Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Dijital cephede savaş hız kesmeden devam ediyor

Siber güvenlik şirketi ESET, Rus APT grubu Gamaredon’un gelişmiş bir araç setiyle Ukrayna'ya karşı spearphishing kampanyaları gerçekleştirdiğini duyurdu.

Reklam Alanı
GİRİŞ: 04 Temmuz 2025 - 10:25
GÜNCELLENME: 04 Temmuz 2025 - 10:26
Dijital cephede savaş hız kesmeden devam ediyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik şirketi ESET, Rus APT grubu Gamaredon’un gelişmiş bir araç setiyle Ukrayna'ya karşı spearphishing kampanyaları gerçekleştirdiğini duyurdu. Yeni dağıtım yöntemleri kullanarak kimlik avı kampanyalarının ölçeğini ve sıklığını önemli ölçüde artıran grubun hedefi, Rusya'nın jeopolitik çıkarlarıyla uyumlu siber casusluk. 

ESET Research, Gamaredon'un güncellenmiş siber casusluk araç seti, yeni gizlilik odaklı teknikleri ve 2024 yılı boyunca gözlemlenen, belirli bireyleri, şirketleri veya departmanları hedef alan son derece kişiselleştirilmiş siber saldırılar olan spearphishing operasyonları hakkında bir doküman yayımladı. Ukrayna Güvenlik Servisi (SSU) tarafından Rusya Federal Güvenlik Servisi'nin (FSB) 18. Bilgi Güvenliği Merkezi'ne atfedilen Gamaredon, en az 2013'ten beri Ukrayna devlet kurumlarını hedef alıyor. Gamaredon, 2024 yılında sadece Ukrayna kurumlarına saldırdı. ESET'in son araştırması, grubun hâlâ oldukça aktif olduğunu, sürekli olarak Ukrayna'yı hedef aldığını ancak taktiklerini ve araçlarını önemli ölçüde uyarladığını gösteriyor. Grubun hedefi, Rusya'nın jeopolitik çıkarlarıyla uyumlu siber casusluk. Geçen yıl grup, yeni dağıtım yöntemleri kullanarak kimlik avı kampanyalarının ölçeğini ve sıklığını önemli ölçüde artırdı ve bir saldırı yükü yalnızca Rus propagandası yaymak için kullanıldı.

Gamaredon'un kimlik avı faaliyetleri 2024'ün ikinci yarısında önemli ölçüde yoğunlaştı. Kampanyalar genellikle art arda bir ila beş gün sürdü ve e-postalar kötü amaçlı arşivler (RAR, ZIP, 7z) veya HTML kaçakçılığı teknikleri kullanan XHTML dosyaları içeriyordu. Bu dosyalar, PteroSand gibi gömülü VBScript indiricilerini çalıştıran kötü amaçlı HTA veya LNK dosyalarını teslim ediyordu. Ekim 2024'te ESET, Gamaredon'un her zamanki taktiklerinden farklı olarak, spearphishing e-postalarının ekler yerine kötü amaçlı köprüler içerdiği nadir bir durum gözlemledi. Ayrıca Gamaredon yeni bir teknik daha ortaya koydu: PowerShell komutlarını doğrudan Cloudflare tarafından oluşturulan alan adlarından çalıştırmak için kötü amaçlı LNK dosyaları kullanmak, bazı geleneksel tespit mekanizmalarını atlamak. Gamaredon'un araç seti birkaç önemli güncelleme geçirdi. Daha az sayıda yeni araç tanıtılmış olsa da mevcut araçların güncellenmesi ve iyileştirilmesi için önemli kaynaklar harcanmıştır. Yeni araçlar öncelikle gizlilik, kalıcılık ve yanal hareket için tasarlandı. Mevcut araçlar ise gelişmiş gizleme, iyileştirilmiş gizlilik taktikleri ve yanal hareket ve veri sızıntısı için sofistike yöntemler de dâhil olmak üzere büyük güncellemeler aldı.

Gamaredon'un faaliyetlerini izleyen ESET araştırmacısı Zoltán Rusnák şu açıklamayı yaptı :"Özellikle ilgi çekici bir bulgu, Temmuz 2024'te Gamaredon indiricileri tarafından teslim edilen benzersiz bir ad hoc VBScript yükünün keşfedilmesiydi. Bu yükün casusluk işlevi yoktu; bunun yerine tek amacı, Odessa bölgesini hedef alan Rusya yanlısı mesajlar yayan Guardians of Odessa adlı bir Telegram propaganda kanalını otomatik olarak açmaktı.

Ayrıca 2024 yılı boyunca Gamaredon ağ tabanlı savunmalardan kaçma konusunda ısrarlı bir kararlılık göstermiştir. Grup, daha düşük bir ölçekte de olsa hızlı akan DNS tekniklerinden yararlanmaya devam etti ve etki alanlarının arkasındaki IP adreslerini sık sık değiştirdi. Gamaredon, C&C altyapısını gizlemek ve dinamik olarak dağıtmak için Telegram, Telegraph, Codeberg, Dropbox ve Cloudflare tünelleri gibi üçüncü taraf hizmetlerine giderek daha fazla bel bağladı.Rusnák "Gözlemlenebilir kapasite sınırlamalarına ve eski araçları terk etmesine rağmen Gamaredon sürekli yenilikçiliği, agresif spearphishing kampanyaları ve tespitlerden kaçmak için ısrarlı çabaları nedeniyle önemli bir tehdit aktörü olmaya devam ediyor. Rusya'nın Ukrayna'ya karşı savaşı devam ettiği sürece, Gamaredon'un da taktiklerini geliştirmeye devam edeceğini ve Ukrayna kurumlarına karşı siber casusluk operasyonlarını yoğunlaştıracağını tahmin ediyoruz" diye ekledi.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 143 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 28 66 67
2 Fenerbahçe Fenerbahçe 28 62 63
3 Trabzonspor Trabzonspor 28 55 63
4 Beşiktaş Beşiktaş 29 53 55
5 Başakşehir Başakşehir 29 47 47
6 Göztepe Göztepe 28 33 46
7 Samsunspor Samsunspor 28 32 36
8 Kocaelispor Kocaelispor 28 23 34
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 29 28 25
16 Kayserispor Kayserispor 28 21 23
17 Eyüpspor Eyüpspor 28 19 22
18 Karagümrük Karagümrük 28 26 20
O AV P
1 Erzurumspor Erzurumspor 34 77 75
2 Amed Sportif Amed Sportif 34 75 71
3 Esenler Erokspor Esenler Erokspor 34 77 67
4 Arca Çorum FK Arca Çorum FK 34 54 63
5 Bodrum FK Bodrum FK 34 69 61
6 Pendikspor Pendikspor 34 53 57
7 Keçiörengücü Keçiörengücü 34 67 53
8 Bandırmaspor Bandırmaspor 34 43 52
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 34 39 35
18 Sakaryaspor Sakaryaspor 34 43 33
19 Hatayspor Hatayspor 35 27 10
20 A.Demirspor A.Demirspor 34 19 -54
O AV P
1 Arsenal Arsenal 32 62 71
2 M.City M.City 30 60 61
3 M. United M. United 31 56 55
4 Aston Villa Aston Villa 31 42 54
5 Liverpool Liverpool 31 50 49
6 Chelsea Chelsea 31 53 48
7 Brentford Brentford 31 46 46
8 Everton Everton 31 37 46
Tamamını Göster
17 West Ham United West Ham United 32 40 32
18 Tottenham Tottenham 31 40 30
19 Burnley Burnley 31 33 20
20 Wolves Wolves 32 24 17
O AV P
1 Bayern Munih Bayern Munih 28 100 73
2 B. Dortmund B. Dortmund 28 60 64
3 RB Leipzig RB Leipzig 28 55 53
4 VfB Stuttgart VfB Stuttgart 28 56 53
5 Hoffenheim Hoffenheim 29 57 51
6 Leverkusen Leverkusen 28 58 49
7 E. Frankfurt E. Frankfurt 28 52 39
8 Freiburg Freiburg 28 41 37
Tamamını Göster
15 FC Köln FC Köln 28 40 27
16 St. Pauli St. Pauli 28 25 25
17 Wolfsburg Wolfsburg 28 38 21
18 FC Heidenheim FC Heidenheim 28 29 16
O AV P
1 Barcelona Barcelona 30 80 76
2 Real Madrid Real Madrid 31 65 70
3 Villarreal Villarreal 30 54 58
4 Atletico Madrid Atletico Madrid 30 50 57
5 Real Betis Real Betis 30 44 45
6 Celta Vigo Celta Vigo 30 44 44
7 Real Sociedad Real Sociedad 31 48 42
8 Getafe Getafe 30 27 41
Tamamını Göster
17 Sevilla Sevilla 30 37 31
18 Elche Elche 30 38 29
19 Levante Levante 30 34 26
20 Real Oviedo Real Oviedo 30 21 24
O AV P
1 Inter Inter 31 71 72
2 SSC Napoli SSC Napoli 31 47 65
3 AC Milan AC Milan 31 47 63
4 Como Como 31 53 58
5 Juventus Juventus 31 54 57
6 Roma Roma 32 45 57
7 Atalanta Atalanta 31 44 53
8 Bologna Bologna 31 40 45
Tamamını Göster
17 Cremonese Cremonese 31 26 27
18 Lecce Lecce 31 21 27
19 Verona Verona 31 22 18
20 Pisa Pisa 32 23 18
O AV P
1 PSG PSG 27 61 63
2 Lens Lens 28 54 59
3 Marsilya Marsilya 29 58 52
4 Lille Lille 28 45 50
5 AS Monaco AS Monaco 29 50 49
6 Lyon Lyon 28 41 48
7 Rennes Rennes 28 47 47
8 Strasbourg Strasbourg 28 46 43
Tamamını Göster
15 Nice Nice 28 33 27
16 Auxerre Auxerre 28 23 23
17 Nantes Nantes 27 24 18
18 Metz Metz 29 26 15
O AV P
1 PSV Eindhoven PSV Eindhoven 29 82 71
2 Feyenoord Feyenoord 29 61 54
3 NEC Nijmegen NEC Nijmegen 29 71 53
4 FC Twente FC Twente 30 51 53
5 Ajax Ajax 29 54 48
6 Alkmaar Alkmaar 29 49 45
7 SC Heerenveen SC Heerenveen 29 53 44
8 S. Rotterdam S. Rotterdam 29 35 42
Tamamını Göster
15 Telstar Telstar 29 38 27
16 Excelsior Excelsior 29 29 27
17 NAC Breda NAC Breda 29 29 24
18 Heracles Heracles 29 34 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma