Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu gizemli bilgisayar korsanları yıllardır havacılık ve savunmayı hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu gizemli bilgisayar korsanları yıllardır havacılık ve savunmayı hedefliyor

Genel

Bu gizemli bilgisayar korsanları yıllardır havacılık ve savunmayı hedefliyor

teknomers
Son güncelleme: 16 Şubat 2022 10:00
teknomers
Paylaş
Paylaş


Bilinmeyen bir siber suçlu grubu, araştırmacıların onlarca yıldır devam ettiğini söylediği saldırılarda truva atı benzeri kötü amaçlı yazılımlarla havacılık, uzay, savunma, ulaşım ve üretim sektörlerindeki kuruluşları hedef alıyor. Kod adı TA2541 olan ve Proofpoint’teki siber güvenlik araştırmacıları tarafından detaylandırılan siber suç operasyonu, 2017’den beri aktiftir ve Kuzey Amerika, Avrupa ve Orta Doğu’daki yüzlerce organizasyonu tehlikeye atmıştır.

Yıllardır yaygın olmasına rağmen, saldırılar, saldırganların güvenliği ihlal edilmiş makineleri uzaktan kontrol ettiği, ağlarda keşif yaptığı ve hassas verileri çaldığı genel olarak aynı hedefleme ve temaları izleyerek neredeyse hiç gelişmedi.

Sherrod DeGrippo, “TA2541 hakkında dikkate değer olan şey, uzaktan erişim truva atlarını dağıtmak için genellikle havacılık, uzay ve ulaşımla ilgili aynı temaları tekrar tekrar kullanarak siber suçlara yaklaşımlarında son beş yılda ne kadar az değişiklik yapmış olmalarıdır” dedi. , Proofpoint’te tehdit araştırma ve algılama başkan yardımcısı.

“Bu grup, ulaşım, lojistik ve seyahat sektörlerindeki hedefler için kalıcı bir tehdit oluşturuyor. Saldırılar, hedeflenen sektörlerdeki bireyler ve işletmelerle alakalı olacak şekilde tasarlanmış kimlik avı e-postalarıyla başlar. Örneğin, havacılık ve uzay endüstrisindeki hedeflere gönderilen bir yem, uçak parçaları için talep gibi görünürken, bir diğeri, uçak uçuş detayları için acil bir talep gibi görünecek şekilde tasarlanmıştır: hava ambulansı. Bir noktada saldırganlar Covid-19 temalı tuzaklar kurdular, ancak bunlar hızla terk edildi.

İyi kurulmuş bir saldırı modeli

Yemler son derece kişiselleştirilmemiş ve düzenli kalıpları takip etmese de, yıllar içinde gönderilen mesajların sayısı -toplamda yüzbinlerce- ve ima edilen aciliyetleri, kurbanları kötü amaçlı yazılım indirmeleri için kandırmak için yeterlidir. Mesajlar neredeyse her zaman İngilizcedir.

TA2541 başlangıçta Uzaktan Erişim Truva Atı’nın yükünü indiren makro yüklü Microsoft Word ekleri içeren e-postalar gönderdi, ancak grup kısa süre önce kötü amaçlı bir Visual Basic Komut Dosyası (VBS) dosyasına yol açan Google Drive ve Microsoft OneDrive URL’lerini kullanmaya başladı.

Adları ilk yemle benzer temaları takip eden bu dosyalarla etkileşim kurmak, güvenliği ihlal edilmiş Windows makinelerine kötü amaçlı yazılım indirmek için PowerShell işlevlerinin kullanılmasına olanak tanır. Bu kampanyalar başladığından beri TA2541 üyeleri, tümü karanlık web forumlarında satın alınabilen veya açık kaynak depolarından indirilebilen bir düzineden fazla farklı kötü niyetli Truva atı yükü dağıttı.

Şu anda, TA2541 tarafından yürütülen kampanyalarda en sık yayınlanan kötü amaçlı yazılım AsyncRAT’tır, ancak diğer popüler yükler arasında NetWire, WSH RAT ve Parallax bulunur. Hangi kötü amaçlı yazılım kullanılırsa kullanılsın, virüslü makinelerin kontrolünü uzaktan ele geçirmek ve verileri çalmak için kullanılıyor, ancak araştırmacılar grubun nihai hedefinin ne olduğunu veya nereden çalıştığını hala bilmediklerini belirtiyor. Kampanya hala aktif ve saldırganlar, kimlik avı e-postaları dağıtmaya ve dünyanın dört bir yanındaki kurbanlara kötü amaçlı yazılım dağıtmaya devam edecekleri konusunda uyardı.

Kaynak: ZDNet.com



genel-15

AI’yı Unutun – WhatsApp, yıllar içinde en yararlı yükseltme olabilecek basit bir mesaj özelliği planlıyor
Ashoka Serisinin İlk Fragmanı Geldi
Brad Pitt’in Yapım Şirketi ile Erken Geliştirmede ‘Beetlejuice 2’
Apple’ın USB-C Şarjına Geçişi: Tüketiciler ve AB Politikası İçin Bir Zafer
Neden Sıfır Güven Siber Güvenlik Ekosisteminizin Temeli Olmalı?
ETİKETLENDİ:BilgisayarGizemliHavacılıkHedefliyorKorsanlarısavunmayıyıllardır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gmail, masaüstü istemcisi kullanılırken akıllı telefona bildirim göndermeyebilir
Sonraki Makale EV’lere büyük geçiş bu olmadan olmayacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?