DuneQuixote olarak adlandırılan kötü amaçlı yazılım dizisine dikkat

Güvenlik uzmanları, devam eden kötü amaçlı etkinlik takibinin bir parçası olarak, Şubat 2024’te Orta Doğu’daki bir devlet kurumunu hedef alan, daha önce bilinmeyen DuneQuixote adlı bir siber casusluk kampanyasını ortaya çıkardı.
DuneQuixote, gizlilik ve kalıcılık için tasarlanmış, sofistike bir şekilde hazırlanmış bir dizi araç kullanarak hedefini gizlice gözetliyor ve hassas verileri topluyor.
Kötü amaçlı yazılımın ilk taşıyıcıları kendilerini Total Commander adlı yasal bir araç için tahrif edilmiş yükleyici dosyaları şeklinde gizliyor.
Bu taşıyıcıların içinde bir örnekten diğerine değişen, İspanyol şiirlerinden alınma dizeler gömülüyor. Bu teknik, her bir örneğin farklı bir imzaya sahip olmasını sağlayarak geleneksel metodolojiler tarafından tespit edilmesini zorlaştırmayı amaçlıyor.
Taşıyıcı içinde CR4T adlı bir arka kapı şeklinde ek yükler indirmek için tasarlanmış kötü amaçlı kod bulunuyor. C/C++ ve GoLang dillerinde geliştirilen bu arka kapılar, saldırganlara kurbanın makinesine erişim izni vermeyi amaçlıyor. Özellikle, GoLang varyantı, komuta ve kontrol iletişimi için Telegram API’sini kullanıyor ve genel Golang telegram API bağlantılarını devreye alıyor.
Şubat 2024’te Orta Doğu’da kampanyanın bir kurbanını tespit etti. Ayrıca aynı kötü amaçlı yazılımın yarı halka açık bir kötü amaçlı yazılım tarama hizmetine yüklenmesi, 2023’ün sonunda 30’dan fazla gönderimin yolunu açtı. VPN çıkış düğümleri olduğundan şüphelenilen diğer kaynaklar Güney Kore, Lüksemburg, Japonya, Kanada, Hollanda ve ABD’de bulunuyor.
SON DAKİKA
EN ÇOK OKUNANLAR
iOS 18.3 güncellemesi özellikleri: iOS 18.3 güncellemesi neler getiriyor?
Samsung Galaxy S25 ile Yapay Zeka Destekli Mobil Devrim: Akıllı Yaşamın Kapılarını Aralayın!
Apple iOS 18.2.1 Güncellemesi Özellikleri: iOS 18.2.1 güncellemesi hangi iPhone modellerine gelecek?
Instagram'ın Yeni Video Düzenleme Uygulaması "Edits" Tanıtıldı: Tüm Detaylar!
Yurt dışı cep telefonları ne zaman açılacak? 2025 IMEI kayıt sıfırlanma tarihleri: IMEI kaydım ne zaman sıfırlanır?