web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Tehdit Aktörleri Azerbaycan ve Ermenistan Arasındaki Gerilimi İstismar Ediyor

24 Ekim 2023
-Siber Güvenlik
0
Fortinet Yıllık Yetenek Açığı Raporu, Siber Güvenlik Yeteneklerinin Eksikliğinden Kaynaklanan İhlallerde Artış Olduğunu Ortaya Koyuyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Ağustos 2023’te FortiGuard Labs, Azerbaycan’daki bir şirketin başkanından geliyormuş gibi görünen ve gönderilen işletmelerin yönetim ekiplerini hedef alan virüslü bir not keşfetti. Bu notu açanlar, hedeflerden temel bilgileri toplamak için tasarlanmış kötü amaçlı yazılımı indirmiş oluyor. Aşağıda saldırı zincirini analiz edilirken, bu zararlı yazılımın yeteneklerini gözden geçiriliyor ve arkasındaki tehdit aktörünün olası konumu ortaya konuyor.

Saldırının Anatomisi

FortiGuard Labs bu saldırıyı, Azerbaycan ve Ermenistan birlikleri arasındaki bir sınır çatışması hakkında bilgi içerdiği iddia edilen bir notu bularak tespit etti. Not HTML formatında geliyor ve şifre korumalı bir arşivi otomatik olarak eklemek için HTML trafiğini kullanıyor. Bu arşiv, notta da belirtildiği gibi, üç resim içeriyor. Arşivde iki temiz görsel ve bir sahte görsel bulunuyor.

İlk eylem, sahte resim kısayoluyla aynı dosya adına sahip bir resim görüntülüyor. Açılması istenen diğer resimler savaş halindeki tankları ve stratejik noktaları gösteriyor. Bu teknik bazı kullanıcıların kısayolun sadece bir resim dosyası olduğunu düşünmesine yol açabilir. Ancak bu elbette bir yanlış yönlendirme. Aslında saldırgan eş zamanlı olarak hedeflenen bilgisayara gizli kötü amaçlı yazılım yüklüyor. Saldırganlar kullanıcının %APPDATA% klasöründe “Windows Defender Health Check” adında yeni bir klasör oluşturuyor. Aynı isimle kötü amaçlı yazılım da yüklüyorlar.

Daha önce pek rastlanmayan özelliklere sahip

Bu zararlı yazılım, çoğu kötü amaçlı yazılım yazarının pek tercih etmediği bir programlama dili olan RUST ile programlanıyor. Bu da standart analiz araçlarını ve yöntemlerini kullanmayı biraz daha az kullanışlı hale getiriyor. RUST’ın kullanması bu tehdit aktörünü zaten farklı kılıyor. Ancak, bu zararlı yazılımı farklı kılan tek özellik bu değil.
Kalıcılık için “24rp.xml” adında geçici bir dosya oluşturuluyor. Bu dosya zamanlanmış bir görev oluşturmak için kullanılıyor. Zamanlanmış görev oluşturulduktan sonra .XML dosyası siliniyor. Bu teknik, hedeflenen kişilerin bilgisayarlarını gece boyunca açık bıraktıklarını varsayıyor, böylece zararlı yazılım fark edilme olasılığının daha düşük olduğu normal çalışma saatleri dışında çalışabiliyor. Hatta, daha da büyük bir gizlilik için, zararlı yazılım görevlerini yerine getirirken rastgele süreler boyunca uykuya yatabiliyor.

Bilgiler çalınıyor

Sonuç olarak, zararlı yazılım bir bilgi hırsızı gibi davranarak temel bilgisayardaki tüm bilgileri topluyor ve bunları bir C2 sunucusuna göndererek belli bazı komutları çalıştırıyor.
Bu bilgi hırsızının diğerlerinden farklı kılan özelliği, aynı zamanda ortam değişkenlerinin bir listesini toplaması ve kullanımda olan herhangi bir proxy sunucusunu kontrol etmek için ekstra bir adım atması. Bir proxy sunucusu ayarlanmışsa, zararlı yazılım trafiğini nasıl yönlendireceğini anlıyor. Zararlı yazılım, çalınan şifrelenmiş bilgileri tehdit aktörüne göndermek için bir POST yayınlıyor.

Tehdit aktörünün iz takibi

FortiGuard’ın telemetrisi C2 sunucusunun kendisinde çok ilginç bir şey bulamadı. Ancak, sunucuyu incelediğinde ek bilgiler ortaya çıktı. C2 sunucusu paylaşılan bir sunucu gibi görünmüyor. Bu da tehdit aktörünün sunucu üzerinde tam kontrole ve kuruluma sahip olduğunu gösteriyor. Bu varsayımla FortiGuard, tehdit aktörünün ağ altyapısının daha fazlasını keşfetmeye çalıştı. Sonuçta, yalnızca /24 alt ağının içinde dört ek sunucu ortaya çıktı.

FortiGuards, nottaki 8 Ağustos tarihini başlangıç noktası olarak kullanarak, bir önceki ay bu sunuculara giden trafiği araştırdı. Önemli miktarda trafik bulamasalar da, temmuz ayında VPN için yaygın olarak kullanılan bir bağlantı noktasından önemli bir süre boyunca sunucuya bağlanan Kolombiya’da bir IP adresi tespit etti. Eğer tehdit aktörü faaliyetlerini gizlemek istiyorsa, kendi kontrolü altındaki bir VPN sunucusunu kullanarak bu işi başarabiliyor. Kolombiya IP adresi bir cep telefonu şirketine ait, bu da kullanıcının bir mobil hotspot kullanıyor olabileceğini gösteriyor. Eğer öyleyse, saldırganın konumu burası olabilir.

Sonuç

Bu saldırıdaki tehdit aktörü, radarın dışında kalmasına yardımcı olmak ve analizi daha zor hale getirmek için RUST ve mesai sonrası yürütme dahil olmak üzere birkaç gelişmiş teknik kullanıyor. Ağ altyapısının büyüklüğü de bu tehdit aktörünün sıradan bir zararlı yazılım geliştiricisi değil, kaynaklara erişimi olan biri olduğunu gösteriyor. Jeopolitik bir kuralın kullanılması da bu tehdit aktörünün belirli kullanıcıları nasıl hedefleyeceğini bildiğine işaret ediyor.

Fortinet nasıl koruyor

Fortinet müşterileri, AntiVirus ve FortiEDR servisleri aracılığıyla bu zararlı yazılım örneklerine karşı korunuyor. Benzer bir siber güvenlik tehdidinin kurumunu etkilediğini düşünenlerin, Global FortiGuard Olay Müdahale Ekibimizle iletişime geçmesi öneriliyor.

Etiketler: AzerbaycanErmenistanFortinetGündemOltalama (Phishing)Siber Güvenlik

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.