Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’daki Hackerlar TinyTurla-NG’yi Avrupa STK’larının Sistemlerine Erişmek İçin Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’daki Hackerlar TinyTurla-NG’yi Avrupa STK’larının Sistemlerine Erişmek İçin Kullanıyor

GenelSiber Güvenlik

Rusya’daki Hackerlar TinyTurla-NG’yi Avrupa STK’larının Sistemlerine Erişmek İçin Kullanıyor

teknomers
Son güncelleme: 21 Mart 2024 23:19
teknomers
Paylaş
Paylaş


21 Mart 2024Haber odasıTehdit İstihbaratı / Kötü Amaçlı Yazılım

Turla olarak bilinen Rusya bağlantılı tehdit aktörü, adı açıklanmayan bir Avrupa sivil toplum kuruluşuna (STK) ait çeşitli sistemlere virüs bulaştırarak, adı verilen bir arka kapıyı dağıttı. TinyTurla-NG.

Cisco Talos, “Saldırganlar ilk sistemin güvenliğini ihlal etti, kalıcılık sağladı ve bu uç noktalarda çalışan antivirüs ürünlerine, güvenlik ihlali sonrası ön eylemlerinin bir parçası olarak istisnalar ekledi.” söz konusu bugün yayınlanan yeni bir raporda.

“Turla daha sonra veri sızdırmak ve ağdaki erişilebilir ek sistemlere geçiş yapmak için Chisel aracılığıyla ek iletişim kanalları açtı.”

Virüslü sistemlerin Ekim 2023 gibi erken bir tarihte ihlal edildiğini, Chisel’in Aralık 2023’te konuşlandırıldığını ve araç aracılığıyla veri sızıntısının bir ay sonra, 12 Ocak 2024 civarında gerçekleştiğini gösteren kanıtlar var.

TinyTurla-NG, Polonya demokrasisini geliştirmek ve Rus işgali sırasında Ukrayna’yı desteklemek için çalışan Polonyalı bir STK’yı hedef alan bir siber saldırıyla bağlantılı olarak kullanıldığı tespit edildikten sonra ilk kez geçen ay siber güvenlik şirketi tarafından belgelendi.

Cisco Talos, o dönemde The Hacker News’e, kampanyanın oldukça hedefli göründüğünü ve çoğu Polonya’da bulunan az sayıda kuruluşa odaklandığını söylemişti.

Rusya Hackerları

Saldırı zinciri, Turla’nın Microsoft Defender’ı yapılandırmak için ilk erişimlerinden yararlanmasını içeriyor antivirüs istisnaları Tespitten kaçınmak ve TinyTurla-NG’yi düşürmek için bu, daha sonra “Sistem Aygıt Yöneticisi” hizmeti gibi görünen kötü amaçlı bir “sdm” hizmeti oluşturularak sürdürülür.

TinyTurla-NG, takip eden keşif gerçekleştirmek, ilgilenilen dosyaları bir komuta ve kontrol (C2) sunucusuna sızdırmak ve Chisel tünel açma yazılımının özel olarak oluşturulmuş bir sürümünü dağıtmak için bir arka kapı görevi görüyor. Kesin izinsiz giriş yolu halen araştırılmaktadır.

Talos araştırmacıları, “Saldırganlar yeni bir kutuya erişim sağladıktan sonra Microsoft Defender istisnaları oluşturmak, kötü amaçlı yazılım bileşenlerini bırakmak ve kalıcılık oluşturmak için faaliyetlerini tekrarlayacaklar” dedi.



siber-2

Dyson İndirimleri: En İyi Evcil Hayvan Süpürgesi ve Hava Temizleyici Fırsatları
Apple Orijinal Filmleri ve Skydance Animasyonu ‘Luck’ için İlk Tanıtım Fragmanı
Destiny 2 Haftalık Sıfırlama 4 Ekim 2022 ve Eververse Envanteri
Apple yeni bir sunum duyurdu. iPhone 14 Pro’da Dynamic Island’ın nasıl kullanılacağını öğretecek
Dota 2 savaş geçişi bölümü, Diretide etkinliği geri dönerken başlar
ETİKETLENDİ:ağ güvenliğiAvrupabilgi Güvenliğibilgisayar GüvenliğiErişmekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlariçinKullanıyorNasıl heklenirRusyadakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineSTKlarınınTinyTurlaNGyiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Coinbase, Dogecoin için Vadeli İşlem Ticaretini Başlatmayı Planlıyor, Memecoin’in Yıllar İçinde Yaşanan Dönüşümünü Övüyor
Sonraki Makale Yüzey PC’leri bir zamanlar tutkalla dolu canavarlardı. Artık Surface Pro 10 ve iş amaçlı Surface Laptop 6’da parçalar için QR kodları ve araçlar için işaretler bulunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?