Cumartesi, Haziran 21, 2025
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Extra Haber - Güncel Haber İçerikleri
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Ülkeleri hedefleyen siber saldırılar hız kesmeden devam ediyor

haber by haber
6 Ocak 2023
in Teknoloji
0
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

ESET Research, APT kümesi POLONIUM’un İsrail’i amaç alan siber ataklarını tahlil etti

Siber güvenlik şirketi ESET, POLONIUM APT kümesi tarafından İsrail’de dağıtılan, daha evvel belgelenmemiş özel art kapıları ve siber casusluk araçlarını tahlil etti. ESET telemetrisine nazaran POLONIUM, Eylül 2021’den bu yana İsrail’de bir düzineden fazla kuruluşu maksat aldı. Kümenin en son hareketleri Eylül 2022’de gözlemlendi.

ESET araştırmacılarının ortaya koyduğu bilgilere nazaran sadece İsrail’deki amaçlara odaklanan POLONIUM, mühendislik, bilgi teknolojisi, hukuk, irtibat, markalaşma ve pazarlama, medya, sigorta ve toplumsal hizmetler üzere çeşitli bölümlerdeki bir düzineden fazla kuruluşa saldırdı. Microsoft, POLONIUM’u İran İstihbarat ve Güvenlik Bakanlığı’na bağlı öbür aktörlerle koordine etkinlikler yürüten, Lübnan merkezli operasyonel bir küme olarak kıymetlendiriyor.

ESET telemetrisine nazaran küme, Eylül 2021’den bu yana en az yedi farklı özel art kapı kullandı ve en son hareketleri Eylül 2022’de gözlemlendi. ESET, daha evvel belgelenmemiş beş art kapıyı “-Creep” son ekiyle isimlendirdi. Küme, ekran imgesi almak, tuş vuruşlarını kaydetmek, web kamerası aracılığıyla casusluk yapmak, evrakları sızdırmak ve daha fazlası için özel araçlar geliştirdi. POLONIUM, komuta ve denetim bağlantısı için Dropbox, OneDrive ve Mega üzere yaygın bulut hizmetlerini berbata kullanıyor.

ESET Research’e nazaran POLONIUM, çok sayıda makus gayeli yazılım aracı cephanesine sahip etkin bir tehdit aktörü ve bu araçları daima olarak değiştiriyor. Yeni araçlar geliştiriyor. Küme araçlarının ortak bir özelliği, Dropbox, Mega ve OneDrive üzere bulut hizmetlerinin komuta ve denetim (C&C) bağlantıları için berbata kullanılması. Kümenin atakları yüksek oranda amaca yönelik olduğundan POLONIUM hakkında istihbarat ve kamuoyu raporları çok az ve hudutlu.

Kötü gayeli yazılımı tahlil eden ESET araştırmacısı Matías Porolli şu açıklamalarda bulundu: “POLONIUM’un özel araçlarına eklediği sayısız sürüm ve değişiklik, kümenin amaçlarını gözetlemek açısından daima ve uzun vadeli bir uğraş gerektiriyor. ESET, araç setlerini göz önünde bulundurduğunda kümenin amaçlarından bilinmeyen data toplamakla ilgilendiği manasını çıkarabilir. Küme, rastgele bir sabotaj yahut fidye yazılımı hareketi gerçekleştirmiyor üzere görünüyor.”

POLONIUM’un araç seti yedi özel art kapıdan oluşuyor: C&C için OneDrive ve Dropbox bulut hizmetlerini berbata kullanan CreepyDrive; saldırganların kendi altyapısından aldığı komutları yürüten CreepySnail; sırasıyla Dropbox ve Mega belge depolama hizmetlerinden yararlanan DeepCreep ve MegaCreep; saldırganların sunucularından komutlar alan FlipCreep, TechnoCreep ve PapaCreep. Küme ayrıyeten ekran imajları alarak, tuş vuruşlarını kaydederek, web kamerası aracılığıyla casusluk yaparak, evrakları sızdırarak ve daha fazlasını yaparak gayelerini gözetlemek için birkaç özel modül geliştirdi.

Porolli bu durumu şöyle açıklıyor: “Grubun makus emelli modüllerinin birçok, hudutlu fonksiyonelliğe sahip ve küçük. Bir olayda, saldırganlar ekran imgesi almak için bir modül ve bu imajları C&C sunucusuna yüklemek için öbür bir modül kullandı. Ayrıyeten emsal halde, makûs emelli fonksiyonları çeşitli küçük DLL’lere dağıtarak ve sistemi savunanların yahut araştırmacıların tüm hücum zincirini gözlemlemeyeceğini umarak, kodu art kapılarında bölmeyi seviyorlar.”

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Önceki yazı

Gara ve Asos’ta 6 terörist etkisiz hale getirildi

Sonraki Gönderi

Koç Holding, Altı Yıldır Üst Üste “Dünyanın En İyi İşverenleri” Listesinde

Sonraki Gönderi

Koç Holding, Altı Yıldır Üst Üste "Dünyanın En İyi İşverenleri" Listesinde

ÖNERİLEN

Yatırım Finansman’dan 100. Yıl Rallisine takviye

Yatırım Finansman’dan 100. Yıl Rallisine takviye

19 Nisan 2024
Lider Selvitopu: Tüm gücümüzle sahadayız!

Lider Selvitopu: Tüm gücümüzle sahadayız!

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    0 shares
    Paylaş 0 Tweet 0
  • Niran Hürel Herder İletişim ruhuma çok iyi gelen bir meslek

    0 shares
    Paylaş 0 Tweet 0
  • Yatırım Finansman’dan 100. Yıl Rallisine takviye

    0 shares
    Paylaş 0 Tweet 0
  • Akbank, Cumhuriyet’in 100. Yılına Özel Reklam Sineması ile Tarihi Seyahati Kutluyor

    0 shares
    Paylaş 0 Tweet 0
  • Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort