Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Tonto Ekibi Bilgisayar Korsanlarının Siber Güvenlik Firması Group-IB’yi Hedeflemeye Yönelik İkinci Girişimi Başarısız Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Tonto Ekibi Bilgisayar Korsanlarının Siber Güvenlik Firması Group-IB’yi Hedeflemeye Yönelik İkinci Girişimi Başarısız Oldu

GenelSiber Güvenlik

Çinli Tonto Ekibi Bilgisayar Korsanlarının Siber Güvenlik Firması Group-IB’yi Hedeflemeye Yönelik İkinci Girişimi Başarısız Oldu

teknomers
Son güncelleme: 14 Şubat 2023 02:01
teknomers
Paylaş
Paylaş


13 Şubat 2023Ravie LakshmananSiber Tehdit İstihbaratı

olarak bilinen gelişmiş kalıcı tehdit (APT) aktörü Tonto Takımı Haziran 2022’de siber güvenlik şirketi Group-IB’ye başarısız bir saldırı gerçekleştirdi.

Singapur merkezli şirket söz konusu çalışanlarını hedef alan gruptan gelen kötü niyetli kimlik avı e-postalarını tespit edip engellediğini. Aynı zamanda, ilki Mart 2021’de gerçekleşen Group-IB’yi hedef alan ikinci saldırı.

Bronze Huntley olarak da adlandırılan Tonto Takımı, Kaktüs PeteEarth Akhlut, Karma Panda ve UAC-0018, Asya ve Doğu Avrupa’daki çok çeşitli kuruluşları hedef alan saldırılarla bağlantılı olduğundan şüphelenilen bir Çinli bilgisayar korsanlığı grubudur.

Aktörün en az 2009’dan beri aktif olduğu biliniyor ve söyleniyor. bağları paylaşmak Üçüncü Bölüme (3PLA) Halk Kurtuluş Ordusu’nun Shenyang TRB’sinden (Birim 65016).

Saldırı zincirleri, Bisonal, Dexbia ve ShadowPad (aka PoisonPlug) gibi arka kapıları bırakmak için Royal Road Rich Text Format (RTF) istismar araç seti kullanılarak oluşturulan kötü amaçlı ekler içeren hedef odaklı kimlik avı yemlerini içerir.

“Biraz farklı bir yöntem […] Bu tehdit aktörü tarafından vahşi ortamda kullanılan yöntem, diğer kullanıcılara e-posta göndermek için büyük olasılıkla kimlik avı yoluyla elde edilen meşru kurumsal e-posta adreslerinin kullanılmasıdır.” ifşa 2020’de. “Bu yasal e-postaların kullanımı, kurbanların eki tıklayarak makinelerine kötü amaçlı yazılım bulaştırma şansını artırıyor.”

Siber Güvenlik Firması Group-IB Başarısız Oldu

Düşman kolektif, Mart 2021’de, siber güvenliği ve Doğu Avrupa merkezli satın alma şirketlerini vurmak için Microsoft Exchange Server’daki ProxyLogon açıklarından yararlanan tehdit aktörlerinden biri olarak da ortaya çıktı.

Geçen yıl Rusya’nın Ukrayna’yı askeri işgaliyle aynı zamana denk gelen Tonto Ekibi’nin Bisonal kötü amaçlı yazılımıyla Rus bilimsel ve teknik kuruluşlarını ve devlet kurumlarını hedef aldığı gözlemlendi.

Group-IB’ye yönelik saldırı girişimi, tehdit aktörünün Bisonal’ı dağıtmak için Royal Road silah aracıyla oluşturulan kötü amaçlı Microsoft Office belgelerini dağıtmak için kimlik avı e-postalarından yararlanması açısından farklı değil.

Araştırmacılar Anastasia Tikhonova ve Dmitry Kupin, The Hacker News ile paylaşılan bir raporda, “Bu kötü amaçlı yazılım, virüs bulaşmış bir bilgisayara uzaktan erişim sağlıyor ve bir saldırganın bu bilgisayarda çeşitli komutlar yürütmesine izin veriyor” dedi.

Ayrıca, daha önce belgelenmemiş bir indirici de kullanılır. Hızlı Sessiz uzak bir sunucudan sonraki aşama kötü amaçlı yazılımın alınmasından birincil derecede sorumlu olan Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından.

Araştırmacılar, “Çin APT’lerinin ana hedefleri casusluk ve fikri mülkiyet hırsızlığıdır” dedi. “Kuşkusuz Tonto Ekibi, bu amaç için özel olarak hazırlanmış tuzaklarla güvenlik açıklarını kullanarak kötü amaçlı belgeler sunmak için hedefli kimlik avından yararlanarak BT ve siber güvenlik şirketlerini incelemeye devam edecek.”



siber-2

Starfield, 100’den fazla yeni değişiklikle “şimdiye kadarki en büyük güncellemesini” alıyor
Victoria 3’ün İç Savaşı, Kuzey’in ayrılmasıyla başlayabilir
Pokemon Scarlet And Violet: Şu Anda Mevcut Olan Tüm Ücretsiz Gizemli Hediyeler
Dünyanın ilk şeffaf Swarovski kristalli otomobil sergisi açıldı
Vivo Wireless Sport Lite boyun bandı Hindistan’da 1.999 Rs’de piyasaya sürüldü: Özellikleri ve özellikleri kontrol edin
ETİKETLENDİ:ağ güvenliğibaşarısızbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇinliEkibifidye yazılımı kötü amaçlı yazılımfirmasıgirişimiGroupIByigüvenlikhack haberlerihacker haberlerihedeflemeyeİkinciKorsanlarınınNasıl heklenirOlduSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTontoveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, ChatGPT’nin AI’nın ‘iPhone anı’ olduğunu söylüyor, ancak ikna olmadım
Sonraki Makale Supergirl, Batsuits, Çelik Adam

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?