Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar TA410 Grubunun Şemsiyesi Altında Çalışan 3 Hacker Ekibini Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar TA410 Grubunun Şemsiyesi Altında Çalışan 3 Hacker Ekibini Detaylandırıyor

GenelSiber Güvenlik

Uzmanlar TA410 Grubunun Şemsiyesi Altında Çalışan 3 Hacker Ekibini Detaylandırıyor

teknomers
Son güncelleme: 28 Nisan 2022 18:47
teknomers
Paylaş
Paylaş


Afrika, Orta Doğu ve ABD’deki çeşitli kritik altyapı sektörlerini hedef aldığı bilinen bir siber casusluk tehdidi aktörünün, bilgi çalma yeteneklerine sahip bir uzaktan erişim truva atının yükseltilmiş bir sürümünü kullandığı gözlemlendi.

arama TA410 Slovak siber güvenlik firması ESET olan FlowingFrog, LookingFrog ve JollyFrog adlı üç ekipten oluşan bir şemsiye grup değerlendirildi “bu alt gruplar bir şekilde bağımsız çalışır, ancak istihbarat gereksinimlerini, hedef odaklı kimlik avı kampanyalarını yürüten bir erişim ekibini ve ayrıca ağ altyapısını dağıtan ekibi paylaşabilirler.”

TA410 – davranışsal ve takım örtüşmelerini paylaştığı söyleniyor APT10 (diğer adıyla Stone Panda veya TA429) — Orta Doğu ve Afrika’daki diplomatik kuruluşların yanı sıra kamu hizmetleri sektöründeki ABD merkezli kuruluşları hedef alma geçmişine sahiptir.

Hacker kolektifinin diğer kurbanları arasında Japonya’da bir imalat şirketi, Hindistan’da bir maden işletmesi ve İsrail’de bir hayır kurumu ile eğitim ve askeri sektördeki isimsiz kurbanlar yer alıyor.

TA410 (önceki değeri) ilk belgelenmiş Proofpoint tarafından Ağustos 2019’da, tehdit aktörü, LookBack adlı modüler bir kötü amaçlı yazılımla ABD genelinde hizmet sağlayıcıları tehlikeye atmak için makro yüklü belgeler içeren kimlik avı kampanyalarını serbest bıraktığında.

Yaklaşık bir yıl sonra grup, Proofpoint’in saldırganlara virüslü sistemler üzerinde tam kontrol sağlayan kötü amaçlı yazılım olarak tanımladığı, yine ABD kamu hizmetleri sağlayıcılarına teslim edilen FlowCloud kod adlı yeni bir arka kapı ile geri döndü.

TA410 Grubu

Şirket, “Uzaktan erişim truva atı (RAT) işlevi, yüklü uygulamalara, klavyeye, fareye, ekrana, dosyalara, hizmetlere ve işlemlere komut ve kontrol yoluyla bilgi sızdırma yeteneği ile erişme yeteneğini içerir” dedi. not alınmış Haziran 2020’de.

Faaliyet grubunu TALONITE takma adıyla izleyen endüstriyel siber güvenlik firması Dragos, grubun başarılı bir saldırı sağlamak için teknikleri ve taktikleri harmanlama eğilimine dikkat çekti.

“TALONITE, mühendisliğe özgü temalara ve kavramlara odaklanan kimlik avı cazibeleri, aksi takdirde meşru ikili dosyaları kötüye kullanan veya bu ikili dosyaları ek işlevsellik içerecek şekilde değiştiren kötü amaçlı yazılımlar ve sahip olunan ve güvenliği ihlal edilmiş ağ altyapısının bir kombinasyonuna odaklanan kimlik avı cazibeleriyle güveni yıkmaya ve güvenden yararlanmaya odaklanıyor,” Dragos dedim Nisan 2021’de.

TA410 Grubu

ESET’in bilgisayar korsanlığı ekibinin çalışma şekli ve araç seti hakkındaki araştırması, bir bilgisayarın mikrofonunu kullanarak ses kaydetme, pano olaylarını izleme ve fotoğraf çekmek için bağlı kamera cihazlarını kontrol etme özelliğiyle birlikte gelen FlowCloud’un yeni bir sürümüne ışık tuttu.

Spesifik olarak, ses kaydı işlevi, güvenliği ihlal edilen bilgisayarın yakınındaki ses seviyeleri 65 desibel eşiğini geçtiğinde otomatik olarak tetiklenecek şekilde tasarlanmıştır.

TA410’un ayrıca, ilk erişim elde etmek için Microsoft Exchange, SharePoint ve SQL Sunucuları gibi hem hedef odaklı kimlik avı hem de güvenlik açığı bulunan internete yönelik uygulamalardan yararlandığı bilinmektedir.

ESET kötü amaçlı yazılım araştırmacısı Alexandre Côté Cyr, “Bu bize, kurbanlarının özellikle hedef alındığını ve saldırganların hangi giriş yönteminin hedefe sızma şansının en yüksek olduğunu seçtiğini gösteriyor.” dedim.

TA410 şemsiyesi içindeki her takımın farklı araç setleri kullandığı söyleniyor. JollyFrog, QuasarRAT ve Korplug (diğer adıyla PlugX) gibi kullanıma hazır kötü amaçlı yazılımlara güvenirken, LookingFrog, bir barebone implantı olan X4, bir barebone implantı ve LookBack’i kullanır.

FlowingFrog, aksine, Royal Road RTF silahlandırıcısı aracılığıyla sağlanan Tendyron adlı bir indiriciyi kullanır ve bunu FlowCloud’u indirmek için kullanır. Gh0stRAT (diğer adıyla Farfli).

ESET, “TA410, dünya çapında hükümetler ve üniversiteler gibi yüksek profilli kuruluşları hedef alan bir siber casusluk şemsiyesidir.” Dedi. “JollyFrog ekibi genel araçlar kullanıyor olsa da, FlowingFrog ve LookingFrog, FlowCloud ve LookBack gibi karmaşık implantlara erişebiliyor.”



siber-2

SpaceX, bir sonraki fırlatma öncesinde piste devasa yeni bir Starship Super Heavy roketi fırlattı: fotoğraflar ve video
Intel AVX10 ISA, Hem P-Çekirdekleri Hem de E-Çekirdekleri Destekleyen AVX-512 Yönergelerini Sunacak
Tehlikeli kötü amaçlı yazılım söz konusu olduğunda yeni bir lider var
Karanlık madde, yıkıcı galaksi çarpışmalarında kendini ortaya çıkardı
ASUS’un 215 ABD Doları ABD B660 Anakartında 6 GHz’e Hız Aşırtılmış Intel Core i9-13900KF Raptor Lake CPU
ETİKETLENDİ:ağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçalışanDetaylandırıyorekibinifidye yazılımıgrubununhack haberleriHackerhacker haberleriNasıl heklenirŞemsiyesisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTA410Uzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oleg Tinkov’un Tinkoff Bank’taki hissesini kime satabileceği: ana adaylar belirlendi
Sonraki Makale Windows 11 ile ilgili temel bilgiler: duvar kağıdınızı ve kilit ekranınızı nasıl kişiselleştirebilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?