![Rus Hacker’lar Ukrayna Savaşı Sırasında NATO Ülkesindeki Petrol Rafinerisini Hedef Aldı](https://kilalu.blog/news/2024-07-06-13:13/Rus Hacker’lar Ukrayna Savaşı Sırasında NATO Ülkesindeki Petrol Rafinerisini Hedef Aldı.jpg)
20 Aralık 2022Ravie LakshmananSiber Savaş / Siber Saldırı
Rusya bağlantılı Gamaredon grubu, bu yılın başlarında sürmekte olan Rus-Ukrayna savaşının ortasında bir NATO üye ülkesindeki büyük bir petrol rafineri şirketine girme girişiminde başarısız oldu.
30 Ağustos 2022’de gerçekleşen saldırı, Rusya Federal Güvenlik Servisi’ne (FSB) atfedilen gelişmiş kalıcı tehdit (APT) tarafından düzenlenen çok sayıda saldırıdan yalnızca biri.
Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa ve Winterflounder takma adlarıyla da bilinen Gamaredon, hassas verileri toplamak için öncelikle Ukraynalı kuruluşların ve daha az ölçüde NATO müttefiklerinin peşine düşme geçmişine sahiptir.
![Gamaredon bilgisayar korsanları Gamaredon bilgisayar korsanları](https://teknomerscdn.cloudspecter.com/wp-content/uploads/2022/12/1671573316_429_Rus-Hackerlar-Ukrayna-Savasi-Sirasinda-NATO-Ulkesindeki-Petrol-Rafinerisini-Hedef.png)
Palo Alto Ağlar Birimi 42, “Karada ve siber uzayda çatışma devam ederken, Trident Ursa özel bir erişim yaratıcısı ve istihbarat toplayıcı olarak çalışıyor.” söz konusu The Hacker News ile paylaşılan bir raporda. “Trident Ursa, Ukrayna’yı hedef alan en yaygın, müdahaleci, sürekli aktif ve odaklanmış APT’lerden biri olmaya devam ediyor.”
Unit 42’nin grubun faaliyetlerini sürekli olarak izlemesi, sürekli değişen ve genişleyen önceliklere yanıt olarak son 10 ayda 500’den fazla yeni etki alanı, 200 kötü amaçlı yazılım örneği ve taktiklerinde çok sayıda değişiklik ortaya çıkardı.
Siber saldırıların ötesinde, daha geniş bir güvenlik topluluğunun, sözde bir Gamaredon ortağından, düşman tarafından benimsenen sindirme tekniklerini vurgulayan tehdit tweet’lerinin alıcısı olduğu söyleniyor.
Diğer dikkate değer yöntemler arasında, komuta ve kontrol (C2) sunucularına bakmak için Telegram sayfalarının kullanılması ve hızlı akış DNS IP tabanlı reddetme listesi oluşturma ve yayından kaldırma çabalarını zorlaştırmak için kısa bir süre içinde birçok IP adresi arasında geçiş yapmak.
![Rus Hacker'ları Rus Hacker'ları](https://thehackernews.com/new-images/img/b/R29vZ2xl/AVvXsEhD-yjIX-lAf7pSoqYCeo2anWC9lfKrnYvXnlaa5WiC_WaSKW_ZegLIK5I-5Pfa2JjhEVU3qFvlFKb8sYJfOpUW6wvOgUf1QCJXS-p9mcHPsCEpx2Gq2ShJozLwe3jOoYfx-0ZLEL9hmzqRjIDBtlcXgfU9l0oXxUyhcEJNIbE1A-zocwDF5hdkMgthyw/s728-e1000/tweet.png)
Saldırıların kendisi, güvenliği ihlal edilmiş ana bilgisayarda kalıcılık oluşturabilen ve C2 sunucusu tarafından sağlanan ek VBScript kodunu çalıştırabilen bir VBScript arka kapısı konuşlandırmak için hedefli kimlik avı e-postalarına gömülü silah haline getirilmiş eklerin teslimini gerektirir.
Gamaredon bulaşma zincirlerinin, saldırıları belirli konumlarla sınırlamak için coğrafi engellemeden yararlandığı ve daha sonra başka komutları yürütmek için C2 sunucusuna bağlanan sonraki aşama VBScript yüklerini başlatmak için damlalıklı yürütülebilir dosyaları kullandığı da gözlemlendi.
Coğrafi engelleme mekanizması, tehdit aktörünün saldırılarının hedeflenen ülkeler dışındaki görünürlüğünü azalttığı ve faaliyetlerinin izlenmesini zorlaştırdığı için bir güvenlik kör noktası işlevi görür.
Araştırmacılar, “Trident Ursa, operasyonlarında aşırı karmaşık veya karmaşık teknikler kullanmayan çevik ve uyarlanabilir bir APT olmaya devam ediyor” dedi. “Çoğu durumda, operasyonlarını başarılı bir şekilde yürütmek için – önemli miktarda karartma ile birlikte – ve rutin kimlik avı girişimlerinin yanı sıra halka açık araçlara ve komut dosyalarına güveniyorlar.”
Popular Articles
- 17 Jun Esin Çepni Kimdir, Kaç Yaşında? Bilal Hancının Boşanacaklarını Duyurduğu Eşi Esin Çepni Nereli?
- 15 Jul Son Depremler! Bugün Deprem Oldu Mu? 13 Eylül Pazartesi AFAD ve Kandilli Deprem Listesi...
- 14 Jul Dilan Polat Ataşehir Çalışanları El Konulan Şahsi Telefonları İçin İsyan Etti
- 18 Jun Kabine Bugün Toplanıyor: Masada 3 Konu Var
- 09 Jul Bobby Dixon Nüfus Kağıdını Aldı
Latest Articles
- 15 Jul Milli Uzay Programında Aya Sert İniş Görevinde Kullanılacak Hibrit Motorun Ateşleme Testi Gerçekleştirildi [Video]
- 16 Jun Pazartesi Günü Gerçekleşen Güneş Patlaması, Bugün Dünyayı Vuracak: Elektrik ve İnternette Kesintiler Olabilir...
- 29 Jun Fiyatı 140 Bin TL Olan Dünyanın İlk Altın Banka Kartı Basıldı
- 27 Jun Müşterilerine özel koordinat kodlaması yapan kargo şirketi: Bolt Kargo
- 10 Jul Al Nassrı yıkan gelişme! Anderson Taliscadan kötü haber
Other Articles
- Keanu Reevesli Knock Knockdan Yeni Fragman
- Hastanede tecavüz iddiası - Yaşam Haberleri
- A101 indirim listesini yayınladı! Bu indirimleri kaçıranları dizlerini dövecek
- 20-21 Nisan’da uçuşu olanları ilgilendiriyor! Açıklama THY‘den geldi! O uçuşlar iptal edildi
- Apple, Şirket Darphaneye Dönmüş Dedirten Sadece Son 3 Ayda Elde Ettiği Rekor Geliri Açıkladı