Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar TA410 Grubunun Şemsiyesi Altında Çalışan 3 Hacker Ekibini Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar TA410 Grubunun Şemsiyesi Altında Çalışan 3 Hacker Ekibini Detaylandırıyor

GenelSiber Güvenlik

Uzmanlar TA410 Grubunun Şemsiyesi Altında Çalışan 3 Hacker Ekibini Detaylandırıyor

teknomers
Son güncelleme: 28 Nisan 2022 18:47
teknomers
Paylaş
Paylaş


Afrika, Orta Doğu ve ABD’deki çeşitli kritik altyapı sektörlerini hedef aldığı bilinen bir siber casusluk tehdidi aktörünün, bilgi çalma yeteneklerine sahip bir uzaktan erişim truva atının yükseltilmiş bir sürümünü kullandığı gözlemlendi.

arama TA410 Slovak siber güvenlik firması ESET olan FlowingFrog, LookingFrog ve JollyFrog adlı üç ekipten oluşan bir şemsiye grup değerlendirildi “bu alt gruplar bir şekilde bağımsız çalışır, ancak istihbarat gereksinimlerini, hedef odaklı kimlik avı kampanyalarını yürüten bir erişim ekibini ve ayrıca ağ altyapısını dağıtan ekibi paylaşabilirler.”

TA410 – davranışsal ve takım örtüşmelerini paylaştığı söyleniyor APT10 (diğer adıyla Stone Panda veya TA429) — Orta Doğu ve Afrika’daki diplomatik kuruluşların yanı sıra kamu hizmetleri sektöründeki ABD merkezli kuruluşları hedef alma geçmişine sahiptir.

Hacker kolektifinin diğer kurbanları arasında Japonya’da bir imalat şirketi, Hindistan’da bir maden işletmesi ve İsrail’de bir hayır kurumu ile eğitim ve askeri sektördeki isimsiz kurbanlar yer alıyor.

TA410 (önceki değeri) ilk belgelenmiş Proofpoint tarafından Ağustos 2019’da, tehdit aktörü, LookBack adlı modüler bir kötü amaçlı yazılımla ABD genelinde hizmet sağlayıcıları tehlikeye atmak için makro yüklü belgeler içeren kimlik avı kampanyalarını serbest bıraktığında.

Yaklaşık bir yıl sonra grup, Proofpoint’in saldırganlara virüslü sistemler üzerinde tam kontrol sağlayan kötü amaçlı yazılım olarak tanımladığı, yine ABD kamu hizmetleri sağlayıcılarına teslim edilen FlowCloud kod adlı yeni bir arka kapı ile geri döndü.

TA410 Grubu

Şirket, “Uzaktan erişim truva atı (RAT) işlevi, yüklü uygulamalara, klavyeye, fareye, ekrana, dosyalara, hizmetlere ve işlemlere komut ve kontrol yoluyla bilgi sızdırma yeteneği ile erişme yeteneğini içerir” dedi. not alınmış Haziran 2020’de.

Faaliyet grubunu TALONITE takma adıyla izleyen endüstriyel siber güvenlik firması Dragos, grubun başarılı bir saldırı sağlamak için teknikleri ve taktikleri harmanlama eğilimine dikkat çekti.

“TALONITE, mühendisliğe özgü temalara ve kavramlara odaklanan kimlik avı cazibeleri, aksi takdirde meşru ikili dosyaları kötüye kullanan veya bu ikili dosyaları ek işlevsellik içerecek şekilde değiştiren kötü amaçlı yazılımlar ve sahip olunan ve güvenliği ihlal edilmiş ağ altyapısının bir kombinasyonuna odaklanan kimlik avı cazibeleriyle güveni yıkmaya ve güvenden yararlanmaya odaklanıyor,” Dragos dedim Nisan 2021’de.

TA410 Grubu

ESET’in bilgisayar korsanlığı ekibinin çalışma şekli ve araç seti hakkındaki araştırması, bir bilgisayarın mikrofonunu kullanarak ses kaydetme, pano olaylarını izleme ve fotoğraf çekmek için bağlı kamera cihazlarını kontrol etme özelliğiyle birlikte gelen FlowCloud’un yeni bir sürümüne ışık tuttu.

Spesifik olarak, ses kaydı işlevi, güvenliği ihlal edilen bilgisayarın yakınındaki ses seviyeleri 65 desibel eşiğini geçtiğinde otomatik olarak tetiklenecek şekilde tasarlanmıştır.

TA410’un ayrıca, ilk erişim elde etmek için Microsoft Exchange, SharePoint ve SQL Sunucuları gibi hem hedef odaklı kimlik avı hem de güvenlik açığı bulunan internete yönelik uygulamalardan yararlandığı bilinmektedir.

ESET kötü amaçlı yazılım araştırmacısı Alexandre Côté Cyr, “Bu bize, kurbanlarının özellikle hedef alındığını ve saldırganların hangi giriş yönteminin hedefe sızma şansının en yüksek olduğunu seçtiğini gösteriyor.” dedim.

TA410 şemsiyesi içindeki her takımın farklı araç setleri kullandığı söyleniyor. JollyFrog, QuasarRAT ve Korplug (diğer adıyla PlugX) gibi kullanıma hazır kötü amaçlı yazılımlara güvenirken, LookingFrog, bir barebone implantı olan X4, bir barebone implantı ve LookBack’i kullanır.

FlowingFrog, aksine, Royal Road RTF silahlandırıcısı aracılığıyla sağlanan Tendyron adlı bir indiriciyi kullanır ve bunu FlowCloud’u indirmek için kullanır. Gh0stRAT (diğer adıyla Farfli).

ESET, “TA410, dünya çapında hükümetler ve üniversiteler gibi yüksek profilli kuruluşları hedef alan bir siber casusluk şemsiyesidir.” Dedi. “JollyFrog ekibi genel araçlar kullanıyor olsa da, FlowingFrog ve LookingFrog, FlowCloud ve LookBack gibi karmaşık implantlara erişebiliyor.”



siber-2

Sahte Azure AD Konukları Power Apps Aracılığıyla Veri Çalabilir
NIST Siber Güvenlik Çerçevesi Aracılığıyla SaaS Uyumluluğu
The Division 2 TU16 Phase 2 PTS Yama Notları Listelendi
Yalnızca 1,6 milyon ruble karşılığında CVT’li bir geçit. Livan X3 Pro’nun fiyatı düştü, üretici indirim sunuyor
Battlefield 2042 güncellemesi araçlarda büyük değişiklikler yapacak
ETİKETLENDİ:ağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçalışanDetaylandırıyorekibinifidye yazılımıgrubununhack haberleriHackerhacker haberleriNasıl heklenirŞemsiyesisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTA410Uzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oleg Tinkov’un Tinkoff Bank’taki hissesini kime satabileceği: ana adaylar belirlendi
Sonraki Makale Windows 11 ile ilgili temel bilgiler: duvar kağıdınızı ve kilit ekranınızı nasıl kişiselleştirebilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?