USD39,30
%0.32
EURO44,96
%0.28
BIST9.019,57
%-1.65
Petrol62,78
%-0.90
GR. ALTIN4.153,30
%-0.45
BTC4.118.817,86
%0.30
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. Haberler
  2. Teknoloji
  3. APT41’in Yeni Tehdidi: Google Takvim Hedefte!

APT41’in Yeni Tehdidi: Google Takvim Hedefte!

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Google’ın Tehdit İstihbarat Grubu (GTIG), kötü şöhretli Çinli siber suçlu grubu APT41’in, Winnti, Brass Typhoon ve Wicked Panda isimleriyle de bilindiğini, yeni bir kötü amaçlı yazılım olan TOUGHPROGRESS ile Google Takvim’i hedef aldığını açıkladı.

Ekim 2024’te gözlemlenen bu siber saldırı, ele geçirilen bir devlet internet sitesi üzerinden farklı devlet kurumlarını hedef aldı.

YENİ KÖTÜ AMAÇLI YAZILIM GOOGLE TAKVİM’İ HEDEF ALIYOR

APT41’in kullandığı TOUGHPROGRESS kötü amaçlı yazılımı, hedefli kimlik avı e-postaları ile yayılıyor.

Kurbanlar, ele geçirilen bir hükümet web sitesi üzerinden kötü amaçlı bir ZIP arşivine yönlendiriliyor; bu arşiv, PDF dosyası olarak gizlenmiş bir Windows kısayol dosyası (LNK) ve sahte resimler barındıran bir klasör içeriyor.

Kullanıcı LNK dosyasına tıkladığında, PLUSDROP, PLUSINJECT ve TOUGHPROGRESS’in kendisini içeren çok aşamalı bir enfeksiyon süreci devreye giriyor.

Bu yöntem, kullanıcıları kötü amaçlı yazılımın sistemlerine bulaşmasına neden olacak şekilde yönlendiriyor.

TOUGHPROGRESS NASIL ÇALIŞIYOR

TOUGHPROGRESS, veri sızdırma ve komut alma amacıyla Google Takvim etkinliklerini kullanarak faaliyetlerini sürdürüyor.

Belirli sabit tarih aralıklarında, gömülü verilerle birlikte sıfır dakika açıkları içeren takvim olayları oluşturup değiştirerek, bu olaylar enfekte olmuş sistemlerde çalıştırılıyor.

Bu durum, APT41’in Google altyapısını kötüye kullandığı ilk vaka değil. Grup, 2023’te de Google Drive’ı kullanarak Google E-Tablolar’dan komutları okuyan ve veri sızdıran GC2 isimli bir arka kapı yazılımı kullanmıştı.

Google, bu tehdidi fark ettikten sonra, kötü amaçlı yazılım tarafından kullanılan Takvim ve ilgili Workspace projelerini kapattığını duyurdu. Ayrıca, etkilenen kuruluşlara ihlal hakkında uyarılarda bulunuldu; ancak, saldırının tam kapsamı henüz netlik kazanmış değil.

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
APT41’in Yeni Tehdidi: Google Takvim Hedefte!
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Girdap Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!