Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İstihbarat Toplama için Yeni TinyNote Arka Kapısı ile Camaro Dragon Strikes
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İstihbarat Toplama için Yeni TinyNote Arka Kapısı ile Camaro Dragon Strikes

GenelSiber Güvenlik

İstihbarat Toplama için Yeni TinyNote Arka Kapısı ile Camaro Dragon Strikes

teknomers
Son güncelleme: 3 Haziran 2023 01:26
teknomers
Paylaş
Paylaş


02 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Olarak bilinen Çin ulus-sahne grubu Camaro Ejderhası istihbarat toplama hedeflerine ulaşmak için tasarlanmış başka bir arka kapıyla bağlantılı.

İsrailli siber güvenlik firması Check Point, lakaplı Go tabanlı kötü amaçlı yazılım TinyNote, “PowerShell veya Goroutines aracılığıyla temel makine numaralandırma ve komut yürütme” yeteneğine sahip birinci aşama bir yük olarak işlev gördüğünü söyledi.

Kötü amaçlı yazılımın gelişmişlik açısından eksikliğini, birden fazla kalıcılık görevi ve farklı sunucularla iletişim kurmak için çeşitli yöntemler aracılığıyla güvenliği ihlal edilmiş ana bilgisayara erişimi korumak için gereksiz yöntemler oluşturmaya geldiğinde telafi eder.

Camaro Dragon, en az 2012’den beri aktif olduğu bilinen Çin’den devlet destekli bir grup olan Mustang Panda olarak geniş çapta izlenen bir tehdit aktörüyle örtüşüyor.

Tehdit aktörü yakın zamanda, TP-Link yönlendiricilerini komut ve kontrol (C2) sunucularına ve sunucularından komutları iletebilen bir ağ ağına dahil eden Horse Shell adlı özel bir ısmarlama ürün yazılımı implantı için ilgi odağı oldu.

Başka bir deyişle amaç, virüs bulaşmış bilgisayarlarla iletişimin farklı bir düğümden yayılmasına izin veren ara altyapı olarak güvenliği ihlal edilmiş ev yönlendiricilerini kullanarak kötü niyetli etkinliği gizlemektir.

En son bulgular, farklı hedeflerin savunmasını aşmak için kullanılan özel araçların karışımı bir yana, hem saldırganların kaçınma taktiklerinin hem de hedeflemenin karmaşıklığının geliştiğini ve arttığını gösteriyor.

TinyNote arka kapısı, dış ilişkilerle ilgili adlar kullanılarak dağıtılır (örneğin, “PDF_ Davet Edilen Deplomatik Üyelerin Kişi Listesi”) ve muhtemelen Güneydoğu ve Doğu Asya büyükelçiliklerini hedefler. Aynı zamanda Golang’da yazılmış bilinen ilk Mustang Panda eseridir.

Kötü amaçlı yazılımın kayda değer bir yönü, Smadav adlı bir Endonezya antivirüs çözümünü özel olarak atlayabilmesidir; bu da, yüksek hazırlık düzeyinin ve kurbanların ortamlarına ilişkin derin bilgisinin altını çizer.

Check Point, “TinyNote arka kapısı, Camaro Dragon’un hedeflenen yaklaşımını ve amaçlanan kurbanlarının sistemlerine sızmadan önce yürüttükleri kapsamlı araştırmayı vurguluyor” dedi.

“Bu arka kapının farklı teknik ilerleme seviyelerine sahip diğer araçlarla birlikte eşzamanlı kullanımı, tehdit aktörlerinin aktif olarak saldırı cephaneliklerini çeşitlendirmeye çalıştıkları anlamına geliyor.”

Açıklama ThreatMon olarak geliyor açıkta APT41’in (namı diğer Wicked Panda) arazi dışında yaşama (LotL) adı verilen meşru bir Windows yürütülebilir dosyasından yararlanarak bir PowerShell arka kapısı başlatma teknikleri forfiles.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Hepsi bu değil. G20 ülkelerinden üst düzey hükümet yetkilileri, Sharp Panda olarak adlandırılan başka bir Çinli tehdit aktörü tarafından düzenlenen yeni bir kimlik avı kampanyasının hedefi olarak ortaya çıktı. Cyble.

E-postalar, Royal Road Rich Text Format (RTF) silah aracını kullanarak bir sonraki aşama indiriciyi C2 sunucusundan almak için uzak şablon enjeksiyon yöntemini kullanan sözde resmi belgelerin bubi tuzaklı sürümlerini içeriyor.

Check Point tarafından yakın zamanda Güneydoğu Asya’daki devlet kurumlarına yönelik saldırılarda kanıtlandığı gibi, yukarıda belirtilen enfeksiyon zincirinin önceki Sharp Panda etkinliğiyle tutarlı olduğunu belirtmekte fayda var.

Dahası, Halk Kurtuluş Ordusu (PLAÇin’in Batı’ya karşı stratejik bir avantaj elde etmek için askeri istihbarat amacıyla internetten ve diğer kaynaklardan elde edilen açık kaynaklı bilgileri kullandığı tespit edildi.

“PL’nin kullanımı OSINT Batı’nın açık bilgi ortamı PLA’nın büyük miktarlarda açık kaynaklı veriyi kolayca toplamasına izin verdiğinden, Batı orduları Çin’in kapalı bilgi ortamıyla mücadele etmek zorunda kaldığından, büyük olasılıkla ona bir istihbarat avantajı sağlıyor.” kayıt edilmiş.

Analiz, Ocak 2019 ile Ocak 2023 arasında yayınlanan 50 PLA ​​ve Çin savunma sanayi tedarik kaydı listesinden yararlanıyor.

Şirket, “Ticari veri sağlayıcıları, Çin’in askeri ve savunma endüstrisinin verilerini istihbarat amacıyla satın alabileceğinin farkında olmalı ve verilerini Çin’deki kuruluşlara satarken durum tespiti yapmayı düşünmelidir” dedi.



siber-2

Kara Efsane: Wukong – Çıkış Tarihi ve Bildiğimiz Her Şey
Microsoft Store artık oyunları indirmeden anında denemenize olanak tanıyor; bu da sonunda onu kullanabileceğim anlamına gelebilir
Açıklama: Hasselblad ve Leica kameraları neden bu kadar pahalı ve insanlar neden hala onları satın alıyor?
NASA roketleri, Dünya’nın üst atmosferinde kasırga benzeri girdaplar aramak için
CryoSat buzullardan kaynaklanan buz kaybını ortaya koyuyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCamaroDragonfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinileistihbaratKapısıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStrikesTinyNoteToplamaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale App Store ekosistemi 2022’de 1,1 trilyon dolar kazandı — Siècle Digital
Sonraki Makale Tüm Diablo 4 ön sipariş bonusları nasıl alınır: Binekler, zırhlar, ifadeler ve daha fazlası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?