Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin ‘Spyder Loader’ Kötü Amaçlı Yazılımı Hong Kong’daki Kuruluşları Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin ‘Spyder Loader’ Kötü Amaçlı Yazılımı Hong Kong’daki Kuruluşları Hedef Aldı

GenelSiber Güvenlik

Çin ‘Spyder Loader’ Kötü Amaçlı Yazılımı Hong Kong’daki Kuruluşları Hedef Aldı

teknomers
Son güncelleme: 18 Ekim 2022 15:49
teknomers
Paylaş
Paylaş


Winnti adlı Çin bağlantılı casusluk odaklı aktör, devam eden bir kampanyanın parçası olarak Hong Kong’daki hükümet kuruluşlarına odaklandı. CuckooArıları Operasyonu.

En az 2007’den beri aktif olan Winnti (aka APT41, Barium, Bronze Atlas ve Wicked Panda), ağırlıklı olarak gelişmiş ülkelerdeki kuruluşlardan fikri mülkiyeti çalmayı amaçlayan Çin devlet destekli casusluk faaliyeti yürüten üretken bir siber tehdit grubuna verilen addır. ekonomiler.

Tehdit aktörünün kampanyaları sağlık, telekom, yüksek teknoloji, medya, tarım ve eğitim sektörlerini hedef aldı ve enfeksiyon zincirleri öncelikle kurbanların ağlarına girmek için ekleri olan hedef odaklı kimlik avı e-postalarına güveniyor.

Bu Mayıs ayının başlarında Cybereason, grup tarafından 2019’dan bu yana, çoğunlukla Doğu Asya, Batı Avrupa ve Kuzey Amerika’da bulunan teknoloji ve üretim şirketlerinin teknoloji sırlarını sifonlamak için düzenlenen uzun süredir devam eden saldırıları ifşa etti.

İsrailli siber güvenlik şirketi, CuckooBees Operasyonu adı altında toplanan izinsiz girişlerin, “yüzlerce gigabaytlık bilginin” sızdırılmasıyla sonuçlandığı tahmin ediliyor.

Son aktiviteye göre Symantec Broadcom Software’in bir parçası olan Threat Hunter ekibi, tescilli veri hırsızlığı kampanyasının bir devamıdır, ancak Hong Kong’a odaklanmıştır.

Saldırganlar, güvenliği ihlal edilen bazı ağlarda bir yıl boyunca aktif kaldı. söz konusu The Hacker News ile paylaşılan bir raporda, izinsiz girişlerin eklenmesi, kötü amaçlı yazılım yükleyici adı verilen bir kötü amaçlı yazılım yükleyicinin dağıtımının önünü açtı. örümcekilk olarak Mart 2021’de ortaya çıktı.

“[Spyder] SonicWall Capture Labs Tehdit Araştırma Ekibi, bilgi depolama sistemlerine yönelik hedefli saldırılar, bozuk cihazlar hakkında bilgi toplama, yaramaz yükleri yürütme, komut dosyası yürütmeyi koordine etme ve C&C sunucu iletişimi için kullanılıyor. kayıt edilmiş o zaman.

Spyder’ın yanında ayrıca, aşağıdakiler gibi diğer sömürü sonrası araçlar da konuşlandırıldı: mimikatz ve uzak bir sunucudan komutları alabilen veya rastgele bir yük yükleyebilen truva atına dönüştürülmüş bir zlib DLL modülü.

Symantec, kampanyanın amaçlarının önceki saldırılarla taktiksel örtüşmelere dayalı istihbarat toplamayla bağlantılı olduğundan şüphelenilse de, herhangi bir son aşamadaki kötü amaçlı yazılımın teslim edildiğini gözlemlemediğini söyledi.

“Spyder Loader kötü amaçlı yazılımının o dönemde farklı varyantlarının konuşlandırıldığı bu kampanyanın birkaç yıldır devam ediyor olması, bu etkinliğin arkasındaki aktörlerin, kurban ağlarında gizli operasyonlar yürütme yeteneğine sahip, ısrarcı ve odaklanmış düşmanlar olduğunu gösteriyor. uzun bir süre boyunca,” dedi Symantec.

Winnti, Sri Lanka devlet kurumlarını hedef alıyor

Winnti’nin gelişmişliğinin bir başka işareti olarak, Malwarebytes açık DBoxAgent olarak adlandırılan ve komuta ve kontrol için Dropbox’tan yararlanan yeni bir arka kapı ile Ağustos başında Sri Lanka’daki devlet kurumlarını hedef alan ayrı bir dizi saldırı.

Malwarebytes Tehdit İstihbaratı ekibi, “Bildiğimiz kadarıyla Winnti (Çin destekli bir APT) ilk kez Sri Lanka’yı hedefliyor.” Dedi.

Killchain ayrıca, ekonomik yardım hakkında bilgi içeren bir belge olduğu iddia edilen ve tehdit aktörünün bundan yararlanma girişimini gösteren, Google Drive’da barındırılan bir ISO görüntüsünü kullanması açısından da dikkate değerdir. devam eden ekonomik kriz ulusta.

ISO görüntüsünde bulunan bir LNK dosyasını başlatmak, rakibin makineye uzaktan komuta etmesini ve hassas verileri bulut depolama hizmetine geri vermesini sağlayan DBoxAgent implantının yürütülmesine yol açar. Dropbox o zamandan beri haydut hesabını devre dışı bıraktı.

Arka kapı ayrıca, Google’ın Mandiant tarafından belgelenen KEYPLUG adlı gelişmiş bir C++ arka kapısının kullanımıyla sonuçlanan çok aşamalı bir enfeksiyon dizisini etkinleştirmek de dahil olmak üzere, diğer saldırılara ve veri hırsızlığına kapı açacak istismar araçlarını bırakmak için bir kanal görevi görür. Mart 2022’de.

Geliştirme, APT41’in C&C amaçları için Dropbox’ı kullandığı ilk kez gözlemlendi ve saldırganlar tarafından meşru bir hizmet olarak yazılım ve kötü amaçlı içeriği barındırmak için bulut tekliflerinin artan kullanımını gösteriyor.

Siber güvenlik firması, “Winnti aktif olmaya devam ediyor ve cephaneliği günümüzde en sofistike gruplardan biri olarak büyümeye devam ediyor” dedi. “Sri Lanka’nın Güney Asya’daki konumu, Hint Okyanusu’na açık erişimi olduğu ve Hindistan’a yakın olduğu için Çin için stratejiktir.”



siber-2

One UI 6.0’ın Android 14’teki kararlı sürümü Samsung Galaxy S21, Galaxy S21 Plus ve Galaxy S21 Ultra için yayınlandı
Diablo 4’ü unutun, Diablo 2 Resurrected Sezon 5 neredeyse burada
Microsoft bir mucize yarattı: Surface Copilot bilgisayarları artık piyasadaki en tamir edilebilir bilgisayarlardan biri
Yapımcı, Final Fantasy 16’nın Olgun Derecelendirmesine İhtiyacı Olduğunu Söyledi
Toyota Corolla Cross, Rusya’da Lada Vesta fiyatına satın alınabilecek – ve Japon crossover çok daha güçlü olacak
ETİKETLENDİ:ağ güvenliğialdıAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçinfidye yazılımıhack haberlerihacker haberlerihedefHongKongdakiKötükuruluşlarıLoaderNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSpyderveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, İngiltere rekabet gözlemcisinin emrini takiben Giphy’yi satacağını söyledi
Sonraki Makale Araştırmacılar, Apache Commons Metnindeki Kritik Yeni Güvenlik Açığı Konusunda Dikkatli Bir Gözde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?