Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hacker Tomiris İstihbarat Toplamak İçin Orta Asya’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hacker Tomiris İstihbarat Toplamak İçin Orta Asya’yı Hedefliyor

GenelSiber Güvenlik

Rus Hacker Tomiris İstihbarat Toplamak İçin Orta Asya’yı Hedefliyor

teknomers
Son güncelleme: 24 Nisan 2023 18:01
teknomers
Paylaş
Paylaş


24 Nis 2023Ravie LakshmananSiber casusluk

Kaspersky’nin yeni bulgularına göre, arka kapının arkasındaki Rusça konuşan tehdit aktörü Tomiris, öncelikle Orta Asya’da istihbarat toplamaya odaklanıyor.

Güvenlik araştırmacıları Pierre Delcher ve Ivan Kwiatkowski, “Tomiris’in oyun sonu sürekli olarak dahili belgelerin düzenli olarak çalınması gibi görünüyor.” söz konusu bugün yayınlanan bir analizde. “Tehdit aktörü, BDT’deki hükümeti ve diplomatik kuruluşları hedef alıyor.”

Rus siber güvenlik firmasının son değerlendirmesi, bilgisayar korsanlığı ekibi tarafından 2021 ile 2023 yılları arasında düzenlenen üç yeni saldırı kampanyasına dayanıyor.

Tomiris ilk olarak Eylül 2021’de Kaspersky’nin SolarWinds tedarik zinciri saldırısının arkasındaki Rus ulus devlet grubu olan Nobelium (APT29, Cosy Bear veya Midnight Blizzard) ile potansiyel bağlantılarını vurguladığında ortaya çıktı.

Arka kapı ile Turla grubuna (aka Krypton, Secret Blizzard, Venomous Bear veya Uroburos) atfedilen Kazuar adlı başka bir kötü amaçlı yazılım türü arasında da benzerlikler ortaya çıkarıldı.

Grup tarafından düzenlenen hedef odaklı kimlik avı saldırıları, farklı programlama dillerinde kodlanan ve aynı hedeflere karşı tekrar tekrar konuşlandırılan çeşitli düşük gelişmişlikteki “yazıcı” implantlardan oluşan bir “çok dilli araç setinden” yararlandı.

Grup tarafından kullanılan özel kötü amaçlı yazılım cephaneliği, açık kaynak veya ticari olarak temin edilebilen saldırı araçlarını kullanmanın yanı sıra üç kategoriden birine giriyor: indiriciler, arka kapılar ve bilgi çalanlar –

  • telemiris – Komuta ve kontrol (C2) kanalı olarak Telegram’ı kullanan bir Python arka kapısı.
  • salak – İlgilenilen dosyaları her 40-80 dakikada bir ele geçirmek ve uzak bir sunucuya sızdırmak için tasarlanmış Pascal tabanlı bir dosya hırsızı.
  • JLORAT – Sistem bilgilerini toplayan, C2 sunucusu tarafından verilen komutları çalıştıran, dosya yükleyen ve indiren ve ekran görüntüleri yakalayan, Rust’ta yazılmış bir dosya hırsızı.

Kaspersky’nin saldırılara ilişkin araştırması, Google’a ait Mandiant tarafından UNC4210 adı altında izlenen bir Turla kümesiyle örtüşmeler tespit etti ve QUIETCANARY (namı diğer TunnusSched) implantının BDT’de Telemiris aracılığıyla bir hükümet hedefine konuşlandırıldığını ortaya çıkardı.

Araştırmacılar, “Daha doğrusu, 13 Eylül 2022’de 05:40 UTC civarında, bir operatör bilinen birkaç Tomiris implantını Telemiris aracılığıyla yerleştirmeye çalıştı: önce bir Python Meterpreter yükleyici, ardından JLORAT ve Roopy.”

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

“Bu çabalar, güvenlik ürünleri tarafından engellendi ve bu da saldırganın dosya sistemindeki çeşitli konumlardan tekrar tekrar girişimlerde bulunmasına neden oldu. Tüm bu girişimler başarısızlıkla sonuçlandı. Bir saatlik duraklamanın ardından operatör, bu saat 07:19 UTC’de tekrar denedi. TunnusSched/QUIETCANARY örneği kullanılarak zaman aşımına uğradı. TunnusSched örneği de engellendi.”

Bununla birlikte, iki grup arasındaki potansiyel bağlara rağmen, Tomiris’in hedef alma ve ticaret yöntemlerindeki farklılıklar nedeniyle Turla’dan ayrı olduğu söyleniyor ve bu da bir sahte bayrak operasyonu olasılığını bir kez daha artırıyor.

Öte yandan, Rus askeri istihbarat teşkilatlarının Moskova merkezli NTC adlı bir BT yüklenicisi tarafından sağlanan araçları kullanması örneğinde olduğu gibi, Turla ve Tomiris’in belirli operasyonlarda işbirliği yapmaları veya her iki aktörün de ortak bir yazılım sağlayıcısına güvenmeleri de oldukça olasıdır. Vulkan.

Araştırmacılar, “Genel olarak, Tomiris çok çevik ve kararlı, deneylere açık bir oyuncu” dedi ve “Tomiris ile Turla arasında bir tür kasıtlı işbirliği var” dedi.



siber-2

Microsoft, OneDrive için yapay zekayı 3 Ekim etkinliğinde duyuracak
5.1 Ses Barı Paketi Şu An $100 İndirimle Sizi Bekliyor!
Marvel’s Avengers Muhtemelen Yakında Kapanacak, She-Hulk ve Diğer 2023 İçeriği Konserve Edildi
Neil Druckmann, Yeni Naughty Dog Projesinin 2020’den Bu Yana Çalıştığını, Oyunun Ne Zaman Duyurulacağına Sony’nin Karar Vereceğini, Ancak Yaratıcı Kontrolün Druckmann’a Verildiğini Açıkladı
“Moskvich” çoktan dirildi, sırada “Zaporozhets” mi var? Federasyon Konseyi, yeniden başlatılan Kommunar fabrikasının araçlarının Rusya’da talep göreceğine inanıyor
ETİKETLENDİ:ağ güvenliğiAsyayıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberleriHackerhacker haberleriHedefliyoriçinistihbaratNasıl heklenirOrtaRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTomiristoplamakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Skullcandy’nin Jib True 2 kablosuz kulaklıkları şu anda sadece 16,99 $
Sonraki Makale Samsung’un her zamankinden daha ucuz Galaxy Watch 5’i bu yılki mükemmel Anneler Günü hediyesi olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
Retro Mac Mini ile OpenClaw kutunuzu geleceğe taşıyın
Donanım
Webcam Kandırmacası: Minecraft Modları İle Yayılıyor
Oyun
Apple, Mesajlar için İş Platformunda Poke’yi İlk AI Ajanı Olarak Onayladı
Genel
Sosyal Medya Yıldızları Arama Sonuçlarını Kişiselleştiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?