyayı kontrol ederek davranış analizini ve deneme çözümlerini atlatmak için bir kaçınma tekniği uyguluyor” dedi.

Arka kapı, dosyaları yüklemek, bir sonraki aşama yüklerini indirmek ve PowerShell komutlarını yürütmek için bir kanal görevi görür. C2 sunucusuna işaret verme, Etkileşim açık kaynaklı proje.

Fahmy, “Kötü amaçlı yazılım, BAE’de bulunan bir şirket için meşru bir VPN portalı gibi görünmek üzere tasarlanmış, yeni kaydedilen ‘sharjahconnect’ URL’sine (muhtemelen BAE emirliği Sharjah’a atıfta bulunuyor) yöneliyor” dedi.

“Bu taktik, kötü amaçlı yazılımın kötü amaçlı faaliyetlerinin beklenen bölgesel ağ trafiğiyle harmanlanmasını ve kaçınma özelliklerinin artırılmasını sağlamak için tasarlanmıştır.”



siber-2

Reddit CPO yeni özelliklerden bahsediyor: daha iyi çeviriler, moderasyon ve geliştirme araçları
Rusya’da güçlü bir turbo motora, 8 vitesli otomatik şanzımana ve 2 yıl garantiye sahip tamamen yeni bir Kia Sportage satmaya başladılar.
İşlerin Yoğun Olduğu Zamanlarda DDoS Saldırılarına Nasıl Hazırlanılır?
Oyun donanımını inceledim ve bu, 2023’teki en sevdiğim Steam Deck olmayan el bilgisayarıydı
Tiger Global Hindistan’da Walmart-Flipkart Anlaşmasıyla İlgili Davayı Kaybetti
ETİKETLENDİ:ağ güvenliğiAlanAltoAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDoğufidye yazılımı kötü amaçlı yazılımGirdihack haberlerihacker haberlerihedefkılığınaKötüKullanıcılarınınasıl hacklenirOrtaPalosiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVPNYazılımyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 50 Megapiksel Ana Kamera ve 5.000mAh Pil ile Moto G55, Moto G35 Tanıtıldı: Fiyat, Özellikler
Sonraki Makale Eski Riot Games çalışanları, yeni video oyununda NPC’lere güç sağlamak için üretken yapay zekadan yararlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?