Türkiye’yi hedefleyen, global çaplı bir siber taarruz mı düzenlendi?

Güney Asya kökenli olduğu düşünülen ve Bitter ismiyle bilinen bir siber casusluk kümesinin, Kasım 2024’te ülkemizdeki ismi verilmeyen bir savunma bölümü tertibini gaye alan tehlikeli bir siber akın düzenlediği sav edildi. Araştırmalara …

Türkiye’yi hedefleyen, global çaplı bir siber taarruz mı düzenlendi?

Güney Asya kökenli olduğu düşünülen ve Bitter ismiyle bilinen bir siber casusluk kümesinin, Kasım 2024’te ülkemizdeki ismi verilmeyen bir savunma dalı tertibini amaç alan tehlikeli bir siber hücum düzenlediği sav edildi.

Araştırmalara nazaran taarruzda, WmRAT ve MiyaRAT isimli iki farklı ziyanlı yazılım kullanıldı. İşte yapılan akına dair detaylar…

Siber akın nasıl gerçekleştirildi?

Saldırının, bir kimlik avı e-postası ile başladığı sav ediliyor.

Söylenene nazaran e-posta, RAR arşiv belgesi içerisinde yer alan LNK uzantılı bir kısayol belgesi içeriyordu.

Bu belge, gönderilen çalışanın bilgisayarına PowerShell komutları yükleyerek iki farklı ziyanlı yazılımı sisteme sızdırdı.

Ayrıyeten, atak evrakında bâtın NTFS bilgi akışları (ADS) kullanılarak makûs hedefli kodların gizlenmesi sağlandı.

Türkiye’yi hedefleyen, global çaplı bir siber taarruz mı düzenlendi?
Düzenlenen siber akın şeması…

Söylenenlere nazaran süreç çalışanın zararsız bulduğu PDF belgesinin kısayolunu açmasıyla başlıyor.

Daha sonrasında bu kısayol, PowerShell komutlarını tetikliyor ve sistemde zamanlanmış misyonlar oluşturuyor.

Son olarak bu zamanlanmış misyon, WmRAT ve MiyaRAT isimli iki ziyanlı yazılımı da barındıran belgeyi sistemden indiriyor.

Türkiye’yi hedefleyen, global çaplı bir siber taarruz mı düzenlendi?

Zahmet oldu: Far Cry 7, büsbütün farklı bir oyun olacak!

Ubisoft, neredeyse 10 yıldır gelen tenkitlere en sonunda kulak vererek Far Cry 7 ile esaslı değişikliklere gitmeye karar verdi.

Siber güvenlik araştırmacıları Nick Attfield, Konstantin Klinger, Pim Trouerbach ve David Galazin, düzenlendiği tez edilen akınla ilgili şu açıklamayı yaptı:

“Bu kampanyaların neredeyse muhakkak Güney Asya hükümetinin çıkarlarına hizmet eden istihbarat toplama teşebbüsleri olduğuna inanıyoruz.

Saldırganlar, zamanlanmış misyonlar kullanarak maksat tertiplerin sistemlerine ziyanlı yazılımlar yerleştiriyor ve kritik bilgilere erişim sağlıyor.”

Sizce bu cins siber ataklara karşı Türkiye nasıl bir tedbir almalı? Ülkemizin savunma sanayii ve siber güvenlik sistemleri hakkında neler düşünüyorsunuz?

Görüşlerinizi yorumlarda paylaşmayı unutmayın!

BU HABER SENİN İÇİN  Ses kasmak isteyen oyuncular için en düzgün kulaklıklar!
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ