Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hacker Grubu ToddyCat Endüstriyel Ölçekte Veri Hırsızlığı İçin Gelişmiş Araçlar Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hacker Grubu ToddyCat Endüstriyel Ölçekte Veri Hırsızlığı İçin Gelişmiş Araçlar Kullanıyor

GenelSiber Güvenlik

Rus Hacker Grubu ToddyCat Endüstriyel Ölçekte Veri Hırsızlığı İçin Gelişmiş Araçlar Kullanıyor

teknomers
Son güncelleme: 22 Nisan 2024 20:42
teknomers
Paylaş
Paylaş


22 Nis 2024Haber odasıAğ Güvenliği / Uç Nokta Güvenliği

Tehdit aktörü olarak bilinen ToddyCat güvenliği ihlal edilmiş ortamlara erişimi korumak ve değerli verileri çalmak için çok çeşitli araçlar kullanıldığı gözlemlenmiştir.

Rus siber güvenlik firması Kaspersky, saldırganın, Asya-Pasifik bölgesinde bulunan, bazıları savunmayla ilgili olan, başta devlet kuruluşlarından “endüstriyel ölçekte” veri toplamak için çeşitli programlara güvenen biri olduğunu belirtti.

Güvenlik araştırmacıları Andrey Gunkin, Alexander Fedotov ve Natalya Shornikova, “Birçok ana bilgisayardan büyük miktarda veri toplamak için, saldırganların veri toplama sürecini mümkün olduğunca otomatikleştirmesi ve saldırdıkları sistemlere sürekli olarak erişip bunları izlemeleri için çeşitli alternatif yollar sağlamaları gerekiyor.” söz konusu.

ToddyCat, şirket tarafından ilk kez Haziran 2022’de, en az Aralık 2020’den bu yana Avrupa ve Asya’daki hükümet ve askeri kuruluşlara yönelik bir dizi siber saldırıyla bağlantılı olarak belgelendi. Bu izinsiz girişler, güvenliği ihlal edilen bilgilere uzaktan erişime izin veren Samurai adı verilen pasif bir arka kapıdan yararlanıyordu. ev sahibi.

Tehdit aktörünün ticari becerisi daha yakından incelendiğinde, veri toplamak ve arşiv dosyalarını Microsoft OneDrive’a yüklemek için LoFiSe ve Pcexter gibi ek veri filtreleme araçları ortaya çıkarıldı.

En yeni program seti, saldırganın virüslü sistemdeki ayrıcalıklı kullanıcı hesaplarına erişim elde etmesinden sonra kullanıma sunulan tünelleme veri toplama yazılımlarının bir karışımını içeriyor. Bu içerir –

  • OpenSSH kullanarak SSH tünelini tersine çevirme
  • SoftEther VPN, “boot.exe”, https://thehackernews.com/2024/04/”mstime.exe,”https://thehackernews.com/2024/04/”netscan gibi görünüşte zararsız dosyalar olarak yeniden adlandırıldı. exe” ve “kaspersky.exe”
  • Ngrok ve Krong, komut ve kontrol (C2) trafiğini şifreleyip hedef sistemdeki belirli bir bağlantı noktasına yönlendirecek
  • FRP istemcisi, açık kaynaklı bir Golang tabanlı hızlı ters proxy
  • Cuthead, belirli bir uzantı veya dosya adıyla eşleşen belgeleri veya değiştirilme tarihlerini aramak için .NET derlenmiş bir yürütülebilir dosya
  • WhatsApp web uygulamasıyla ilişkili verileri yakalayan ve arşiv olarak kaydeden bir .NET programı olan WAExp ve
  • TomBerBil, Google Chrome ve Microsoft Edge gibi web tarayıcılarından çerezleri ve kimlik bilgilerini çıkarmak için

Kaspersky, “Saldırganlar, sistemdeki varlıklarını maskelemek amacıyla savunmaları atlayacak teknikleri aktif olarak kullanıyor” dedi.

Rus Hacker Grubu ToddyCat

“Kuruluşun altyapısını korumak için, trafik tüneli sağlayan bulut hizmetlerinin kaynaklarını ve IP adreslerini güvenlik duvarının reddedilenler listesine eklemenizi öneririz. Ayrıca, saldırganların hassas bilgilere erişmesine yardımcı olacağı için kullanıcıların tarayıcılarında şifre depolamaktan kaçınmaları gerekir. “



siber-2

GDC Ödülleri 2024 Adaylıkları Şaşırtıcı Olmayan Bir Şekilde Baldur’s Gate 3 ve Zelda: Tears of the Kingdom’ın Hakimiyetinde
Web semineri: dijital beceriler sayesinde büyük Fransız şehirlerinin işgücü piyasasında adınızı duyurmak
Kilonovaların üç boyutlu morfolojisinin simüle edilmesi
Daha ucuz bir Apple Vision Pro 2026’ya kadar piyasaya çıkmayabilir ve Samsung’un XR/VR kulaklığı onun öğle yemeğini çalabilir
Justice League Ganimetini, Sezonları, HUD Seçeneklerini ve Daha Fazlasını Öldürün
ETİKETLENDİ:ağ güvenliğiaraçlarbilgi Güvenliğibilgisayar Güvenliğiendüstriyelfidye yazılımı kötü amaçlı yazılımGelişmişGrubuhack haberleriHackerhacker haberlerihırsızlığıiçinKullanıyorNasıl heklenirölçekteRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarToddyCatVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya, Meta Sözcüsü’nü ‘Terörü Gerekçelendirmekten’ 6 Yıl Hapse Mahkûm Etti
Sonraki Makale Hyundai Tucson’un Kazakistan’daki fiyatı önemli ölçüde düştü: fiyat 2,6 milyon rubleye düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?