CRYPTTECH_LOGOCRYPTTECH_LOGOCRYPTTECH_LOGOCRYPTTECH_LOGO
  • SOLUTIONS
    • AI SOLUTIONS
      • Neuromorphic Computing
      • Quantum brain-inspired AI Engine
      • CRYPTTECH Cognitive Platform
      • Deep Learning
      • Machine Learning
    • CYBER SECURITY SOLUTIONS
      • Next Generation SIEM
      • Beyond Next Gen. SIEM
      • Vulnerability Management
      • AI Based Vulnerability Scanning
      • Cyber Threat Intelligence
      • Cyber Security Analytics
      • Behavioral Analytics
      • Cyber Security Orchestration, Automation and Response
      • Data Classification
      • Data Leakage Detection and Prevention
      • Log Management
      • Authentication Management
    • CRYPTOGRAPHIC SOLUTIONS
      • giz – 256 bit Symmetric Crypto Algorithm
      • Quantum Cryptography
    • BIG DATA SOLUTIONS
      • CAP – CRYPTTECH Analytic Platform
      • DavudPasha Framework
      • Piranha Framework
  • PRODUCTS
    • CSIEM
    • CYBERDROID
    • CRYPTOSIM
    • CYBEREYE
    • UNITMON
    • VATOS DLP
    • C-VULCAN
    • SOAIR
    • CUEBA
    • CRYPTOSPOT
    • CRYPTOLOG
  • SERVICES
    • Managed Cyber Security
    • CRYPTTECH Cognitive Services
  • RESEARCH
    • AI LABS
    • CRYPTO LABS
    • CYBER SECURITY LABS
  • COMPANY
    • Company Profile
    • Contact
  • TR
✕

APT34

Genel bakış

APT34 (diğer isimleriyle OilRig, HELIX KITTEN, IRN2) en az 2014 yılından beri aktif olduğu bilinen siber casusluk grubudur. APT34 grubu genel olarak Ortadoğu ülkelerini hedef almaktadır[1]. Grubun hedef kitlesini devlet kurumları, finansal kurumlar, enerji ve telekomünikasyon kurumları oluşturmaktadır. Grubun İran kökenli olduğu biliniyor. 2019 Nisan ayında Telegram üzerinden kullandıkları araçlar, grup üyelerine ait fotoğraflar, saldırdıkları ve ele geçirdikleri sistemlere ait bilgiler sızdırıldı.

Özet

Bu yazımızda en az 4 senedir aktif olan ve Türkiye’de hedefleri arasında olan APT34 grubunu anlatmaya çalıştım. Bu APT grubunun amacı İran için istihbarat sağlamak. Kendini diğer gruplardan ayıran özelliklerden bir tanesi de DNS trafiği üzerinden haberleşme sağlayıp, buraya önem vermesi. Bu teknik genelde kullanılan bir teknik olmadığı için yer vermek gerektiğini düşünüyorum. APT34 grubunun kullandığı araçların, gruba ait insanların bilgilerinin, yükledikleri ve kullandıkları webshell’lerin adreslerinin, birileri tarafından ifşa edilmeside bu grubu son günlerde göz önüne getiriyor. Aşağıdaki görselde grubun genel atak şeması verilmiştir.

Related posts

23 Temmuz 2019

Formbook Zararlı Analizi ve Alınması Gereken Önlemler


Read more
23 Temmuz 2019

PlugX


Read more
23 Temmuz 2019

Covenant


Read more
SOLUTIONS
AI Solutions
Cyber Security Solutions
Cryptographic Solution
Big Data Solution
PRODUCTS
CYBERDROID
CRYPTOSIM
CYBEREYE
UNITMON
CSIEM
VATOS DLP
C-VULCAN
SOAIR
CUEBA
CRYPTOSPOT
CRYPTOLOG
WIROFY
SERVICES
Managed Cyber Security
CRYPTTECH Cognitive Services
RESOURCES
Research
Documents
Open Sources
Community
Support
Sales
COMPANY
Company Profile
Contact

Copyright © 2021 KRİPTEK KRİPTO ve Bilişim Teknolojileri AŞ. All rights reserved.   |  Privacy Policy & GDPR |  Cookie Policy
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Cookie settingsACCEPT
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Her Zaman Etkin
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
KAYDET & ONAYLA