Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tick ​​APT, Doğu Asya Veri Kaybını Önleme Şirketinin Yüksek Değerli Müşterilerini Hedefledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tick ​​APT, Doğu Asya Veri Kaybını Önleme Şirketinin Yüksek Değerli Müşterilerini Hedefledi

GenelSiber Güvenlik

Tick ​​APT, Doğu Asya Veri Kaybını Önleme Şirketinin Yüksek Değerli Müşterilerini Hedefledi

teknomers
Son güncelleme: 16 Mart 2023 05:48
teknomers
Paylaş
Paylaş


15 Mart 2023Ravie LakshmananSiber Saldırı / Veri Güvenliği

Tick ​​olarak bilinen bir siber casusluk aktörünün, hükümet ve askeri kuruluşlara hizmet veren bir Doğu Asya veri kaybını önleme (DLP) şirketinin uzlaşmasına büyük bir güvenle atfedildi.

ESET araştırmacısı Facundo, “Saldırganlar, yazılım geliştiricinin ağı içinde kötü amaçlı yazılım dağıtmak için DLP şirketinin dahili güncelleme sunucularını ele geçirdi ve şirket tarafından kullanılan yasal araçların yükleyicilerini truva atı haline getirdi, bu da sonunda şirketin müşterilerinin bilgisayarlarında kötü amaçlı yazılımların yürütülmesine neden oldu.” Munoz söz konusu.

keneBronz Kâhya olarak da bilinir, KIRMIZI ŞÖVALYE, Stalker Panda ve Stalker Taurus, öncelikle Japonya’daki hükümet, üretim ve biyoteknoloji firmalarının peşine düşen, Çin bağlantılı olduğundan şüphelenilen bir topluluktur. Aktif olduğu söyleniyor en az 2006’dan beri.

Daha az bilinen diğer hedefler arasında Rus, Singapurlu ve Çinli şirketler yer alıyor. Grup tarafından yönetilen saldırı zincirleri, genellikle hedef odaklı kimlik avı e-postalarından yararlanır ve stratejik web tavizleri bir giriş noktası olarak.

Şubat 2021’in sonlarında Tick, Microsoft Exchange Server’daki ProxyLogon açıklarından sıfır gün olarak yararlanan tehdit aktörlerinden biri olarak ortaya çıktı. Delphi tabanlı arka kapı Güney Koreli bir BT şirketine ait bir web sunucusunda.

Veri Kaybını Önleme Şirketi

Aynı sıralarda, hasım kolektifin bilinmeyen yollarla bir Doğu Asyalı yazılım geliştirici şirketinin ağına erişim sağladığına inanılıyor. Şirketin adı açıklanmadı.

Bunu, Q-Dir adlı yasal bir uygulamanın kurcalanmış bir sürümünün konuşlandırılması izledi. ReVBShellShadowPy adlı önceden belgelenmemiş bir indiriciye ek olarak.

ShadowPy, adından da anlaşılacağı gibi, uzak bir sunucudan alınan bir Python betiğini yürütmekten sorumlu bir Python indiricisidir.

Veri Kaybını Önleme Şirketi

İzinsiz giriş sırasında ayrıca Delphi arka kapısının varyantları da teslim edildi. net boy (aka Invader veya Kickesgo), bilgi toplama ve ters kabuk yeteneklerinin yanı sıra Ghostdown kod adlı başka bir indirici ile birlikte gelir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Muñoz, “Kalıcı erişimi sürdürmek için, saldırganlar kötü amaçlı yükleyici DLL’lerini DLL arama sırası kaçırmaya karşı savunmasız meşru imzalı uygulamalarla birlikte dağıttı” dedi. “Bu DLL’lerin amacı, bir yükün kodunu çözmek ve belirlenmiş bir sürece enjekte etmektir.”

Ardından, Şubat ve Haziran 2022’de trojanlaştırılmış Q-Dir yükleyicileri, helpU ve ANYSUPPORT gibi uzaktan destek araçları aracılığıyla şirketin Doğu Asya’da yerleşik bir mühendislik ve imalat firması olan iki müşterisine aktarıldı.

Slovak siber güvenlik şirketi, buradaki amacın alt müşterilere karşı bir tedarik zinciri saldırısı gerçekleştirmek olmadığını, bunun yerine hileli yükleyicinin teknik destek faaliyetlerinin bir parçası olarak “bilmeden” kullanıldığını söyledi.

Olay ayrıca başka bir ilişkilendirilmemiş kümeyle de ilgili olabilir. detaylı AhnLab tarafından Mayıs 2022’de ReVBShell implantını bırakmak için Microsoft Derlenmiş HTML Yardımı (.CHM) dosyalarının kullanımını içeren.



siber-2

6 milyon General Motors arabası, belirtilenden daha fazla yakıt tüketiyor ve atmosferi daha fazla kirletiyor: şirket büyük bir para cezası ödeyecek
Alice Harikalar Diyarında Anime Filmi Aldı
En İyi Rainbow Six Ekstraksiyon Operatörleri
Rus akıllı telefonu “R-Fon” gelecek yıl satışa çıkacak
Asus Zenbook Duo 2024, dünyanın ilk çift ekranlı OLED dizüstü bilgisayarıdır
ETİKETLENDİ:ağ güvenliğiAPTAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDeğerliDoğufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflediKaybınıMüşterileriniNasıl heklenirÖnlemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞirketininTickVeriveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spiral Desen, Yüksek Kütleli Yıldızların Nasıl Oluştuğuna Dair Yeni İpuçları Sağlıyor
Sonraki Makale NASA, Ay’a Döndüğümüzde Astronotların Giyeceği Yeni Uzay Giysisini Ortaya Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?