Categories: İnternet

Google, kiralık hack kümelerini kara listeye aldı

Kiralık hack gruplarına karşı mücadelesine 2011 yılından beri devam eden Google Tehdit Analizi Grubu (TAG), kiralık hack gruplarının bulunduğu kara listeye 37 yeni alan adı ve web sitesi ekledi. Google Tehdit Analizi Grubu (TAG) sayfasında yeni yayınlanan bir blog gönderisinde, myproject-login[.]shop, mail-goolge[.]com veya rnanage-icloud[.]com gibi alanları içeren bu alan adlarını Birleşik Arap Emirlikleri, Rusya ve Hindistan olmak üzere üç farklı kategoriye ayırdı.

Eskişehir’de nadir toprak elementi rezervi keşfedildi

19 sa. önce eklendi

Kiralık Hack Operasyonları Nasıl Çalışır?

Kiralık hack ortamı, hem saldırganların kendilerini nasıl organize ettikleri hem de farklı müşterilerin isteklerine bağlı olarak değişiklilik göstermekte. Bazı korsanlar, ürünlerini ve hizmetlerini ödemeye istekli herkese açıkça tanıtırken diğerleri daha ihtiyatlı bir şekilde sınırlı bir kitleye satış yapmakta.

Hindistan’da gerçekleşen kiralık hack operasyonları

TAG, 2012’den bu yana birçoğu daha önce Hintli saldırgan güvenlik sağlayıcıları Appin ve Belltrox için çalışmış bir dizi Hintli kiralık hack gruplarının izini sürüyor. Bu faaliyetler, belirli devlet kuruluşlarını hedeflemekten AWS (Amazon Web Services) hesaplarına ve Gmail hesaplarına kadar uzanmakta.

Aşağıdaki resimde örnek bir AWS kimlik avı e-postası bulunmaktadır.

Aşağıdaki resimde ise örnek bir AWS kimlik avı sayfası bulunmaktadır.

TAG, hem Appin hem de Belltrox’un eski çalışanlarını, şirket web sitesinde bir teklif olarak kurumsal casusluğu açıkça ilan eden yeni bir firma olan Rebsec ile ilişkilendirdi. Aşağıdaki resimde de şirketin web sitesine göre Rebsec’in teklifleri bulunmakta. 

Rusya’da gerçekleşen kiralık hack operasyonları

TAG, 2017 yılında Rusya’da gerçekleşen yolsuzluklarla mücadele eden bir gazeticiyi hedef alan kimlik avı operasyonunu araştırırken, Rus saldırganın diğer gazetecileri, Avrupa’daki politikacıları ve çeşitli STK’ları hedef aldığını keşfetti. Void Balaur ismiyle bilinen kiralık hackerın, seçilen kuruluşlarla hiçbir bağlantısı olmayan ve Rusya’da ve çevre ülkelerdeki sıradan vatandaşlar gibi görünen kişileri hedeflemesi ise dikkat çekti.

Bu operasyonlar genelde Rus devlet kuruluşlarından gelmiş bir e-postaymış gibi yanıltıcı mesajlar içeren e-postaların, hedef hesaba meşru bir e-posta uygulamasından gönderilmesiyle gerçekleşmekte. Sonrasında hesaba IMAP aracılığıyla erişmek için bir uygulama parolası oluşturma seçeneğine basan kullanıcı, şifresini değiştirdiğinde uygulama şifreleri iptal edilerek hesap ele geçirilmekte.

Aşağıdaki resimde hackerların hesabı ele geçirmek için gönderdiği örnek bir e-posta bulunmakta.

Aşağıdaki resimde ise 2018’de hacknet-service.com’dan kiralık hackerların fiyatlandırması bulunmakta.

Birleşik Arap Emirlikleri’nde gerçekleşen kiralık hack operasyonları

TAG ayrıca, şu anda Birleşik Arap Emirlikleri’nde bulunan ve çoğunlukla Orta Doğu ve Kuzey Afrika’da aktif olan bir kiralık hack grubunu takip ediyor. Hükümeti, Avrupa’daki Orta Doğu odaklı STK’ları ve Filistin siyasi partisi Fetih dahil siyasi kuruluşları hedef alan hack grubu, kimlik avı e-postaları göndermek için genellikle MailJet veya SendGrid API’sini kullanarak hedeflerden kimlik bilgilerini çalmak için sahte bir güvenlik uyarısı gönderiyor. Aşağıdaki resimde ise sahte bir Google Güvenlik Uyarısı bulunmakta.

Google, yukarıda bahsi geçen saldırılara karşı güvenlik önlemlerini artırdı. Ayrıca Google’ın kötü niyetli olarak kabul ettiği grup alan adlarının tam listesini TAG’ın yayınladığı blog gönderisinden ulaşabilirsiniz.

  • Anasayfa
  • Internet
  • Siber Güvenlik Haberleri
  • Google, kiralık hack gruplarını kara listeye aldı

Kaynak:  Donanimhaber

Şinasi Kaya

Share
Published by
Şinasi Kaya

Recent Posts

iPhone 16 Pro vs iPhone 17: Hangi model sizin için daha uygun?

iPhone 16 Pro ile 17 arasındaki farkları inceleyin. Hangi model sizler için daha uygun? Performans,…

9 saat ago

BYD SEAL U: Okyanus Estetiğiyle Donatılmış D-SUV Avantajları ve Performans Özellikleri

BYD SEAL U: Okyanus estetiğiyle donatılmış D-SUV’in avantajları, performans ve sürüş keyfi için etkileyici bir…

10 saat ago

Şok Marketten Yepyeni Apple Lansmanı: iPhone 17 Pro Max 256 GB Sınırlı Fiyatla Satışta

Şok Markette iPhone 17 Pro Max 256 GB sürpriz fiyatla satışta! Yeni lansmanla teknoloji tutkunlarına…

11 saat ago

Volkswagen T-Roc: Şehirden Yola Uygun Performans ve Teknoloji Dengesi

Volkswagen T-Roc ile şehir konforu ve macera için ideal denge: sürüş teknolojileri, güvenlik ve performansın…

12 saat ago

Steam Hafta Boyu İndirimleriyle Gelen Öne Çıkan Oyunlar ve Fiyat Değişimleri

Steam hafta boyu indirimleriyle öne çıkan oyunlar ve fiyat değişimleri: en iyi fırsatlar, hızlı edin,…

12 saat ago

Türkiye’de 2-9 Aralık’ta Steam’de En Çok Satılan Oyunlar: EA SPORTS FC 26 Zirvede

Türkiye'de 2-9 Aralık'ta Steam'de en çok satanlar listesinde EA SPORTS FC 26 zirvede. Oyun dünyasındaki…

12 saat ago