Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Popüler Antivirüs Ürünlerini Telekom Sektörünü Hedef Almak İçin Kullanırken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Popüler Antivirüs Ürünlerini Telekom Sektörünü Hedef Almak İçin Kullanırken Yakalandı

GenelSiber Güvenlik

Çinli Hackerlar Popüler Antivirüs Ürünlerini Telekom Sektörünü Hedef Almak İçin Kullanırken Yakalandı

teknomers
Son güncelleme: 4 Mayıs 2022 02:10
teknomers
Paylaş
Paylaş


Çin bağlantılı bir siber casusluk grubunun Orta Asya’daki telekomünikasyon sektörüne ShadowPad ve PlugX gibi kötü amaçlı yazılım sürümleriyle saldırdığı gözlemlendi.

Siber güvenlik firması SentinelOne, izinsiz girişleri, kolektif ile Nomad Panda (aka RedFoxtrot) olarak adlandırılan başka bir tehdit grubu arasındaki taktiksel örtüşmelerle “Moshen Dragon” adı altında izlediği bir aktöre bağladı.

SentinelOne’dan Joey Chen, “PlugX ve ShadowPad, Çince konuşan tehdit aktörleri arasında öncelikle casusluk faaliyeti için köklü bir kullanım geçmişine sahip.” dedim. “Bu araçlar esnek, modüler işlevselliğe sahiptir ve geleneksel uç nokta koruma ürünlerini kolayca atlamak için kabuk kodu aracılığıyla derlenir.”

“Çin casusluğunda özel olarak satılan kötü amaçlı yazılımın şaheseri” olarak etiketlenen ShadowPad, PlugX’in varyantları sürekli olarak Çinli tehdit aktörleriyle ilişkili farklı kampanyaların bir parçası olarak ortaya çıkmasına rağmen, 2015 yılında PlugX’in halefi olarak ortaya çıktı.

En az 2017’den beri Bronze Atlas (diğer adıyla APT41, Barium veya Winnti) adlı hükümet destekli bilgisayar korsanlığı grubu tarafından konuşlandırıldığı bilinmesine rağmen, giderek artan sayıda Çin bağlantılı diğer tehdit aktörleri mücadeleye katıldı.

Çinli Hackerlar

Bu yılın başlarında Secureworks, Çin Devlet Güvenlik Bakanlığı (MSS) sivil istihbarat teşkilatı ve Halk Kurtuluş Ordusu (PLA) ile uyumlu çalışan Çin ulus-devlet gruplarına farklı ShadowPad faaliyet kümeleri atfetti.

SentinelOne’dan elde edilen en son bulgular, Mart ayı sonlarında Trellix’in, Güney Asya’daki telekom ve savunma sektörlerini hedefleyen yeni bir PlugX kötü amaçlı yazılım çeşidiyle RedFoxtrot saldırı kampanyasını ortaya çıkaran önceki bir raporuyla örtüşüyor. tılsım.

Moshen Dragon’un TTP’leri, ShadowPad ve Talisman’ı güvenliği ihlal edilmiş sistemlere yandan yüklemek için BitDefender, Kaspersky, McAfee, Symantec ve Trend Micro’ya ait meşru antivirüs yazılımının kötüye kullanımını içerir. DLL arama emri kaçırma.

Sonraki adımda, ele geçirilen DLL, yürütülebilir antivirüs programıyla aynı klasörde bulunan son ShadowPad veya PlugX yükünün şifresini çözmek ve yüklemek için kullanılır. Kalıcılık, zamanlanmış bir görev veya hizmet oluşturularak elde edilir.

Güvenlik ürünlerinin ele geçirilmesine rağmen, grup tarafından benimsenen diğer taktikler arasında, kimlik bilgilerinin çalınmasını, yanal hareketi ve veri sızmasını kolaylaştırmak için bilinen bilgisayar korsanlığı araçlarının ve kırmızı ekip komut dosyalarının kullanılması yer alıyor. İlk erişim vektörü henüz belirsizliğini koruyor.

“Saldırganlar bir kuruluşta bir yer edindikten sonra, ağ içinde Impacket’ten yararlanarak, kurban ortamına pasif bir arka kapı yerleştirerek, sınırsız erişim sağlamak için mümkün olduğunca çok kimlik bilgisi toplayarak ve veri hırsızlığına odaklanarak yanal hareketle ilerlerler, “dedi Chen.



siber-2

Google, Samsung Google S22 Ultra’yı Yeni Google Fi Kullanıcılarına 600 $ İndirim Sunuyor
Android Kullanıcıları Sonunda eSIM’lerini Sahip Oldukları Herhangi Bir Android Telefona Aktarabilecekler
Dawntrail 2 Temmuz 2024’te Yayınlanacak
Bu Star Wars VR fan versiyonu, Oculus Quest 2 için mükemmel görünüyor
SpaceX ‘Starship’in fırlatılışı Cumartesi gününe ertelendi
ETİKETLENDİ:ağ güvenliğialmakantivirüsbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlifidye yazılımıhack haberlerihacker haberleriHackerlarhedefiçinKullanırkenNasıl heklenirpopülerSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartelekomürünleriniveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, 2023’te yeni Dragon Range CPU ile ‘ekstrem oyun dizüstü bilgisayarları’ vaat ediyor
Sonraki Makale Rahatlatıcı oyunlar gevşeme ihtiyacımızı nasıl karşılar?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?