web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Symantec Ortadoğu’da Enerji Sektörünü Hedefleyen Trojan Laziok’u Açıkladı

Symantec tarafından bu yılın ocak ve şubat aylarında dünya çapındaki enerji firmalarında çeşitli düzeylerde saldırılar tespit edilmiş. Bu saldırıların kimin tarafından yapıldığına bakıldığında yeni bir "bilgi çalıcı" tespit edilmiş; Trojan Laziok. Symantec saldırılarda saldırganların nasıl devam edeceklerine dair bilgiler topladıkları ve özellikle petrol, gaz, helyum endüstrilerini hedefledikleri belirtiliyor. Saldırıların arkasındaki kişilerin hedeflerinin stratejik firmalar olduğu anlaşılıyor.

Fusun S.Nebil-Fusun S.Nebil
31 Mart 2015
-ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Sorgulamayan Türkiye’nin başına inşallah bundan sonra daha ağır şeyler gelmez. Dünkü elektrik kesilmesine “bu ancak siber saldırı olabilir” değerlendirmesi yapmıştık ve bazı yerler şüpheyle yaklaştı. Ama Symantec tarafında yeni yayınlanan şu dökümana bakarsanız, “Ortadoğu’da Enerji Sektörünü Hedefleyen Yeni Trojan ; Lazio” başlığını göreceksiniz[1].

Trojan.Laziok sızdığı bilgisayarlardan bilgi alarak, saldırı methodunu o anda oluşturabilen bir virüs olarak tanımlanıyor. Symantec’e göre bu trojan, ocak ve şubat ayı boyunca bilgi toplamış ve topladığı bilgilerle yeni bir trojanı (Backdoor.Cyberat veya Trojan.Zbot) içeri çekmiş.

Symantec tarafından bu yılın ocak ve şubat aylarında dünya çapındaki enerji firmalarında çeşitli düzeylerde saldırılar tespit edilmiş. Bu saldırıların kimin tarafından yapıldığına bakıldığında yeni bir “bilgi çalıcı virüs” tespit edilmiş; Trojan Laziok.

Symantec saldırılarda saldırganların nasıl devam edeceklerine dair bilgiler topladıkları ve özellikle petrol, gaz, helyum endüstrilerini hedefledikleri belirtiliyor. Saldırıların arkasındaki kişilerin hedeflerinin stratejik firmalar olduğu anlaşılıyor. Symantec toplanan bilgilerle, saldırının nasıl devam edeceği ya da saldırı yapılıp, yapılmayacağı kararları verilmiş.

Symantec Lazio’nun “Microsoft Windows Common Controls ActiveX Control Remote Code Execution Vulnerability (CVE-2012-0158)” açığı üzerinden saldırdığını raporluyor[2]. İlginç olan bu açığa karşı geliştirilmiş çözüm de var. Yani saldırganın saldırıyı yapabilmesi için tersi de geçerli, kullanıcı tarafının güvenlik önlemlerine tam dikkat etmediği gözüküyor.

Trojan’ın kendisini “%SystemDrive%Documents and SettingsAll UsersApplication DataSystemOracle” directory altında sakladığı ve chrome.exe, taskmgr.exe, admin.exe gibi farklı bir isim aldığı görülmüş.

Trojan daha sonra, bilgisayarın ismi, içerdeki yazılımlar, RAM büyüklüğü, hard disk büyüklüğü, GPU detayları, CPU detayları, antivirüs yazılım gibi çeşitli bilgileri topladığı görülmüş. Bu bilgilerin bilahere yöneten merkeze geri gönderildiği belirtiliyor. Saldırganlar da bu sistem özelliklerine göre yeni bir virüs gönderiyorlarmış. Bu durumda da gönderdikleri virüs Backdoor.Cyberat ve Trojan.Zbot olarak tanımlanıyor. Saldırganların İngiltere, ABD ve Bulgaristan’daki sunucular üzerinden hareket ettiği belirtiliyor.

Symantec saldırının arkasındaki grubu “çok ileri değil” şeklinde tanımlıyor. Kullandıkları açığın eski, yöntemlerin ise internetteki kanunsuz sitelerden kolayca bulunabilir araçlar içerdiğini söylüyor.

Ama tabi ki burada bir kabahatli, 2012’de çözümü açıklanan bir açığı yamalamayan sistem yöneticileri.

[1] New Reconnaissance Threat Trojianiaziok Targets Energy Sector

[2] Microsoft Security Bulletin MS12-027 – Critical // Vulnerability in Windows Common Controls Could Allow Remote Code Execution (2664258)

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.