Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tropic Trooper Siber Casusluk Hackerları Ulaştırma Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tropic Trooper Siber Casusluk Hackerları Ulaştırma Sektörünü Hedefliyor

Siber Güvenlik

Tropic Trooper Siber Casusluk Hackerları Ulaştırma Sektörünü Hedefliyor

teknomers
Son güncelleme: 22 Aralık 2021 19:35
teknomers
Paylaş
Paylaş


Ulaşım endüstrisi ve sektörle ilgili devlet kurumları, “buzdağının sadece görünen kısmı” olan kötü niyetli faaliyetlerde bir başka artış gibi görünen, sofistike ve iyi donanımlı bir siber casusluk grubu tarafından Temmuz 2020’den bu yana devam eden bir kampanyanın kurbanları. “

Trend Micro araştırmacıları Nick Dai, Ted Lee ve Vickie Su, “Grup bazı dahili belgelere (uçuş programları ve finansal planlar için belgeler gibi) ve güvenliği ihlal edilmiş ana bilgisayarlarla ilgili kişisel bilgilere (arama geçmişleri gibi) erişmeye çalıştı.” söz konusu Geçen hafta yayınlanan bir raporda.

Takma adlar tarafından da bilinen Dünya Centaur korsan panda ve Tropic Trooper, Tayvan, Filipinler ve Hong Kong’da 2011 yılına kadar uzanan, hükümet, sağlık, ulaşım ve yüksek teknoloji sektörlerine karşı hedefli kampanyalara öncülük eden bilgi hırsızlığı ve casusluğa odaklanan uzun süredir devam eden bir tehdit grubudur. .

Çince konuşan bir aktör olduğuna inanılan düşmanca ajanlar, bilinen güvenlik açıklarından yararlanmak için silahlı ekleri olan hedef odaklı kimlik avı e-postalarını kullanırken, aynı zamanda kötü niyetli araçlarını şaşırtma, gizlilik ve çarpıcı güçle geliştirmeleriyle tanınırlar.

“Bu tehdit grubu, kırmızı takım çalışması,” araştırmacılar detaylandırdı. “Grup, güvenlik ayarlarını nasıl atlayacağını ve çalışmasını engelsiz tutacağını biliyor. Açık kaynaklı çerçevelerin kullanımı, grubun yeni arka kapı varyantlarını verimli bir şekilde geliştirmesine de olanak tanır.”

Mayıs 2020’de operatörler gözlemlenen Çıkarılabilir flash sürücüler aracılığıyla hassas verileri sifonlamak amacıyla Tayvan ve Filipinler’deki devlet kurumlarına ve askeri kuruluşlara ait fiziksel olarak izole edilmiş ağlara saldırmak için USBFerry adlı bir USB truva atı kurarak saldırı stratejilerini yeni davranışlarla ince ayar yapıyor.

Trend Micro tarafından detaylandırılan en son çok aşamalı izinsiz giriş dizisi, grubun güvenlik açığı bulunan Internet Information Services (IIS) sunucularından ve Exchange sunucusu kusurlarından bir web kabuğu yüklemek için giriş noktaları olarak yararlanmaya yönelmesini ve ardından .NET tabanlı bir Nerapack yükleyici ve olarak bilinen birinci aşama arka kapı kuasar tehlikeye atılmış sistemde.

Saldırganlar, oradan ChiserClient, SmileSvr, ChiserClient, HTShell ve kurbana bağlı olarak ısmarlama Lilith RAT ve Gh0st RAT sürümleri gibi ikinci aşama implantlardan oluşan bir cephaneliği bırakarak uzak bir sunucudan daha fazla talimat almak, ek indirmek için takip eder. yükler, dosya işlemleri gerçekleştirir, keyfi komutlar yürütür ve sonuçları sunucuya geri sızdırır.

Orada bitmiyor. Sistemin başarılı bir şekilde kullanılmasından sonra, Tropic Trooper ayrıca intraneti ihlal etmeye, kimlik bilgilerini boşaltmaya ve belirli bir araç seti kullanarak virüslü makinelerdeki olay günlüklerini silmeye çalışır. Ayrıca, aktörün toplanan verileri farklı bulut depolama sağlayıcılarına kopyalamasını sağlayan Rclone adlı bir komut satırı programı da kullanıma sunuldu.

Trend Micro analistleri, “Şu anda, bu kurbanlarda tehdit grubunun neden olduğu önemli bir hasar tespit etmedik” dedi. “Ancak, güvenliği ihlal edilen kurbanlardan dahili bilgi toplamaya devam edeceğine ve bu verileri kullanmak için bir fırsat beklediğine inanıyoruz.”

Bulgular, gelişmiş kalıcı tehdidin (APT) tespit edilmekten kaçınmak için attığı adımlar ve hedeflenen varlıkların kritik doğası nedeniyle dikkate değerdir, ayrıca kötü amaçlı yazılımlarının virüslü ana bilgisayarlarda oyalanması ve tespitten kaçınması için geliştirilen yeni yeteneklerden bahsetmiyorum bile.

Araştırmacılar, “Grup, hedeflerinin ağ altyapısını haritalayabilir ve güvenlik duvarlarını atlayabilir” dedi. “Kurbana bağlı olarak dağıtılan farklı protokollere sahip arka kapıları kullanır. Ayrıca, farklı ortamlarda güvenlik izlemesinden kaçınmak için özelleştirilmiş araçlar geliştirme yeteneğine sahiptir ve savunmasız web sitelerinden yararlanır ve bunları [command-and-control] sunucular.”

.



siber-2

Çinli Hackerlar Tedarik Zinciri Saldırısıyla Tayvan’ın Finansal Ticaret Sektörünü Hedefliyor

2024 Yılında Sıfır Gün Açıklarının Kullanımındaki Artış ve Siber Tehditler

Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Drupal 20 Mayıs’ta Kritik Güvenlik Güncellemeleri Yayınlayacak! Hazır Olun!
Thoma Bravo, ForgeRock’u 2.3 Milyar Dolarlık Anlaşmayla Satın Alacak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHackerlarıHedefliyorNasıl heklenirSektörünüSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTrooperTropicUlaştırmaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Note 22 Ultra Basın Görüntüleri Sızıntı Tasarımını Gösterir
Sonraki Makale Eski Disney CEO’su Apple ve Disney’in Steve Jobs Altında Birleşebileceğini Düşünüyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?