Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Rus Turla APT Grubuna Ait Yeni Bir Arka Kapı Yazılımı Tespit Edildi

Rus Turla APT Grubuna Ait Yeni Bir Arka Kapı Yazılımı Tespit Edildi
0
74

dadaş

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,091
Etkileşim
1
Puan
38
Yaş
46
F-D Coin
70
rusya-turla-apt.jpg

Batı ülkelerine, bilhassa de ABD, Almanya ve son vakitlerde karışık durumda olan Afganistan’a yönelik birçok siber atağın faili olduğu düşünülen Rus APT (Advanced Persistent Threat / Gelişmiş Kalıcı Tehdit) kümesi Turla’ya ilişkin yeni bir art kapı keşfedildi.

Cisco Talos araştırmacılarının telemetri bilgileri yardımıyla keşfettiği bu yeni art kapı, daha çok tespit edilmemek için ihtimamla geliştirilmiş üzere duruyor. Ziyanlı implantlar (saldırganın sistemde süreçler yapmak için kullandığı asli ziyanlı yazılım) güvenlik yazılımları tarafından tespit edilip silinse bile TinyTurla enfekte olan aygıtların hala APT kümesi tarafından erişilebilir olmasını sağlıyor.

TinyTurla’nın genel yapısı ise şöyle, temelde .BAT belgesi ve w64time.dll isminde bir DLL’den ibaret. BAT belgesi çalıştırıldığında legal üzere gözüken DLL sisteme yükleniyor. DLL’in yapısı ise tespit edilmemek ismine epeyce kolay tutulmuş. Cisco Talos araştırmacılarına nazaran yalnızca ve yalnızca birkaç while döngüsünden oluşuyor.

Rusya devleti dayanağıyla faaliyet yürüttüğü düşünülen Çeşitle kod isimli Rus bilgisayar korsanları 2000’li yılların başından beri birçok devlete yapılan siber ataklarda etkin rol oynadı. Daha çok kritik devlet kurumlarına siber casusluk hedefiyle saldıran Tıpla, ABD bakanlıkları ve çeşitli Avrupa ülkelerinde yer alan büyükelçiliklere yapılan siber taarruzların gerisinde olduğu düşünülüyor.

Kendi araç setini geliştirme yeteneğine sahip olması, çeşitli bilinen yahut bilinmeyen zafiyetlerden faydalanabilmesi, sızdığı sistemlerde uzun bir mühlet boyunca kalmayı başarabilmesi ve ekseriyetle operasyonlarını muvaffakiyetle yürütebilmesi nedeniyle bünyesinde epey gelişmiş seviyede “siber savaşçıların” yer aldığını söyleyebiliriz.
 

Similar threads

ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
115
Kaspersky ICS CERT, birçok Doğu Avrupa ülkesinde ve Afganistan'da askeri-endüstriyel kompleks işletmelere ve kamu kurumlarına yönelik gayeli bir taarruz dalgası tespit etti. Siber hatalılar, endüstriyel casusluk maksadıyla kurbanların tüm BT altyapısının denetimini ele geçirmeyi başardılar...
Cevaplar
0
Görüntüleme
119
ESET araştırmacıları, Worok ismini verdikleri evvelce bilinmeyen bir siber casusluk kümesini gün yüzüne çıkardı. Worok telekomünikasyon, bankacılık, denizcilik, güç, askeriye, devlet kurumları ve kamu bölümünden çeşitli yüksek profilli şirketlere ataklar düzenliyor. Gayeleri Asya başta olmak...
Cevaplar
0
Görüntüleme
781
858,506Konular
982,995Mesajlar
33,104Kullanıcılar
droleSon üye
Üst Alt