• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Hedefli Kimlik Avıyla Bilgi Çalıyorlar
Hedefli Kimlik Avıyla Bilgi Çalıyorlar

Hedefli Kimlik Avıyla Bilgi Çalıyorlar

ICT Media ICT Media
12 Ekim 2020 00:00
Paylaş

ESET araştırmacıları, 2011 yılından beri Doğu Avrupa ve Balkanlar’daki kamu kurumlarından belgeler çalan yeni bir APT (Gelişmiş Kalıcı Tehdit) grubunu ortaya çıkardı. ESET tarafından XDSpy olarak adlandırılan APT grubu, 9 yıl boyunca tespit edilmeden faaliyetlerini büyük oranda sürdürdü. Bu da az rastlanılan bir durum olarak değerlendiriliyor.

Siber güvenlik kuruluşu ESET’in tespitlerine göre XDSpy uygulayıcıları, hedefli kimlik avı e-postaları kullanarak bilgi sızdırmaya odaklanıyorlar. E-postalar ise küçük farklılıklar gösteriyor. Bazıları zararlı bir dosyaya bağlantı içerirken, diğerleri ise ek içeriyor. Zararlı dosya veya ekin ilk katmanı, genellikle bir ZIP veya RAR dosyası oluyor. Zararlı yazılımı analiz eden ESET araştırmacısı Mathieu Faou, grubun devam eden hedefli kimlik avı operasyonlarında 2020’de en az iki kere COVİD-19 konusunu kullandığını belirtti.

Daha Önce Bilinmeyen Bir Siber Hırsızlık Grubu

Mathieu Faou, diğer zararlı yazılımlarla kod benzerliği bulunmaması ve şebeke altyapısında çakışmalar gözlemlememeleri nedeniyle XDSpy‘ın daha önceden ortaya çıkmamış bir grup olduğu sonucuna vardıklarını belirtti.

Doğu Avrupa ve Balkan Ülkeleri Hedefte

XDSpy grubunun etkinliklerinden Sırbistan, Belarus, Moldova, Ukrayna ve Rusya gibi ülkelerin kamu kurumları ve özel şirketleri etkilenmiş görünüyor.

APT Grubu Nedir?

Advanced Persistent Threat (APT), Gelişmiş Kalıcı Tehdit gruplarını tanımlıyor. Oldukça organize çalışan bu tür siber hırsızlık veya casusluk grupları, çeşitli taktiklerle sistemlere erişmeye odaklanır. Eriştikten sonra da zararlı yazılımlarını sistemlerde saklayarak, hedeflediklerini sonuca ulaşıncaya kadar beklerler. Sızdıkları sistemlerde, sürekli erişim elde etmek, APT gruplarının temel motivasyonlarından biridir. Sistem sahibinin herhangi bir sorun farketmemesi için de eylemlerini zamana yayarlar.

Paylaş
ESET apt siber saldırı it haberleri teknoloji gündemi bilişim gündemi bilişim haberleri

Bilişim Kategorisinin En Yenileri

Türkiye Kültür Yolu Festivali’nin coşkusu, BİP’te yaşanıyor
Türkiye Kültür Yolu Festivali’nin coşkusu, BİP’te yaşanıyor
8 Temmuz 2025 18:13
Enocta, UDEPA ile güçlendi
Enocta, UDEPA ile güçlendi
8 Temmuz 2025 18:07
Güçlü İş Birliği Sınırları Aşıyor: Redington ve Trend Micro Azerbaycan’da!
Güçlü İş Birliği Sınırları Aşıyor: Redington ve Trend Micro Azerbaycan’da!
8 Temmuz 2025 17:44
Innosa’nın Coğrafi Bilgi Sistemleri ile mekânsal veriler akıllı kararlara dönüşüyor
Innosa’nın Coğrafi Bilgi Sistemleri ile mekânsal veriler akıllı kararlara dönüşüyor
8 Temmuz 2025 12:51
Gelişmiş Güvenlik için 5G – Acil Durum Hizmetleri Dijital  Çağa Giriyor
Gelişmiş Güvenlik için 5G – Acil Durum Hizmetleri Dijital Çağa Giriyor
7 Temmuz 2025 17:38
“Yapay Zekâ Yıldızları”na ilk uluslararası ödül
“Yapay Zekâ Yıldızları”na ilk uluslararası ödül
7 Temmuz 2025 17:32
ICT MEDIA DERGİSİ TEMMUZ 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ TEMMUZ 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.