Forum Logo




Tomiris Hacker Grubu, Orta Asya’dan İstihbarat Toplamaya Çalışıyor


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 27 Nisan 2023, 20:01   #1
Çevrimdışı
Tomiris Hacker Grubu, Orta Asya’dan İstihbarat Toplamaya Çalışıyor




Tomiris Hacker Grubu, Orta Asya’dan İstihbarat Toplamaya Çalışıyor
Www.TrendForum.Net



Kaspersky’nin son yayınladığı rapora göre, Tomiris adlı arka kapı (backdoor) zararlısını geliştiren hacker grubu, Orta Asya’da istihbarat toplamak amacıyla yeni siber saldırılar düzenliyor.

Tomiris özellikle hükümetleri ve diplomatik kuruluşları hedef alarak, iç yazışmaları ve gizli belgeleri çalmayı hedefliyor. Grup 2021’de ilk kez ortaya çıktığında, SolarWinds saldırısının faili olarak bilinen Rus devlet destekli hacker grubu Nobelium (APT29) ile ilişkili olduğu düşünülüyordu.

Tomiris backdoor ile Turla grubuna atfedilen Kazuar adlı başka bir zararlı yazılım arasında da benzerlikler bulunuyor. Grubun düzenlediği hedefli kimlik avı saldırıları, tekrar tekrar kullanılan ve farklı dillerle yazılmış zararlılar içeriyor.

Grup tarafından kullanılan özel zararlı yazılımlar; “loader”, “backdoor” ve “stealer” olmak üzere üç kategoriye ayrılıyor:

Telemiris: Telegram’ı komuta ve kontrol (C2) kanalı olarak kullanan Python tabanlı bir backdoor.
Roopy: 40-80 dakikada bir kritik ve ilgi çekici olabilecek dosyaları toplayıp uzak bir sunucuya göndermek üzere tasarlanmış Pascal tabanlı bir stealer.
JLORAT: Sistem bilgilerini toplayan, C2 sunucusu tarafından verilen komutları çalıştıran, dosyaları indirip yükleyen ve ekran görüntülerini yakalayan Rust ile yazılmış bir başka stealer.

Ancak Turla ve Tomiris arasında iddia edilen olası bağlantılara rağmen, Tomiris’in hedefleri ve çalışma şekline bakıldığında pek alakaları yokmuş gibi gözüküyor. Bu da Tomiris’in Rusya destekli hacker grupları ile ilgisinin olmayabileceği ve bunun bir çeşit “false flag” (istihbarat terminolojisinde hedef şaşırtmayı ifade eden bir kavram) operasyonu olması ihtimalini akıllara getiriyor

Öte yandan, Turla ve Tomiris’in belirli operasyonlarda işbirliği yaptığı veya her iki aktörün de Moskova merkezli bir IT sözleşmeli firması olan NTC Vulkan tarafından sağlanan araçları kullandığı düşünülüyor.

Technopat
__________________

İmzalardaki bağlantıları veya görselleri görüntülemek için gönderi sayınızın 10 veya daha fazla olması gerekir.
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
asya’dan, çalışıyor, grubu, hacker, orta, tomiris, toplamaya, İstihbarat


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Ukrayna’da Mayın Temizliği için Siber İstihbarat Teknikleri Kullanılıyor KoJiRo Teknoloji Trend Haberleri 0 22 Nisan 2023 10:36
Kendini Hacker Sanmak devriksekiz Trend Sözlük 16 06 Nisan 2023 13:46
Hacker okan gibi hacker olmak için ne yapmam lazım? Er Şaban Trend Sorular 12 21 Aralık 2022 15:54
Hacker Okan Regex Trend Sözlük 10 30 Eylül 2022 01:56
Asya Aslanı DeepSilence Trend Ansiklopedi 0 01 Haziran 2022 10:33




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net