Pazartesi, Aralık 11, 2023
Ana Sayfa Güvenlik ServHelper Arka Kapı Saldırılarını Yönetmek için TeslaGun Panelini Kullanan TA505 Hackerları

ServHelper Arka Kapı Saldırılarını Yönetmek için TeslaGun Panelini Kullanan TA505 Hackerları

TA505 Hackerlar
- Advertisement -

Siber güvenlik araştırmacıları, TA505 olarak bilinen finansal olarak motive edilmiş bir tehdit grubu tarafından kullanılan daha önce belgelenmemiş bir yazılım kontrol paneli hakkında fikir verdiler.

İsviçreli siber güvenlik firması PRODAFT, “Grup, küresel siber suç eğilimlerine yanıt olarak kötü amaçlı yazılım saldırı stratejilerini sık sık değiştiriyor”

“Daha geniş siber güvenlik endüstrisi yakalamadan önce kurbanlar üzerinde avantaj sağlamak için fırsatçı bir şekilde yeni teknolojileri benimsiyor.”

Ayrıca Evil Corp, Gold Drake, Dudear, Indrik Spider ve SectorJ04 isimleri altında izlenen TA505 agresif…

Siber güvenlik
TA505 Hackerlar

 

TeslaGun adı verilen kontrol panelinin, saldırgan tarafından ServHelper implantını yönetmek için kullanıldığı ve güvenliği ihlal edilmiş makinelere komuta etmek için bir komut ve kontrol (C2) çerçevesi olarak çalıştığı söyleniyor.

Ek olarak, panel saldırganlara komut verme, hareket halindeki tüm kurban cihazlarına tek bir komut gönderme veya paneli, panele yeni bir kurban eklendiğinde önceden tanımlanmış bir komut otomatik olarak çalışacak şekilde yapılandırma yeteneği sunar.

TA505 Hackerlar

 

Araştırmacılar, “TeslaGun paneli pragmatik, minimalist bir tasarıma sahip. Ana gösterge panosu yalnızca virüslü kurban verilerini, her kurban için genel bir yorum bölümü ve kurban kayıtlarını filtrelemek için çeşitli seçenekler içeriyor” dedi.

Paneli kullanmanın yanı sıra, tehdit aktörlerinin hedeflenen sistemlere manuel olarak bağlanmak için bir uzak masaüstü protokolü (RDP) aracı kullandığı da bilinmektedir.

PRODAFT’ın TeslaGun kurban verilerinin analizi, grubun kimlik avı ve hedefli kampanyalarının Temmuz 2020’den bu yana en az 8.160 hedefi vurduğunu gösteriyor. Bu kurbanların çoğu ABD’de (3.667), onu Rusya (647), Brezilya (483), Romanya (444) ve Birleşik Krallık (359).

Siber güvenlik

Araştırmacılar, TeslaGun panelindeki muhalif grup tarafından yapılan yorumlara atıfta bulunarak, “TA505’in aktif olarak kripto cüzdanları ve e-ticaret hesapları da dahil olmak üzere çevrimiçi bankacılık veya perakende kullanıcıları aradığı açık” dedi.

TA505 Hackerlar

 

Bulgular ayrıca, ABD Sağlık ve İnsan Hizmetleri Departmanı’nın (HHS), grubun fikri mülkiyet ve fidye yazılımı operasyonlarını çalmayı amaçlayan veri hırsızlığı saldırıları yoluyla sağlık sektörüne yönelik oluşturduğu önemli tehditler konusunda uyardığı sırada geldi.

Ajansın Sağlık Sektörü Siber Güvenlik Koordinasyon Merkezi (HC3) “Evil Corp’un emrinde çok sayıda yüksek kapasiteli araç var” söz konusu geçen ayın sonlarında yayınlanan bir danışma belgesinde.

“Bunlar şirket içinde geliştirilir ve korunur, ancak genellikle kötü amaçlı yazılımlar, arazi dışında yaşama teknikleri meşru ve yasal güvenlik değerlendirmeleri için tasarlanmış ortak güvenlik araçlarıyla birlikte kullanılır.”

BENZER YAZILAR

Google, Makine Çevirilerinde Küçük Değişikliklerle Tamam mı?

Google'ın Ekim SEO çalışma saatleri, bir insan tarafından incelenen ve yalnızca küçük düzenleme değişikliklerine tabi tutulan otomatik olarak çevrilmiş içeriği kullanmanın uygun olup olmadığını...

Apple, iPhone Sahiplerinin Pil AOD Kullanımlarını Bildirecek

Geçen yılın sonbaharında iPhone 14 Pro ve iPhone 14 Pro Max'te piyasaya sürülen her zaman açık ekran özelliği, özellikle aynı şey Android dünyasında oldukça...

Orhan Kemal Bereketli Topraklar Üzerinde Kitap Özeti

ORHAN KEMAL (1954)Sivas’ın köylerinden birinde erkekler, çalışmak için çeşitli iş bölgelerine giderler. Bunlardan üç çocukluk arkadaşı İflahsızın Yusuf, Köse Hasan ve Pehlivan Ali, hemşerilerinden...

POPÜLER YAZILAR

İnsan Hücreleri Minik Biyolojik Robotlara Dönüştü

Çok hücreli robotlar hareket ediyor ve kültürlenmiş nöronlarda oluşturulan "yaraların" iyileşmesine yardımcı oluyor. Tufts Üniversitesi ve Harvard Üniversitesi'nin Wyss Enstitüsü'ndeki araştırmacılar, insan trakeal hücrelerinden Anthrobot...

WhatsApp Yakında Sohbetlerinizi Gizli Bir Kodla Kilitlemenize İzin Verecek

WhatsApp düzenli olarak genel kullanıcı deneyimini düşündüğünüzden çok daha fazla geliştiren özellikler alıyor. Bugün şirket, Sohbet Kilidi işlevselliğinin bir uzantısı olarak hizmet verecek yeni...

Bebeklerin Dil Ustalığı İçin Neden Tekerlemelere İhtiyacı Var?

Bebekler yedi aylık olana kadar fonetik bilgiyi güvenilir bir şekilde işlemeye başlamıyor; araştırmacılar bunun dilin temelini oluşturmak için çok geç olduğunu söylüyor. Konuşmanın en...

NVIDIA DLSS 3 Kare Üretimi ve AMD Akışkan Hareketli Çerçeve Teknolojisi Kombinasyonu, Oyunlarda 3 Kat’a Kadar Performans Artışı Sağlıyor

NVIDIA'nın DLSS 3 Kare Üretimi ve AMD Akışkan Hareketli Çerçeve teknolojileri hiçbir zaman birlikte çalışacak şekilde tasarlanmamıştı. NVIDIA DLSS 3 Çerçeve Geni ve AMD Akışkan...