Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BT Servis Sağlayıcılarını ve Telcos’u Hedefleyen Yeni Çin Siber Casus Grubu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BT Servis Sağlayıcılarını ve Telcos’u Hedefleyen Yeni Çin Siber Casus Grubu

GenelSiber Güvenlik

BT Servis Sağlayıcılarını ve Telcos’u Hedefleyen Yeni Çin Siber Casus Grubu

teknomers
Son güncelleme: 14 Ekim 2022 19:49
teknomers
Paylaş
Paylaş


Orta Doğu ve Asya’daki telekomünikasyon ve BT hizmet sağlayıcıları, daha önce belgelenmemiş Çince konuşan bir tehdit grubu tarafından hedef alınıyor. WIP19.

Casuslukla ilgili saldırılar, Koreli bir şirket tarafından verilen çalıntı bir dijital sertifikanın kullanılmasıyla karakterize edilir. DEEPSoft tespitten kaçınmak için enfeksiyon zinciri sırasında dağıtılan kötü amaçlı yapıları imzalamak.

SentinelOne araştırmacıları Joey Chen ve Amitai Ben Shushan Ehrlich, “Tehdit aktörü tarafından gerçekleştirilen neredeyse tüm işlemler, güvenliği ihlal edilmiş makinelerle etkileşimli bir oturum sırasında ‘uygulamalı klavye’ tarzında tamamlandı.” söz konusu bu hafta bir raporda.

“Bu, saldırganın ahırdan vazgeçtiği anlamına geliyordu. [command-and-control] gizlilik karşılığında kanal.”

Devam eden çalışmanın kısaltması olan WIP, Mandiant tarafından verilen UNC####, DEV-#### ve TAG-## atamalarına benzer şekilde SentinelOne tarafından ortaya çıkan veya şimdiye kadar ilişkilendirilmemiş etkinlik kümelerine atanan addır, Microsoft ve Kaydedilmiş Gelecek.

Siber güvenlik firması ayrıca, WIP19 tarafından kullanılan kötü amaçlı bileşenlerin belirli bölümlerinin, 2014’ten beri aktif olan WinEggDrop adlı Çince konuşan bir kötü amaçlı yazılım yazarı tarafından yazıldığını da kaydetti.

WIP19’un kod adlı başka bir grupla bağlantı paylaştığı söyleniyor. Gölge Gücü Operasyonu WinEggDrop tarafından yazılan kötü amaçlı yazılımların kullanımındaki çakışmalar, çalınan sertifikalar ve taktik çakışmalar nedeniyle.

Bununla birlikte, SentinelOne, “bunun yeni bir ‘Gölge Gücü’ operasyonu yinelemesi mi yoksa sadece benzer TTP’leri kullanan farklı bir aktör mü olduğu belli değil” dedi.

Çin Siber Casusluk Grubu

Düşman topluluğu tarafından monte edilen izinsiz girişler, bir kimlik bilgisi damper, ağ tarayıcı, tarayıcı hırsızı, tuş vuruşu kaydedici ve ekran kaydedici (ScreenCap) ve SQLMaggie olarak bilinen bir implantın bir kombinasyonunu içeren ısmarlama bir araç setine dayanır.

SQLMaggie ayrıca Alman siber güvenlik şirketi tarafından derinlemesine bir analize konu oldu. DCSO CyTec Bu ayın başlarında, Microsoft SQL sunucularına girme ve SQL sorguları aracılığıyla rastgele komutlar çalıştırma erişiminden yararlanma becerisini ilan etti.

Telemetri verilerinin analizi ayrıca SQLMaggie’nin başta Güney Kore, Hindistan, Vietnam, Çin, Tayvan, Rusya, Tayland, Almanya, İran ve ABD olmak üzere 42 ülkeye yayılmış 285 sunucuda bulunduğunu ortaya çıkardı.

Saldırıların hassas hedefli olması ve hacminin düşük olması, telekom sektörünü öne çıkarmış olması, kampanyanın arkasındaki temel amacın istihbarat toplamak olabileceğini gösteriyor.

Bulgular, kötü amaçlı yazılımın birkaç tehdit aktörü arasında yeniden kullanılması nedeniyle Çin ile uyumlu bilgisayar korsanlığı gruplarının bir anda nasıl yayıldığının ve akıcı olduğunun bir başka göstergesi.

SentineOne araştırmacıları, “WIP19, kritik altyapı endüstrilerinde yaşanan Çin casusluk faaliyetinin daha geniş bir örneğidir.” Dedi.

“Güvenilir çeyrek yöneticilerin ve ortak geliştiricilerin varlığı, benzer araçları kullanan, tanımlanması zor tehdit gruplarından oluşan bir ortam sağlayarak, tehdit kümelerini savunucuların bakış açısından ayırt etmeyi zorlaştırıyor.”



siber-2

İşten çıkarmalar 2023’e kadar devam edecek
Call of Duty: Black Ops 6 Lansmanda Tartışmalı Riot Shield’a Sahip Olmayacak
Bumble BFF, arkadaş grupları ve topluluk oluşturmaya odaklanan yeni uygulamasını tanıttı.
Kritik Windows Kerberos Hatası Microsoft Güvenliğini Atlıyor
Volvo platformu hayal kırıklığına uğratmadı. Rusya’da satılan Geely Galaxy L7 crossover çarpışma testlerinde iyi performans gösterdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasusçinfidye yazılımıGrubuhack haberlerihacker haberleriHedefleyenNasıl heklenirSağlayıcılarınıservisSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelcosuveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, tepkilerden sonra 12GB RTX 4080’i ‘açtığını’ söyledi
Sonraki Makale Google çıldırdı! Temel Pixel 7 için ikonik Pixel 6 tasarımını hurdaya çıkarmak – Apple’ın yapmayacağı bir hata

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?