Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

İranlı APT Grubu, Sahte Profillerle Kurbanlarına Siber Saldırı Düzenliyor

İranlı APT Grubu, Sahte Profillerle Kurbanlarına Siber Saldırı Düzenliyor
0
56

teknoloji

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,248
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
83
iranli-hackerlar.jpg

Aslında muhtemelen birçok yerde sahte hesaplarla yapılan siber saldırıları veya intikam amaçlı profil sahteciliğini duymuşsunuzdur. Genellikle hedefleri etkilemek amacıyla sahte insanların kılığına girmek son zamanlarda tehdit aktörlerinin gözdesi.

Güvenlik şirketi Proofpoint tarafından yapılan araştırmaya göre, İran ile bağlantılı olan TA456 APT grubu hedefleri ele geçirmek amacıyla İngiliz bir aerobik eğitmeni kılığında hazırlanmış ve sahte olduğunun anlaşılması pek mümkün olmayacak derecede oldukça gerçekçi sosyal medya profilleri kullanıyor.

ProofPoint tarafından bu hususta yapılan ilk analize göre saldırgan APT grubu, Marcella Flores ismiyle 2018 yılında ilk kez oluşturulmuş sahte sosyal medya hesabı yardımıyla ABD’de hava savunma sistemleri üzerine çalışan bir şirketin yan kuruluşunda çalışan bazı kimseleri hedefledi. Önce kurbanlarla yavaş yavaş bir ilişki kurmaya çalışıldı ve aylar boyunca saldırı girişimi anlaşılmasın diye kurbanların şüphelenileceği davranışlarda bulunulmadı. Haziran ayına kadar da herhangi bir kötü amaçlı dosya gönderilmedi.

marcella-flores-isimli-sahte-profil-540x480.jpg


Yeterince güven kazanıldıktan sonra kurbanlara sahte kadın profilleri üzerinden veya aynı profillerin mail adreslerinden gönderilen makrolu Excel dosyaları çalıştırıldığında zararlı yazılım aktifleşiyor ve sistemde işine yarayabilecek bütün bilgileri topluyor. Toplanan bilgilere ve zararlı davranışına bakılarak bunun geniş çaplı “tedarik zinciri saldırısı” yani literatürde geçen adıyla “supply chain attack” amaçlı geliştirilmiş olabileceği söyleniyor. Böylece hedeflenen şirket çalışanı yardımıyla önce şirketi, daha sonra da şirketin hizmet alan diğer müşterileri de tehlikeye girmiş oluyor.

Uzmanlar, tam da bu nedenlerden ötürü kim olduğundan emin olmadığınız herhangi birinden gelen mesajlara karşı temkinli davranmanız gerektiğini söylüyor. Özellikle raporlarda erkek hedefleri ele geçirmek için bilerek alımlı sayılabilecek kadın resimlerinin kullanıldığı da belirtilmiş. Daha önce de bu tarz sahte profil yönteminin başka gelişmiş devlet grupları tarafından da kullanıldığını söylemekte yarar var.
 

Similar threads

Siber güvenlik şirketi ESET popüler kripto para cüzdanlarını taklit eden 40’tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar. Siber güvenlik...
Cevaplar
0
Görüntüleme
105
ESET uzmanları kullanıcıları  Facebook üzerinden gerçekleştirilen dolandırıcılık yöntemleri ile ilgili bilgilendirerek uyarılarda bulundu. Siber suçluların temel olarak amaçlarından biri, kişisel bilgileri ele geçirmektir. Kimlik hırsızlığından verileri karanlık ağ pazaryerlerinde verileri...
Cevaplar
0
Görüntüleme
64
Siber dünya her zaman olduğu gibi sonbahar aylarında daha bi’ hareketleniyor. Son zamanlarda oteller ve birtakım devlet kuruluşlarına yapılan saldırıların arkasında yeni bir APT grubunun olduğu düşünülüyor. Slovak güvenlik devi ESET tarafından söylenilenlere göre en az 2019’dan beri faal olan...
Cevaplar
0
Görüntüleme
82
Çevrim içi ortamda gizlilik ve güvenlik en önemli konuların başında geliyor. Cebimizde taşıdığımız telefondan evimizdeki bilgisayara kadar, internete bağlanabilen her cihazda kişisel verilerimiz saklı. Bu da doğal olarak bizi biz yapan verileri çalınmaya bir başka deyişle izinsiz kişilerin...
Cevaplar
0
Görüntüleme
61
Hindistan kaynaklı bir siber güvenlik şirketiyle bağlantılı olduğu düşünülen saldırganlar, Güney Asya’daki askeri kurumları hedefliyor. Eylül 2020’den bu yana faal olarak hareket eden Hintli tehdit aktörü; Sri Lanka, Bangladeş ve Nepal gibi çeşitli Güney Asya ülkelerindeki askeri kuruluşlara...
Cevaplar
0
Görüntüleme
64
858,509Konular
982,848Mesajlar
30,638Kullanıcılar
lowelllSon üye
Üst Alt