Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Dijital cephede savaş hız kesmeden devam ediyor

Siber güvenlik şirketi ESET, Rus APT grubu Gamaredon’un gelişmiş bir araç setiyle Ukrayna'ya karşı spearphishing kampanyaları gerçekleştirdiğini duyurdu.

Reklam Alanı
GİRİŞ: 04 Temmuz 2025 - 10:25
GÜNCELLENME: 04 Temmuz 2025 - 10:26
Dijital cephede savaş hız kesmeden devam ediyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik şirketi ESET, Rus APT grubu Gamaredon’un gelişmiş bir araç setiyle Ukrayna'ya karşı spearphishing kampanyaları gerçekleştirdiğini duyurdu. Yeni dağıtım yöntemleri kullanarak kimlik avı kampanyalarının ölçeğini ve sıklığını önemli ölçüde artıran grubun hedefi, Rusya'nın jeopolitik çıkarlarıyla uyumlu siber casusluk. 

ESET Research, Gamaredon'un güncellenmiş siber casusluk araç seti, yeni gizlilik odaklı teknikleri ve 2024 yılı boyunca gözlemlenen, belirli bireyleri, şirketleri veya departmanları hedef alan son derece kişiselleştirilmiş siber saldırılar olan spearphishing operasyonları hakkında bir doküman yayımladı. Ukrayna Güvenlik Servisi (SSU) tarafından Rusya Federal Güvenlik Servisi'nin (FSB) 18. Bilgi Güvenliği Merkezi'ne atfedilen Gamaredon, en az 2013'ten beri Ukrayna devlet kurumlarını hedef alıyor. Gamaredon, 2024 yılında sadece Ukrayna kurumlarına saldırdı. ESET'in son araştırması, grubun hâlâ oldukça aktif olduğunu, sürekli olarak Ukrayna'yı hedef aldığını ancak taktiklerini ve araçlarını önemli ölçüde uyarladığını gösteriyor. Grubun hedefi, Rusya'nın jeopolitik çıkarlarıyla uyumlu siber casusluk. Geçen yıl grup, yeni dağıtım yöntemleri kullanarak kimlik avı kampanyalarının ölçeğini ve sıklığını önemli ölçüde artırdı ve bir saldırı yükü yalnızca Rus propagandası yaymak için kullanıldı.

Gamaredon'un kimlik avı faaliyetleri 2024'ün ikinci yarısında önemli ölçüde yoğunlaştı. Kampanyalar genellikle art arda bir ila beş gün sürdü ve e-postalar kötü amaçlı arşivler (RAR, ZIP, 7z) veya HTML kaçakçılığı teknikleri kullanan XHTML dosyaları içeriyordu. Bu dosyalar, PteroSand gibi gömülü VBScript indiricilerini çalıştıran kötü amaçlı HTA veya LNK dosyalarını teslim ediyordu. Ekim 2024'te ESET, Gamaredon'un her zamanki taktiklerinden farklı olarak, spearphishing e-postalarının ekler yerine kötü amaçlı köprüler içerdiği nadir bir durum gözlemledi. Ayrıca Gamaredon yeni bir teknik daha ortaya koydu: PowerShell komutlarını doğrudan Cloudflare tarafından oluşturulan alan adlarından çalıştırmak için kötü amaçlı LNK dosyaları kullanmak, bazı geleneksel tespit mekanizmalarını atlamak. Gamaredon'un araç seti birkaç önemli güncelleme geçirdi. Daha az sayıda yeni araç tanıtılmış olsa da mevcut araçların güncellenmesi ve iyileştirilmesi için önemli kaynaklar harcanmıştır. Yeni araçlar öncelikle gizlilik, kalıcılık ve yanal hareket için tasarlandı. Mevcut araçlar ise gelişmiş gizleme, iyileştirilmiş gizlilik taktikleri ve yanal hareket ve veri sızıntısı için sofistike yöntemler de dâhil olmak üzere büyük güncellemeler aldı.

Gamaredon'un faaliyetlerini izleyen ESET araştırmacısı Zoltán Rusnák şu açıklamayı yaptı :"Özellikle ilgi çekici bir bulgu, Temmuz 2024'te Gamaredon indiricileri tarafından teslim edilen benzersiz bir ad hoc VBScript yükünün keşfedilmesiydi. Bu yükün casusluk işlevi yoktu; bunun yerine tek amacı, Odessa bölgesini hedef alan Rusya yanlısı mesajlar yayan Guardians of Odessa adlı bir Telegram propaganda kanalını otomatik olarak açmaktı.

Ayrıca 2024 yılı boyunca Gamaredon ağ tabanlı savunmalardan kaçma konusunda ısrarlı bir kararlılık göstermiştir. Grup, daha düşük bir ölçekte de olsa hızlı akan DNS tekniklerinden yararlanmaya devam etti ve etki alanlarının arkasındaki IP adreslerini sık sık değiştirdi. Gamaredon, C&C altyapısını gizlemek ve dinamik olarak dağıtmak için Telegram, Telegraph, Codeberg, Dropbox ve Cloudflare tünelleri gibi üçüncü taraf hizmetlerine giderek daha fazla bel bağladı.Rusnák "Gözlemlenebilir kapasite sınırlamalarına ve eski araçları terk etmesine rağmen Gamaredon sürekli yenilikçiliği, agresif spearphishing kampanyaları ve tespitlerden kaçmak için ısrarlı çabaları nedeniyle önemli bir tehdit aktörü olmaya devam ediyor. Rusya'nın Ukrayna'ya karşı savaşı devam ettiği sürece, Gamaredon'un da taktiklerini geliştirmeye devam edeceğini ve Ukrayna kurumlarına karşı siber casusluk operasyonlarını yoğunlaştıracağını tahmin ediyoruz" diye ekledi.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 120 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 18 40 43
2 Fenerbahçe Fenerbahçe 18 42 42
3 Trabzonspor Trabzonspor 19 37 41
4 Göztepe Göztepe 18 24 35
5 Beşiktaş Beşiktaş 18 31 32
6 Başakşehir Başakşehir 18 29 26
7 Samsunspor Samsunspor 18 23 26
8 Gaziantep FK Gaziantep FK 18 25 24
Tamamını Göster
15 Kasımpaşa Kasımpaşa 19 15 16
16 Kayserispor Kayserispor 18 16 15
17 Eyüpspor Eyüpspor 18 11 14
18 Karagümrük Karagümrük 18 15 9
O AV P
1 Amed Sportif Amed Sportif 21 43 42
2 Erzurumspor Erzurumspor 21 37 39
3 Esenler Erokspor Esenler Erokspor 21 46 38
4 Pendikspor Pendikspor 21 33 38
5 Arca Çorum FK Arca Çorum FK 21 32 35
6 Bodrum FK Bodrum FK 21 39 33
7 Bandırmaspor Bandırmaspor 22 29 33
8 Iğdır FK Iğdır FK 21 30 33
Tamamını Göster
17 Ümraniye Ümraniye 21 25 24
18 Sakaryaspor Sakaryaspor 21 32 23
19 Hatayspor Hatayspor 21 18 7
20 A.Demirspor A.Demirspor 22 15 -28
O AV P
1 Arsenal Arsenal 22 40 50
2 M.City M.City 22 45 43
3 Aston Villa Aston Villa 22 33 43
4 Liverpool Liverpool 22 33 36
5 M. United M. United 22 38 35
6 Chelsea Chelsea 22 36 34
7 Brentford Brentford 22 35 33
8 Newcastle Newcastle 22 32 33
Tamamını Göster
17 N. Forest N. Forest 22 21 22
18 Burnley Burnley 22 23 14
18 West Ham United West Ham United 22 24 17
20 Wolves Wolves 22 15 8
O AV P
1 Bayern Munih Bayern Munih 18 71 50
2 B. Dortmund B. Dortmund 18 35 39
3 Hoffenheim Hoffenheim 17 35 33
4 VfB Stuttgart VfB Stuttgart 18 33 33
5 RB Leipzig RB Leipzig 17 33 32
6 Leverkusen Leverkusen 17 34 29
7 E. Frankfurt E. Frankfurt 18 38 27
8 Freiburg Freiburg 18 29 24
Tamamını Göster
15 Augsburg Augsburg 18 20 16
16 St. Pauli St. Pauli 18 16 13
17 FC Heidenheim FC Heidenheim 18 17 13
18 Mainz 05 Mainz 05 18 18 12
O AV P
1 Barcelona Barcelona 20 54 49
2 Real Madrid Real Madrid 20 43 48
3 Villarreal Villarreal 19 37 41
4 Atletico Madrid Atletico Madrid 20 35 41
5 Espanyol Espanyol 20 23 34
6 Real Betis Real Betis 20 33 32
7 Celta Vigo Celta Vigo 20 28 32
8 Elche Elche 21 28 27
Tamamını Göster
17 Valencia Valencia 20 19 20
18 Alaves Alaves 20 16 19
19 Levante Levante 20 21 14
20 Real Oviedo Real Oviedo 20 11 13
O AV P
1 Inter Inter 22 47 52
2 AC Milan AC Milan 21 34 46
3 SSC Napoli SSC Napoli 21 31 43
4 Roma Roma 21 26 42
5 Juventus Juventus 21 32 39
6 Como Como 21 31 37
7 Atalanta Atalanta 21 26 32
8 Bologna Bologna 21 30 30
Tamamını Göster
17 Fiorentina Fiorentina 21 23 17
18 Lecce Lecce 21 13 17
19 Verona Verona 21 17 14
20 Pisa Pisa 22 18 14
O AV P
1 PSG PSG 19 41 45
2 Lens Lens 18 32 43
3 Marsilya Marsilya 18 41 35
4 Lyon Lyon 18 27 33
5 Lille Lille 18 33 32
6 Rennes Rennes 18 30 31
7 Strasbourg Strasbourg 18 28 27
8 Toulouse Toulouse 18 29 26
Tamamını Göster
15 Nice Nice 18 21 18
16 Nantes Nantes 18 17 14
17 Auxerre Auxerre 19 14 12
18 Metz Metz 18 19 12
O AV P
1 PSV Eindhoven PSV Eindhoven 19 59 52
2 Feyenoord Feyenoord 19 47 36
3 Ajax Ajax 19 37 34
4 NEC Nijmegen NEC Nijmegen 18 47 32
5 FC Groningen FC Groningen 19 27 31
6 FC Twente FC Twente 19 29 29
7 Alkmaar Alkmaar 19 34 29
8 S. Rotterdam S. Rotterdam 19 24 29
Tamamını Göster
15 FC Volendam FC Volendam 19 21 17
16 Telstar Telstar 19 24 16
17 NAC Breda NAC Breda 19 19 14
18 Heracles Heracles 19 26 14
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma