Confucius APT, Pegasus Korkusunu Kullanarak Pakistan'ı Hedef Alıyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Confucius APT, Pegasus Korkusunu Kullanarak Pakistan’ı Hedef Alıyor

Confucius APT, Pegasus Korkusunu Kullanarak Pakistan’ı Hedef Alıyor

25 Ağustos 2021 - 14:00
- Haber
Google Haberler'de Takip Et

Confucius adıyla bilinen Hindistan merkezli gelişmiş tehdit grubu, toplumdaki Pegasus korkusundan faydalanarak Pakistan ordusunu hedef alıyor.

Trend Micro araştırmacıları tarafından 17 Ağustos’ta yayınlanan rapora göre, Confucius adıyla anılan bir gelişmiş tehdit grubunca (APT / Advanced Persistent Threat) Pakistan ordusuna yönelik yapılan yeni kimlik avı girişimi tespit edildi.

NSO Group tarafından geliştirilen Pegasus zararlı yazılımının toplumda yarattığı korku havasından ötürü kurbanlarını etkilemek amacıyla bunu kullanan tehdit aktörleri, önce güven veriyor. Sonrasında ise asıl emellerine yönelik girişimlerde bulunuyorlar.

Pakistan ordusuna ve ordu mensuplarına yapılan saldırı genel itibariyle iki aşamadan oluşuyor. İlk aşamada saldırganlar meşru bir Pakistan gazetesinin makalesinden kopyalanmış bir e-postayı kurbanlara gönderiyor. E-mail spoofing tekniğinden faydalanarak mailin “Pakistan Silahlı Kuvvetleri İletişim Kanalı” (info@ispr.gov.pk) gibi gösterilmesi sağlanıyor.

İlk gönderilen masum mailden hemen sonrasında ise sözde Pakistan ordusunun Pegasus casus yazılımı ile ilgili yapmış olduğu bir uyarı maili gibi bir mesaj gönderiliyor. Bu mailde ise kısaltılmış linkle indirilen şifreli bir kötü amaçlı Word dosyası ve bu dosyanın parolası mevcut. Böylece kötü amaçlı Word dosyasına ait bağlantı içeren mailler herhangi bir güvenlik sistemine takılmıyor. Saldırganlar bu maili de yine “Pakistan Silahlı Kuvvetleri” gibi (alert@ispr.gov.pk) gönderiyor.

Saldırganların göndermiş olduğu kötü amaçlı mailin ekran görüntüsü. – Resim Kaynağı: Trend Micro

Mailler Trend Micro’nun yapmış olduğu araştırmaya göre saldırganlarca ele geçirilen başka masum mail sunucuları ve Pakistan’daki bir ExpressVPN node’undan gönderiliyor.

Maildeki ek indirilip açıldığında şifre isteniyor, kurban şifreyi de girince makro içeren bir Word belgesi olduğu anlaşılıyor. Makrolara izin verildiği anda çeşitli süreçlerden hemen sonra sistem ele geçirilmiş oluyor.

Tehdit aktörü tarafından hazırlanan kötü amaçlı makroya sahip Word belgesi. – Resim Kaynağı: Trend Micro

İddialara göre Confucius APT, Hindistan devleti tarafından desteklenen ve finanse edilen bir grup. Özellikle Pakistan’ın askeri ve önemli kuruluşlarını hedef almasıyla biliniyor.

Etiketler: advanced persistent threatAPTconfuciusgelişmiş tehdit grubuhackerhindistanpakistanpegasussaldırısiber güvenliktechnopattrend micro
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Lenovo Legion 27U-10 67D1GAC1TK alınır mı?
  • Yurt dışı iPhone 15 almak mantıklı mı?
  • 5500 TL klavye önerisi
  • 10k bütçe ile monitör önerisi
  • Crimson desert incelemeleri Steam'de karışık olarak düştü
  • RAM'in CL değerinin 46 olması sorun yaşatır mı?
  • İngilizce video üreterek 3 bin dolar üzeri gelir hedefi gerçekçi mi?
  • Yusuf Şimşek oyunu olan Zort Steam'de çıkış yaptı!
  • Resident Evil serisi ne kadar korkunç?
  • Anne kaybının acısı nasıl geçer?

Technopat Video

Şu an oynayan

Yapay zekadan otomotive: T Raporu 14 bölüm yayında

Yapay zekadan otomotive: T Raporu 14 bölüm yayında

Yapay zekadan otomotive: T Raporu 14 bölüm yayında

Ekran Kartı
240 Hz OLED monitör ROG Strix OLED XG27AQDMGR inceleme

ASUS’tan 240 Hz OLED monitör: ROG Strix XG27AQDMGR inceleme

Haber
Gamer.Gen.TR RTX 5070 OEM paketi inceleme

Gamer.Gen.TR RTX 5070 OEM paketi inceleme

Ekran Kartı

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal