Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

teknomers
Son güncelleme: 10 Ekim 2022 19:10
teknomers
Paylaş
Paylaş


Yeni bir araştırma parçası, gelişmiş bir kalıcı tehdit (APT) grubu tarafından kullanılan kötü amaçlı yazılım araç setinin giderek karmaşıklaşan yapısını ayrıntılı olarak açıkladı. Dünya Aughisky.

Trend Micro, “Son on yılda grup, Tayvan’da ve daha yakın zamanda Japonya’da bulunan belirli hedeflere yönelik araçlarda ve kötü amaçlı yazılım dağıtımlarında ayarlamalar yapmaya devam etti.” ifşa geçen hafta teknik bir profilde.

Taidoor olarak da bilinen Earth Aughisky, meşru hesapları, yazılımları, uygulamaları ve ağ tasarımındaki ve altyapısındaki diğer zayıflıkları kendi amaçları için kötüye kullanma yeteneğiyle tanınan bir siber casusluk grubudur.

Çinli tehdit aktörünün öncelikle Tayvan’daki kuruluşları hedef aldığı bilinse de, 2017’nin sonlarına doğru gözlemlenen mağduriyet kalıpları Japonya’ya doğru bir genişleme olduğunu gösteriyor.

En yaygın olarak hedeflenen sektör dikeyleri arasında devlet, telekom, üretim, ağır, teknoloji, ulaşım ve sağlık hizmetleri yer alıyor.

Grup tarafından monte edilen saldırı zincirleri, tipik olarak, bir sonraki aşama arka kapıları dağıtmak için kullanarak, bir giriş yöntemi olarak mızrakla kimlik avından yararlanır. Araçlarının başında, adı verilen bir uzaktan erişim truva atı gelir. Taidoor (diğer adıyla Roudan).

Grup ayrıca, güvenlik yazılımlarından kaçınmak için cephaneliğini sürekli güncelleme girişimlerinin bir parçası olarak GrubbyRAT, K4RAT, LuckDLL, Serkdes, Taikite ve Taleret gibi çeşitli kötü amaçlı yazılım aileleriyle de bağlantılı.

Earth Aughisky tarafından yıllar içinde kullanılan diğer önemli arka kapılardan bazıları şunlardır:

  • SiyBot, komuta ve kontrol için Gubb ve 30 Boxes gibi kamu hizmetlerini kullanan temel bir arka kapı (C2)
  • Twitter’ın C2 için doğrudan mesaj özelliğini kötüye kullanan TWTRAT
  • C2 için Dropbox API’sinden yararlanan DropNetClient (aka Buxzop)

Trend Micro’nun kötü amaçlı yazılım türlerini tehdit aktörüyle ilişkilendirmesi, kaynak kodu, etki alanları ve adlandırma kurallarındaki benzerliklere dayanır ve analiz, bunlar arasındaki işlevsel örtüşmeleri de ortaya çıkarır.

Siber güvenlik firması ayrıca Earth Aughisky’nin faaliyetlerini Airbus tarafından kodlanan başka bir APT aktörüne bağladı. Pitty kaplanı (diğer adıyla APT24) Nisan ve Ağustos 2014 arasında gerçekleşen çeşitli saldırılarda aynı damlalığın kullanımına dayanmaktadır.

Grubun gözünü Japonya ve Güneydoğu Asya’ya diktiği 2017 yılı, saldırıların hacminin o zamandan bu yana önemli bir düşüş sergilemesinde de bir dönüm noktası oldu.

Tehdit aktörünün uzun ömürlü olmasına rağmen, hedef ve faaliyetlerdeki son değişiklik, muhtemelen stratejik hedeflerde bir değişiklik olduğunu veya grubun kötü amaçlı yazılımını ve altyapısını aktif olarak yenilemekte olduğunu gösteriyor.

Trend Micro araştırmacısı CH Lei, “Earth Aughisky gibi grupların, uzun vadeli siber casusluk uygulamaları için cephaneliklerine uyma esnekliğine izin veren yeterli kaynakları var.” Dedi.

“Kuruluşlar, bu grubun saldırılarından kaynaklanan bu kesinti süresini, tekrar aktif hale geldiğinde hazırlık ve uyanıklık dönemi olarak değerlendirmelidir.”



siber-2

Güney Kore’nin yeni uzay ajansı KASA, Ay ve Mars’a iniş araçları göndermek için iddialı planlar belirledi.
“Çarşamba” 2. Sezon: Başlangıç, oyuncu kadrosu, olay örgüsü hakkında her şey
Nintendo Entertainment Podcast – 271. Bölüm – Lost in A New Land – The Outerhaven
Apple’ın yeni USB-C Magic aksesuarlarını satın almayı mı planlıyorsunuz? Öncelikle macOS Sequoia 15.1’i çalıştırdığınızdan emin olun
Fidye Yazılımı Saldırısı, Kozmo-politik Hacktivizm ve Ötesi
ETİKETLENDİ:ağ güvenliğiAmaçlıAraçlarıAraştırmacılarAughiskybilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCyberespionageDetaylandırıyorEarthfidye yazılımıGrouphack haberlerihacker haberleriKötüKullanılanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Shein’in Nisan ayından bu yana değerinin üçte birini kaybettiği bildirildi
Sonraki Makale Twitch Streamer, TwitchCon’da Köpük Çukurunda Sırtını Kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?