• Ana Sayfa (turk-internet.com)
  • Anket Arşivi
  • Authors
  • Bize Yazın
  • Bülten
  • Bülten Aboneliği
  • Çerez Aydınlatma Metni
  • Deneme-ana sayfa
  • Destek
  • Eski Ana Sayfa
  • ETİKETLER
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Fusun Nebil PodCast/rss
  • Gizlilik Bildirimi
  • Haber İndeksi
  • Hakkımızda
    • turk-internet.com’dan Duyurular –
  • Index
  • Kategorik – Bilişim Teknolojileri Haberleri
  • Kategorik – Telekomünikasyon Teknolojileri Haberleri
  • Kişisel Verilerin Korunması
  • Şirket Haberleri
  • Sponsor
    • Siber Güvenlik Dosyası (Eset Advertorial İçerik)
  • turk-internet.com En Çok Okunan Haberleri
  • turk-internet.com Haber Listesi
  • turk-internet.com KATEGORİLERİ
  • turk-internet.com Manşetli Haber Listesi
  • Yazarlarımız
  • Yazılar
  • Dosyalar
    • 2020/02 Dosyası : K12 Eğitiminde Bilişim
    • 2020/06 Dosyası : ABD’de Protestolar – Sosyal Medya – Trump Çekişmesi
    • 2020/09 Dosyası : İleti Yönetim Sistemi
    • 2020/10 Dosyası : Trump – Sosyal Medya Kavgası
    • 2016/10 Dosyası : Ojer Telekomünikasyon A.Ş. (OTAŞ) Gelişmeleri
    • 2019/04 Dosyası : Canlı Akışlı (Streaming Media) Medya
    • 2019/05 Dosyası : Sahte İçerik
    • 2019/06 Dosyası : Kişisel Verilerin Korunması Gelişmeleri
    • 2019/07 Dosyası : Fatih (Fırsatları Artırma ve Teknolojiyi İyileştirme Hareketi) Projesi
    • 2019/08 Dosyası : ULAK (4G Baz İstasyonu)
    • 2019/10 Dosyası : Bilişim ve Telekomünikasyonda Ambargo ve Yaptırım
    • 2019/11 Dosyası : Adil Kullanım Noktası (AKN)
    • 2019/12 Dosyası : 5G ve Ötesi
    • 2019/12 Dosyası : Ticaret Savaşları (ABD-Çin ve Diğer)
    • 2020/01 Dosyası : turk-internet.com’da 2019’da Neler Okuduk – 2020’de Ne Bekliyoruz
    • 2020/04 Dosyası : Yusuf Ata Arıak’ın Ardından
    • 2020/05 Dosyası : Yeniden Düşünmek ; Korona Salgını ve Türkiye
    • 2020/07 Dosyası : AKP’nin 2020 Sosyal Medya Düzenlemeleri
    • 2020/08 Dosyası : Trump’ın Çinli Uygulamalarla Savaşı
    • 2020/09 Dosyası : Yerli ve Milli Denilen Uçak ve Araba
    • 2023 Seçim Güvenliği Dosyası
    • Gazze Savaşı
    • turk-internet.com Deprem Dosyası
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

TA410 Siber Casusluk Grubunun Hedef Aldığı Ülkeler İçinde Türkiye’de Yer Alıyor

turk-internet.com Basin-turk-internet.com Basin
2 Mayıs 2022
-ARAŞTIRMA
0
TA410 Siber Casusluk Grubunun Hedef Aldığı Ülkeler İçinde Türkiye’de Yer Alıyor

TA410 Siber Casusluk Grubunun Hedef Aldığı Ülkeler İçinde Türkiye’de Yer Alıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

ESET Araştırma Birimi, çoğunlukla kamu hizmetleri sektöründeki ABD merkezli kuruluşları ve Orta Doğu ve Afrika’daki diplomatik kuruluşları hedef almasıyla tanınan, APT10 ile bağlantılı bir siber casusluk şemsiyesi grubu olan TA410’un ayrıntılı bir profilini ortaya koydu.

ESET araştırmacıları, bu grubun, ESET tarafından keşfedilen yeni bir FlowCloud sürümü de dahil olmak üzere farklı araç setlerini kullanan üç farklı ekipten oluştuğunu düşünüyor. Grup, ilginç casusluk yeteneklerine sahip çok karmaşık bir arka kapı. ESET, devam eden araştırmaların sonuçları da dahil olmak üzere TA410 tehdit grubu ile ilgili en son bulgularını Botconf 2022 sırasında sunacağını açıkladı.

ESET tarafından yapılan açıklamada şu bilgilere yer verildi;

  • TA410, her biri kendi araç seti ve hedefleri olan ve ESET araştırmacılarının FlowingFrog, LookingFrog ve JollyFrog adını verdiği üç ekipten oluşan bir şemsiye grup.
  • ESET telemetrisi, başta kamu ve eğitim sektörleri olmak üzere dünyanın her yerinde bu grubun kurbanları olduğunu gösteriyor.
  • TA410’un bilinen en son Microsoft Exchange uzaktan kod yürütme güvenlik açıklarına erişimi vardı (örneğin, Mart 2021’de ProxyLogon ve Ağustos 2021’de ProxyShell).
  • ESET araştırmacıları, FlowingFrog tarafından kullanılan karmaşık ve modüler bir C++ RAT olan FlowCloud’un çeşitli ilginç özelliklere sahip yeni bir sürümünü buldu. Bu özellikler arasında şunlar bulunuyor:
  1. Bağlı mikrofonları kontrol etme ve belirli bir eşik hacminin üzerindeki ses seviyeleri algılandığında kaydı başlatma.
  2. Pano içeriğini çalmak için pano olaylarını izleme.
  3. Yeni ve değiştirilmiş dosyaları toplamak için dosya sistemi olaylarını izleme.
  4. Güvenliği ihlal edilmiş bilgisayarın çevresinin fotoğraflarını çekmek için bağlı kamera cihazlarını kontrol etme.

Hedef aldığı ülkeler içinde Türkiye’de yer alıyor

Aşağıda FlowingFrog, LookingFrog ve JollyFrog olarak anılan bu ekiplerin taktik, teknik ve prosedürleri, kurbanları ve ağ altyapıları açısından benzerlikler var.

ESET araştırmacıları ayrıca bu alt grupların bir şekilde bağımsız çalıştığını, ancak istihbarat gereksinimlerini, hedefe yönelik kimlik avı kampanyalarını yürüten bir erişim ekibini ve ayrıca ağ altyapısını dağıtan ekibi paylaşabileceklerini varsayıyor.

TA410 hedeflerinin çoğu diplomasi ve eğitim sektörlerindeki yüksek profilli kuruluşlar. Buna karşın ESET askeri sektördeki kurbanları, Japonya’da bir üretim şirketi, Hindistan’da bir maden şirketi ve İsrail’de bir hayır kurumu da tespit etti. TA410’un Çin’deki yabancı bireyleri hedef aldığı da belirtiliyor. ESET telemetrisine göre, bu durum en az iki kez gerçekleşti; örneğin, kurbanlardan biri bir Fransız akademisyen, diğeri ise bir Güney Asya ülkesinin Çin’deki diplomatik misyonunun bir üyesiydi.

Hedeflere ilk erişim, Microsoft Exchange gibi internete açık uygulamalardan yararlanarak veya kötü amaçlı belgeler içeren hedefe yönelik kimlik avı e-postaları göndererek elde edilir. ESET kötü amaçlı yazılım araştırmacısı Alexandre Côté Cyr, bu durumu şöyle açıklıyor:

“Bu bize, kurbanlarının özellikle hedef alındığını ve saldırganların hedefe sızma şansının en yüksek olduğu kurbanları seçtikleri anlamına geliyor.”

ESET araştırmacıları, FlowingFrog ekibi tarafından kullanılan FlowCloud’un bu sürümünün hala geliştirme ve test aşamasında olduğuna inansa da, bu sürümün siber casusluk yetenekleri arasında geçerli ön plan penceresiyle ilgili bilgileri toplamanın yanı sıra fare hareketlerini, klavye etkinliğini ve pano içeriğini toplama yeteneği de yer alıyor. Bu bilgiler, saldırganların çalınan verileri bağlama oturtarak anlamasına yardımcı olabilir.

Ayrıca FlowCloud bağlı kamera çevre birimleri yoluyla fotoğraf çekerek ve bir bilgisayarın mikrofonu yoluyla ses kaydederek kurbanın bilgisayarında olup bitenler hakkında bilgi toplayabilir. Côté Cyr sözlerine şöyle devam ediyor:

“Bu ikinci işlev, normal konuşma hacminin üst aralığında olan 65 desibel eşiğinin üzerindeki herhangi bir sesle otomatik olarak başlar. Siber casusluk kötü amaçlı yazılımlarındaki tipik ses kayıt işlevleri, etkilenen makinede bir eylem gerçekleştirildiğinde (örneğin, bir video konferans uygulaması çalıştırıldığında) veya operatörleri tarafından kötü amaçlı yazılıma belirli bir komut gönderildiğinde başlatılır.”

TA410, en az 2018’den beri aktiftir ve ilk olarak Ağustos 2019’da Proofpoint tarafından LookBack blog yazısında kamuya duyuruldu. Bir yıl sonra, o zamanlar yeni ve çok karmaşık bir kötü amaçlı yazılım ailesi olan FlowCloud da TA410 ile ilişkilendirildi.

Etiketler: ABD (Amerika Birleşik Devletleri)AfrikaAlexandre Côté CyrAraştırmaEset-BilgiHacker - Siber SaldırıOrta DoğuSiber CasuslukSiber Güvenlik

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

SEÇİM/SANDIK GÜVENLİĞİ

14 Mayıs 2023 Seçimi için - Seçim ve Sandık Güvenliği

DEPREMDE HABERLEŞME SIKINTISI

6 Şubat 2023 - Kahramanmaraş Merkezli Deprem Sırasında Yaşanan Haberleşme Sıkıntısına Dair Bilgiler

YAZARLARIMIZ

blank
Ernur Öktem
  • Kripto Paradan Beklentimiz Tam Olarak Nedir?
blank
Fusun S.Nebil
  • Google’un İnsan Kaynakları Kültürü, Nereden Nereye Geldi
blank
Innocenzo Genna* / EU telecom regulation expert
  • AB’de “Adil Paylaşım” Hakkında Her Zaman Bilmek İstediğiniz ama Sormaya Korktuğunuz Her Şey
blank
Mehmet Taşnikli
  • İngiliz Hükümeti, 12 Teknoloji Devi ile “Dijital Dolandırıcılık Sözleşmesi” İmzaladı
blank
turk-internet.com / Bilgi
  • Yapay Zeka’ya Nasıl Çizim Yaptırırsınız?

HAFTANIN ÖNE ÇIKANLARI

  • The Day After (Beklenen İstanbul Depreminin Ertesi Günü)
  • İstifa Eden Google Çalışanı, Google’un ‘Aşınmış’ Kültürünü Eleştirdi
  • 2021’de Kapanan “Yapay Zeka Kilisesi” Yeniden Hayata Döndü
  • Elon Musk, İsrail ile Barış yapmak Zorunda mı Kaldı?
  • Engin Aksoy : Vodafone olarak Türkiye’deki Dijitalleşmeye En Önemli Katkı Sağlayan Şirketlerden Biri Olmayı Hedefliyoruz.

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

Bülten, kampanya, reklam ve tanıtımlardan haberdar olmak için Türkİnternet tarafından “Günlük Bülten Aboneliği” kapsamında toplanan iletişim adresime ticari elektronik ileti gönderilmesine İnternet Sitesi KVKK Aydınlatma Metni’nde açıklanan kurallar çerçevesinde izin veriyorum.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap

blank

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.