Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mustang Panda’nın Hindistan Hükümeti Saldırılarındaki Taktikleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mustang Panda’nın Hindistan Hükümeti Saldırılarındaki Taktikleri

Siber Güvenlik

Acil: Mustang Panda’nın Hindistan Hükümeti Saldırılarındaki Taktikleri

teknomers
Son güncelleme: 29 Haziran 2026 21:09
teknomers
Paylaş
Paylaş

Giriş

Mustang Panda isimli Çin bağlantılı istihbarat grubu, Hindistan hükümeti ve hidroelektrik hedeflerine yönelik iki kampanya yürütmektedir. Bu saldırılar, yeni kötü amaçlı yazılımlar kullanarak ve meşru bir bulut hizmetini komut kanalı olarak dönüştürerek gerçekleştirilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Acronis Threat Research Unit, Hindistan hükümeti ağlarında aktif bir şekilde gerçekleşen tehditleri tespit etmiştir. Söz konusu kötü amaçlı yazılımlar, Hindistan’daki hükümet sektöründe sıkça kullanılan Zoho WorkDrive bulut depolama platformunu kullanarak komut iletmekte ve veri sızdırmaktadır. Bu yöntemle, şifreli trafik, ağ içindeki günlük bulut aktiviteleri gibi görünerek hedef ağdan veri çalmaktadır.

Etkilenen Sistemler

Aşağıdaki yeni araçlar tespit edilmiştir:

  • SHARDLOADER: Meşru bir uygulama olan Solid PDF Creator üzerinden kötü amaçlı bir DLL yükleyen bir yükleyicidir ve iki farklı implantı dağıtır.
  • MINIRECON: IBM X-Force tarafından belgelenmiş Toneshell arka kapısının yeniden yapılandırılmış bir varyantıdır; artık HTTPS üzerinden WebSocket bağlantısı kullanıyor.
  • ZOHOMURK: Hardcoded Zoho OAuth kimlik bilgilerini içeren yeni bir bileşendir, bir saldırgan kontrolündeki WorkDrive hesabını kullanarak komutları okuyup çalınan verileri yazma işlevi görmektedir.

Her iki kampanyada da kötü amaçlı DLL’ler gizli işaretli ZIP arşivleriyle gönderilmektedir. Acronis, bu zararlı yazılımların sosyal mühendislik (spear-phishing) ile dağıtıldığını düşünmektedir. Hedefe uygun olarak tasarlanmış ikna edici temalar içermekte; bunlar arasında hidroelektrik iş birliği önerileri ve Hindistan ile Tayvan kurumları arasındaki bir mutabakat zaptı bulunmaktadır.

Çözüm ve Korunma

Acronis, bu saldırıların amacı olarak Hindistan’ın hidroelektrik planları ve Tayvan ile olan savunma ilişkileri hakkında istihbarat toplamak olduğunu belirtmektedir. Saldırılar ile ilişkili altyapı, Solid PDF Creator ve Toneshell arka kapısı ile tekrar eden kod parçaları içermektedir.

Aktif tehlike ile ilgili çok az güvenlik önlemi alınmıştır; hardcoded tokenlar ve açık metin kimlik bilgileri analistlerin tespitine yardımcı olmuştur. Saldırılar 12 Haziran ile 22 Haziran 2026 tarihleri arasında aktif olarak devam etmiştir.

Acronis, savunma için kötü amaçlı yazılımların teslimatına ve bulut hizmetlerinin kötüye kullanımına karşı dikkatli olunması gerektiğini vurgulamaktadır. İzleme ve avlanma ipuçları; Run anahtarları, “SolidPDFPcl2Bmp” adında bir programlama görevini, couldinstallup[.]com C2 alan adını ve tarayıcı dışı işlemlerde ortaya çıkan Zoho kullanıcı ajanlarını içermektedir.

Kamu ve enerji kuruluşlarının, özellikle Pekin ile ilgilenebilecek sınır ötesi anlaşmalarla bağlantılı olanların, jeopolitik cazibeleri izlemeleri ve imzalı ikili dosyalardan yan yükleme tespit etmeleri gerekmektedir. Ayrıca, herhangi bir bulut API’sine gerek olmadan erişim sağlayan son noktaları da dikkatle izlemelidir.

Sonuç olarak, tüm ilgili tarafların bu bilgileri dikkate alması ve zamanında güncellemeler yapması gerekmektedir. Ayrıca, gerekli olmadıkça kullanılan portların kapatılması ve sistem izleme prosedürlerinin gözden geçirilmesi önemlidir.

Amerikalıların Üçte Biri Tahmin Edilmesi Kolay Evcil Hayvan Şifreleri Kullanıyor
ABD, Rekor 35.000 DDoS Saldırısı İçin İki Sudanlı Kardeşi Suçluyor
Küba Fidye Yazılımı Çetesi Tehlikeli Arka Kapılarla Gelişmeye Devam Ediyor
Kritik: 2026 için Kimlik Tehdit Tespiti ile Güvenlik Stratejisi Geliştirin
Murky Panda hackerları, bulut güvenini kullanarak müşterileri hedef alıyor.
ETİKETLENDİ:#HindistanAcilHükümetimustangPandanınSaldırılarındakiTaktikleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blizzard’ın Warcraft İçin Büyük Planları Ortaya Çıktı
Sonraki Makale Kaybolan Maceralar Kodu ile Yeni Keşifler Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD EXPO ULL RAM, ‘aynı fiyat’ vaadine rağmen 1.099$ düştü
Donanım
Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
Kritik Uyarı: Kötü Amaçlı Chrome Eklentisi Aramaları Ele Geçirdi
Siber Güvenlik
Çalışan Hakları İçin Harekete Geçen Xbox Geliştiricileri
Oyun
Waymo ve Uber Phoenix’te Farklı Yollar Seçti
Genel
Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?