Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük Kimlik Avı Saldırı Kampanyasında 42.000 Sahte Alan Adını Kullanan Çinli Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük Kimlik Avı Saldırı Kampanyasında 42.000 Sahte Alan Adını Kullanan Çinli Bilgisayar Korsanları

GenelSiber Güvenlik

Büyük Kimlik Avı Saldırı Kampanyasında 42.000 Sahte Alan Adını Kullanan Çinli Bilgisayar Korsanları

teknomers
Son güncelleme: 17 Kasım 2022 20:39
teknomers
Paylaş
Paylaş


Çin merkezli finansal motivasyona sahip bir grup, 2019 yılına kadar uzanan geniş çaplı bir kimlik avı kampanyasını düzenlemek için popüler uluslararası markalarla ilişkili güvenden yararlanıyor.

Tehdit aktörü lakaplı Fangxiao Cyjax tarafından, üzerinde kayıtlı olduğu söyleniyor 42.000 sahte alan adıilk aktivite 2017’de gözlemlendi.

Araştırmacılar Emily Dennison ve Alana Witten “Perakende, bankacılık, seyahat ve enerji dahil olmak üzere birden çok sektördeki işletmeleri hedefliyor” söz konusu. “Vaat edilen mali veya fiziksel teşvikler, kurbanları WhatsApp aracılığıyla kampanyayı daha fazla yaymaları için kandırmak için kullanılıyor.”

Mesajlaşma uygulaması aracılığıyla gönderilen bir bağlantıya tıklayan kullanıcılar, aktör tarafından kontrol edilen bir siteye yönlendirilir ve bu site de onları, kurbanların bir kez daha hileli uygulamalar dağıtan sitelere götürüldüğü, tanınmış bir markayı taklit eden bir açılış alanına gönderir. ve sahte ödüller.

Bu siteler, ziyaretçilerden nakit ödüller talep etmek için bir anket doldurmalarını ister, bunun karşılığında mesajı beş gruba veya 20 arkadaşa iletmeleri istenir. Ancak son yönlendirme, kurbanın IP adresine ve tarayıcının Kullanıcı Aracısı dizesi.

Araştırmacılar, aralarında Emirates, Shopee, Unilever, Indomie, Coca-Cola, McDonald’s ve Knorr’un da bulunduğu 400’den fazla kuruluşun suç planının bir parçası olarak taklit edildiğini söyledi.

Alternatif olarak, dolandırıcı mobil reklamların bir Android cihazından tıklandığı saldırıların, kısa süre önce sahte WhatsApp uygulamaları aracılığıyla yayıldığı tespit edilen Triada adlı bir mobil truva atının konuşlandırılmasıyla sonuçlandığı gözlemlendi.

Sadece Triada değil, çünkü kampanyanın bir başka hedefi de “App Booster Lite – RAM Booster” (App Booster Lite – RAM Booster) adlı uygulamanın Google Play Store listesi.com.app.booster.lite.phonecleaner.batterysaver.cleanmaster), 10 milyondan fazla indirmeye sahip.

LocoMind olarak bilinen Çekya merkezli bir geliştirici tarafından yapılan uygulama, “Güçlü Telefon Güçlendirici”, “Akıllı Önemsiz Temizleyici” ve “Etkili Pil Tasarrufu” olarak tanımlanıyor.

Uygulamayla ilgili incelemeler, yayıncıyı çok fazla reklam gösterdiği için uyardı ve hatta “Buraya geldiklerini” belirtti. [the Play Store page] “androidiniz %x zarar gördü” reklamlarından birinden.”

LocoMind, 31 Ekim 2022’de incelemeye “Uygulamamız virüs yayamaz.”

Aynı eylemin iOS çalıştıran bir cihazdan gerçekleştirilmesi durumunda, kurban bir ortaklık bağlantısı yoluyla Amazon’a yönlendirilir ve oyuncuya önümüzdeki 24 saat boyunca e-ticaret platformunda yaptığı her satın alma için bir komisyon verilir.

Tehdit aktörünün Çin bağlantıları, Çin ile ilişkili bir web hizmetinde Mandarin metninin bulunmasından kaynaklanmaktadır. aaPanelbirden fazla web sitesini barındırmak için Python tabanlı bir açık kaynak kontrol paneli.

2021 ve 2022’de anket alanlarına verilen TLS sertifikalarının daha ayrıntılı analizi, kayıtların büyük bir kısmının UTC+08:00 saat dilimiyle örtüştüğünü ortaya koyuyor; bu, Çin Standart Saati olan 9:00 – 23:00’e karşılık geliyor

Araştırmacılar, “Operatörler, bu tür sahtekar kampanyaları yürütme konusunda deneyimli, hedeflerine ulaşmak için dinamik olmaya istekli ve teknik ve lojistik olarak işlerini genişletmek için ölçeklendirme yeteneğine sahipler” dedi.

“Fangxiao kampanyaları, kötü amaçlı yazılımdan yönlendirme bağlantılarına, reklamlara ve reklam yazılımlarına kadar çeşitli alanlara yönlendirilen etkili müşteri adayı oluşturma yöntemleridir.”



siber-2

Yeni Dacia Duster 2026 bir spor coupe crossover olabilir
Windows 11 güncellemesi, kullanıcılara bir dosyanın ne kullandığı konusunda daha fazla kontrol sağlar
GeForce RTX 4060 hala satın alıyor. Ekran kartı ilk kez Steam istatistiklerinde göründü
Andromeda XXXV: Bu yeni keşfedilen galaksi var olmamalı, ama
Front Mission 1st: Remake Mercenaries Güncellemesi Duyuruldu; Ücretsiz Genişleme Detaylı
ETİKETLENDİ:adınıağ güvenliğiAlanAvıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleribüyükÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKampanyasındaKimlikKorsanlarıKullananNasıl heklenirSahtesaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WhatsApp’ın Sarı Sayfalar tarzı işletme dizini beş ülkede kullanıma sunuldu
Sonraki Makale İklim Değişikliği Uzay Enkazının Ömrünü Uzatacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?