Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: On Yıl Boyunca Bir Çin Casusluk Kampanyası Güneydoğu Asya ve Avustralya’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » On Yıl Boyunca Bir Çin Casusluk Kampanyası Güneydoğu Asya ve Avustralya’yı Hedefliyor

GenelSiber Güvenlik

On Yıl Boyunca Bir Çin Casusluk Kampanyası Güneydoğu Asya ve Avustralya’yı Hedefliyor

teknomers
Son güncelleme: 10 Haziran 2022 02:06
teknomers
Paylaş
Paylaş


Daha önce belgesiz Çince konuşan gelişmiş kalıcı tehdit (APT) aktörü Aoqin Ejderhası 2013 yılına kadar uzanan, başta Güneydoğu Asya ve Avustralya’daki hükümet, eğitim ve telekom kuruluşlarını hedefleyen bir dizi casusluk odaklı saldırıyla bağlantılı.

SentinelOne araştırmacısı Joey Chen, “Aoqin Dragon, öncelikle belge açıkları ve sahte çıkarılabilir aygıtların kullanımı yoluyla ilk erişimi istiyor.” söz konusu The Hacker News ile paylaşılan bir raporda. “Saldırganın kullandığı diğer teknikler arasında DLL ele geçirme, Themida paketli dosyalarve güvenlik ihlali sonrası algılamadan kaçınmak için DNS tüneli.”

Grubun, Naikon (diğer adıyla Override Panda) olarak bilinen başka bir tehdit aktörüyle, öncelikle Avustralya, Kamboçya, Hong Kong, Singapur ve Vietnam’daki hedeflere yönelik kampanyalarla bir miktar taktik ilişkisi olduğu söyleniyor.

Aoqin Dragon tarafından monte edilen enfeksiyon zincirleri, iki arka kapıdan birinin devreye alınmasını tetiklemek için Asya-Pasifik siyasi meselelerine ve pornografik temalı belge yemlerine ve ayrıca USB kısayol tekniklerine dayandı: Mongall ve açık kaynağın değiştirilmiş bir versiyonu Heyoka projesi.

2015 yılına kadar bu, eski ve yama uygulanmamış güvenlik açıkları için açıklardan yararlanmayı içeriyordu (CVE-2012-0158 ve CVE-2010-3333) hedefleri onları açmaya ikna etmek için tasarlanmış sahte belgelerde. Yıllar geçtikçe, tehdit aktörü, implantı yerleştirmek ve uzak bir sunucuya bağlanmak için McAfee ve Bkav’dan antivirüs yazılımı gibi görünen yürütülebilir damlalıklar kullanma yaklaşımını geliştirdi.

Chen, “Sahte dosya simgelerine sahip yürütülebilir dosyalar çeşitli aktörler tarafından kullanılıyor olsa da, özellikle APT hedefleri için etkili bir araç olmaya devam ediyor,” diye açıkladı Chen. “İlginç” e-posta içeriği ve akılda kalıcı bir dosya adı ile birleştiğinde, kullanıcılar dosyaya tıklamak üzere sosyal olarak tasarlanabilir.”

Çin Casusluk Kampanyası

Bununla birlikte, Aoqin Dragon’un 2018’den bu yana tercih ettiği en yeni başlangıç ​​erişim vektörü, tıklandığında, simgeyle maskelenmiş bir yürütülebilir dosyayı (“RemovableDisc.exe”) çalıştıran sahte çıkarılabilir aygıt kısayol dosyasını (.LNK) kullanması olmuştur. popüler not alma uygulaması Evernote, ancak iki farklı yük için bir yükleyici olarak işlev görecek şekilde tasarlandı.

Bulaşma zincirindeki bileşenlerden biri, tüm kötü amaçlı dosyaları diğer çıkarılabilir cihazlara kopyalayan bir yayıcıdır ve ikinci modül, kendisini içine enjekte eden şifreli bir arka kapıdır. rundll32hafızası, bir yerel Windows süreci DLL dosyalarını yüklemek ve çalıştırmak için kullanılır.

olduğu biliniyor Kullanılmış en az 2013’ten bu yana, Mongall (“HJ-client.dll”) pek “özellikle zengin özelliklere sahip” olmayan bir implant olarak tanımlanır, ancak uzak bir kabuk oluşturmak ve saldırgana ve saldırgandan rastgele dosyalar yüklemek ve indirmek için yeterli özellikleri bir araya getiren bir implant olarak tanımlanır. -kontrol sunucusu.

Ayrıca düşman tarafından kullanılan, “iki yönlü bir tünel oluşturmak için sahte DNS isteklerini kullanan” bir kavram kanıtı (PoC) sızdırma aracı olan Heyoka’nın (“srvdll.dll”) yeniden işlenmiş bir çeşididir. Değiştirilmiş Heyoka arka kapısı daha güçlüdür ve dosyaları oluşturma, silme ve arama, işlemler oluşturma ve sonlandırma ve güvenliği ihlal edilmiş bir ana bilgisayarda işlem bilgilerini toplama yetenekleriyle donatılmıştır.

Chen, “Aoqin Dragon, yaklaşık on yıldır faaliyet gösteren aktif bir siber casusluk grubudur,” diye ekledi, “Ayrıca, tespitten kaçınmanın yeni yöntemlerini bularak ticari araçlarını geliştirmeye ve hedef ağlarında daha uzun süre kalmaya devam edecekler. “



siber-2

Moto G Stylus (2025) Tasarım Görseli Sızdırıldı; Parlak Bir Arka Panele Sahip Olduğu Görünüyor
West Virginia – Texas Tech canlı yayını: Ücretsiz İzle
ED, Çin kredi uygulamalarına karşı devam eden kara para aklama soruşturmasında 78 crore Rs değerinde mevduatı dondurdu
SBOM’lar Savunmasız Yazılımların Kolay Sayımını Sunar
Joseph Staten, 343 Industries’ten Ayrılıyor ve Xbox Publishing’e Katılıyor [RUMOR]
ETİKETLENDİ:ağ güvenliğiAsyaAvustralyayıbilgi Güvenliğibilgisayar GüvenliğiBirboyuncabugün siber güvenlik haberleriCasuslukçinfidye yazılımıGüneydoğuhack haberlerihacker haberleriHedefliyorkampanyasıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Last of Us Part I’in en önemli yükseltmesi erişilebilirliktir
Sonraki Makale Epic Games Store Yaz Vitrini Nasıl İzlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?