Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Siber Casus Bilgisayar Korsanları Filipinler’deki Kuruluşları Hedef Almak İçin USB Cihazlarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Siber Casus Bilgisayar Korsanları Filipinler’deki Kuruluşları Hedef Almak İçin USB Cihazlarını Kullanıyor

GenelSiber Güvenlik

Çinli Siber Casus Bilgisayar Korsanları Filipinler’deki Kuruluşları Hedef Almak İçin USB Cihazlarını Kullanıyor

teknomers
Son güncelleme: 30 Kasım 2022 10:00
teknomers
Paylaş
Paylaş


Çin bağlantısı olduğundan şüphelenilen bir tehdit aktörü, Filipinler’de ilk bulaşma vektörü olarak öncelikle USB cihazlarına dayanan bir dizi casusluk saldırısıyla ilişkilendirildi.

Google Cloud’un bir parçası olan Mandiant, kümeyi kategorize edilmemiş takma adı altında izliyor UNC4191. İzinsiz girişlerde kullanılan eserlerin analizi, kampanyanın Eylül 2021’e kadar uzandığını gösteriyor.

Araştırmacılar Ryan Tomcik, John Wolfram, Tommy Dacanay ve Geoff Ackerman, “UNC4191 operasyonları, başta Güneydoğu Asya olmak üzere ABD, Avrupa ve APJ’ye kadar uzanan bir dizi kamu ve özel sektör kuruluşunu etkiledi.” söz konusu.

“Ancak, hedeflenen kuruluşlar başka yerlerde konuşlanmış olsa bile, UNC4191 tarafından hedeflenen belirli sistemlerin de fiziksel olarak Filipinler’de bulunduğu bulundu.”

Kötü amaçlı yazılımı yaymak için virüslü USB sürücülerine güvenmek, yeni değilse de alışılmadık bir durum. Raspberry Robin solucanı, gelişmiş sonraki saldırılar için bir ilk erişim hizmetine giriş noktası olarak USB sürücüleri kullandığı bilinmektedir.

Siber Casusluk Bilgisayar Korsanları

Tehdit istihbaratı ve olay müdahale firması, saldırıların MISTCLOAK, DARKDEW, BLUEHAZE ve adlı üç yeni kötü amaçlı yazılım ailesinin yayılmasına yol açtığını söyledi. Ncatikincisi, kurban sistemde bir ters kabuk oluşturmak için kullanılan bir komut satırı ağ oluşturma yardımcı programıdır.

MISTCLOAK, kendi adına, bir kullanıcı güvenliği ihlal edilmiş bir çıkarılabilir aygıtı bir sisteme taktığında etkinleştirilir ve DARKDEW adlı, çıkarılabilir sürücülere bulaşabilen ve bulaşmaları etkili bir şekilde çoğaltan şifreli bir yük için bir fırlatma rampası görevi görür.

Siber Casusluk Bilgisayar Korsanları

Araştırmacılar, “Kötü amaçlı yazılım, güvenliği ihlal edilmiş bir sisteme takılan yeni çıkarılabilir sürücülere bulaşarak kendi kendini çoğaltır ve kötü amaçlı yüklerin ek sistemlere yayılmasına ve potansiyel olarak hava boşluklu sistemlerden veri toplamasına olanak tanır.”

DARKDEW damlalığı ayrıca, BLUEHAZE kötü amaçlı yazılımını başlatan “Razer Chromium Render Process” olarak bilinen yasal, imzalı bir uygulamanın yeniden adlandırılmış bir sürümü olan başka bir yürütülebilir dosyanın (“DateCheck.exe”) başlatılmasına hizmet eder.

C/C++ ile yazılmış bir başlatıcı olan BLUEHAZE, sabit kodlanmış bir komut ve kontrol (C2) adresine ters bir kabuk oluşturmak için Ncat’in bir kopyasını başlatarak saldırı zincirini ileriye taşır.

Araştırmacılar, “Bu faaliyetin, Çin’in siyasi ve ticari çıkarlarıyla ilgili istihbarat toplama amacıyla kamu ve özel kuruluşlara erişim elde etmek ve sürdürmek için Çin operasyonlarını gösterdiğine inanıyoruz” dedi.





siber-2

360 hp, 1000 km seyir menzili, 100 km/saate kadar hız – bu, ek korumaya sahip güncellenmiş bir zırhlı araç “VPK-Ural”
420 dolara 75 inç 4K TV. En iyi Mi TV EA 2022’nin Çin’de fiyatı düştü
PC’de Lansman Sırasında Pandora Crash’in Avatar Sınırları Nasıl Düzeltilir
Sam Altman, AI’nın AGI’nin ‘görünmeye başladığını’ tahmin ettiği için Moore yasasından daha hızlı ilerlediğini ve beni gelecek için endişelendirdiğini söylüyor
Apple tedarikçisi Foxconn paydaşları ve yatırımcıları şaşırttı ve üçüncü çeyrekte %11 kar açıkladı
ETİKETLENDİ:ağ güvenliğialmakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCasuscihazlarınıÇinlifidye yazılımı kötü amaçlı yazılımFilipinlerdekihack haberlerihacker haberlerihedefiçinKorsanlarıKullanıyorkuruluşlarıNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUSBveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 7a’nın ilk görüntüleri, iyi bilinen uçtan uca vizörü gösteriyor
Sonraki Makale Gelişen ve Gelişmiş Tehdit Manzarasına Karşı Siber Aldatmaca Nasıl Kullanılır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?