Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor

GenelSiber Güvenlik

Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor

teknomers
Son güncelleme: 8 Şubat 2022 06:24
teknomers
Paylaş
Paylaş


Çinli bir gelişmiş kalıcı tehdit (APT) grubu, en az 18 ay süren “kalıcı bir kampanyanın” parçası olarak Tayvanlı finans kurumlarını hedef alıyor.

Birincil amacı casusluk olan izinsiz girişler, adı verilen bir arka kapının konuşlandırılmasıyla sonuçlandı. xPackBroadcom’un sahibi olduğu Symantec, bir basın toplantısında, saldırgana güvenliği ihlal edilmiş makineler üzerinde kapsamlı kontrol sağladığını söyledi. bildiri geçen hafta yayınlandı.

Bu kampanyayla ilgili dikkate değer olan şey, tehdit aktörünün kurban ağlarında pusuya yatarak operatörlere ayrıntılı keşif için bolca fırsat tanıması ve iş bağlantıları ve yatırımlarıyla ilgili potansiyel olarak hassas bilgileri herhangi bir kırmızı bayrak göstermeden sızdırmasıdır.

Adı açıklanmayan finans kuruluşlarından birinde, saldırganlar Aralık 2020 ile Ağustos 2021 arasında yaklaşık 250 gün geçirirken, bir üretim biriminin ağı yaklaşık 175 gün gözetim altında kaldı.

Hedefleri ihlal etmek için kullanılan ilk erişim vektörü belirsizliğini koruyor olsa da, Antlion’un bir yer kazanmak ve sistem komutlarını yürütmek, sonraki kötü amaçlı yazılımları ve araçları bırakmak ve sahneye koymak için kullanılan xPack özel arka kapısını bırakmak için bir web uygulaması kusurundan yararlandığından şüpheleniliyor. sızma için veriler.

Ek olarak, tehdit aktörü C++ tabanlı özel yükleyicilerin yanı sıra AnyDesk ve araziden uzakta yaşamak gibi yasal kullanıma hazır araçların bir kombinasyonunu kullandı (LotL) uzaktan erişim elde etme, kimlik bilgilerini boşaltma ve isteğe bağlı komutları yürütme teknikleri.

Araştırmacılar, “Antlion’un en az 2011’den beri casusluk faaliyetlerinde bulunduğuna inanılıyor ve bu son aktivite, ilk ortaya çıktıktan sonra 10 yıldan fazla bir süredir farkında olunması gereken bir aktör olduğunu gösteriyor” dedi.

Bulgular, son aylarda Tayvan’ı hedef alan Çin bağlantılı ulus-devlet gruplarının büyüyen listesine eklendi; Tropic Trooper ve Earth Lusca’nın ABD’de hükümete, sağlık hizmetlerine, ulaşıma ve eğitim kurumlarına saldırması gibi takip edilen tehdit aktörleri tarafından kötü niyetli siber faaliyetler düzenlendi. ülke.



siber-2

JupyterLab Web Not Defterlerini Hedefleyen Yeni Python Tabanlı Fidye Yazılımı
Rocket League Güncellemesi 2.39, 2 Mayıs’ta Kozmetik Sorunları Düzeltiyor
Redfall hızlı seyahat yerleri ve haritaları
SpaceX’in dev roketi Starship, test lansmanından birkaç dakika sonra uçuş sırasında patladı
Marvel’s Spider-Man 2’nin Yeni Oyun+ Modu 2024’e Kadar Çıkmayacak
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriÇinlifidye yazılımıfinansalGizlihack haberlerihacker haberleriHackerlarHedefliyorilekapıKurumlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTayvanlıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble galaktik bir tuhaflığı tekrar ziyaret ediyor
Sonraki Makale Otomotiv simülasyon platformu Morai, küresel ayak izini genişletmek için 20,8 milyon ABD Doları B Serisini güvence altına aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?