Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in BlackTech Hacking Grubu, ABD ve Japon Şirketlerini Hedef Almak İçin Yönlendiricilerden Yararlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in BlackTech Hacking Grubu, ABD ve Japon Şirketlerini Hedef Almak İçin Yönlendiricilerden Yararlandı

GenelSiber Güvenlik

Çin’in BlackTech Hacking Grubu, ABD ve Japon Şirketlerini Hedef Almak İçin Yönlendiricilerden Yararlandı

teknomers
Son güncelleme: 28 Eylül 2023 18:44
teknomers
Paylaş
Paylaş


Japonya ve ABD’deki siber güvenlik kurumları, Çin’den gelen devlet destekli bir bilgisayar korsanlığı grubunun, şube yönlendiricilerini gizlice kurcalamak ve bunları iki ülkedeki çeşitli şirketlerin ağlarına erişmek için atlama noktaları olarak kullanmak amacıyla gerçekleştirdiği saldırılar konusunda uyardı.

Saldırıların kötü niyetli bir siber aktörle bağlantılı olduğu belirtildi. Siyah Teknoloji ABD Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Japonya Ulusal Polis Ajansı (NPA) ve Japonya Ulusal Siber Güvenlik Olaylarına Hazırlık ve Strateji Merkezi (NISC) tarafından .

Ajanslar, “BlackTech, yönlendirici donanım yazılımını tespit etmeden değiştirme ve yönlendiricilerin etki alanı-güven ilişkilerinden yararlanarak uluslararası yan kuruluşlardan birincil hedefler olan Japonya ve Amerika Birleşik Devletleri’ndeki genel merkezlere geçiş yapma yeteneğini gösterdi.” söz konusu ortak alarmda.

Hedeflenen sektörler hükümet, sanayi, teknoloji, medya, elektronik ve telekomünikasyon sektörlerinin yanı sıra ABD ve Japonya ordularını destekleyen kuruluşları kapsamaktadır.

Siyah TeknolojiCircuit Panda, HUAPI, Manga Taurus, Palmerworm, Red Djinn ve Temp.Overboard isimleriyle de anılan bu saldırının Doğu Asya’daki, özellikle Tayvan, Japonya ve Hong Kong’daki hedeflere karşı en az 2007’den beri faaliyet geçmişi var.

Trend Micro, Aralık 2015’te, tarif edildi Tehdit aktörü, iyi finanse edilmiş ve organize edilmiş, bölgede bulunan hükümet, tüketici elektroniği, bilgisayar, sağlık ve finans gibi kilit sektör dikeylerini vuruyor.

O zamandan beri, aşağıdakiler gibi çok çeşitli arka kapılara atfedilmiştir: BendyBearBİFROSE (diğer adıyla Bifrost), Consock, KIVARS, DUA, TSCerisi (diğer adıyla FakeDead), XBOW ve Su ayısı (diğer adıyla DBGPRINT). PLLEAD kampanyaları belgelenmiş Haziran 2017’de siber güvenlik firması tarafından yapılan bir saldırı, savunmasız yönlendiricilerin komuta ve kontrol (C&C) sunucuları olarak kullanılmasına yol açtı.

“LÜTFEN aktörler Trend Micro o dönemde, savunmasız yönlendiricileri taramak için bir yönlendirici tarayıcı aracı kullanacağını, bunun ardından saldırganların yönlendiricinin VPN özelliğini etkinleştireceğini ve ardından bir makineyi sanal sunucu olarak kaydedeceğini belirtmişti. “Bu sanal sunucu ya bir C&C sunucusu olarak kullanılacak ya da PLEAD kötü amaçlı yazılımını hedeflerine ulaştıran bir HTTP sunucusu.”

Tehdit aktörü tarafından düzenlenen tipik saldırı zincirleri, hassas verileri toplamak üzere tasarlanmış kötü amaçlı yazılımları dağıtmak için arka kapı yüklü eklere sahip hedef odaklı kimlik avı e-postaları göndermeyi içerir. Bayrakpro ve BTSDoor, PwC olarak bilinen arka kapı açıklandı Ekim 2021’de “yönlendiriciden yararlanmanın BlackTech için TTP’lerin temel bir parçası olduğunu” belirtti.

Bu temmuzun başlarında, Google’ın sahibi olduğu Mandiant vurgulanmış Çinli tehdit gruplarının “kurban ağlarının hem dışındaki hem de içindeki saldırgan trafiğini iletmek ve gizlemek için yönlendiricileri ve diğer yöntemleri hedeflemesi.”

Tehdit istihbarat şirketi ayrıca BlackTech’i, öncelikle Tayvan hükümeti ve teknoloji hedeflerine gönderilen ve “bir kurban ortamında EYEWELL bulaşmış diğer sistemlerden gelen trafiği aktarmak için kullanılabilecek pasif bir proxy yeteneği içeren” EYEWELL adlı bir kötü amaçlı yazılımla ilişkilendirdi.

Kapsamlı araç seti, sürekli gelişen kötü amaçlı yazılım araç seti ile övünen son derece becerikli bir bilgisayar korsanlığı ekibine ve tespitten kaçmaya ve avantajlardan yararlanarak uzun süreler boyunca radar altında kalmaya yönelik istismar çabalarına işaret ediyor. çalıntı kod imzalama sertifikaları ve diğer arazide yaşama (LotL) teknikleri.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

CISA ve diğerleri, en son tavsiye niteliğindeki raporunda, tehdit aktörünün, uç cihazlara sızmak için özelleştirilmiş kötü amaçlı yazılım ve özel kalıcılık mekanizmaları geliştirme, kalıcılığı korumak için genellikle bellenimi değiştirme, trafiği proxy olarak kullanma, kurumsal ağ trafiğine uyum sağlama ve farklı yönlere dönme yeteneklerine sahip olduğu yönünde çağrıda bulundu. aynı ağdaki diğer kurbanlar.

Başka bir deyişle, bellenimde yapılan hileli değişiklikler, operatörlerin yönlendiriciye gizli erişimi sürdürmesine olanak tanıyan yerleşik bir SSH arka kapısı içerir. sihirli paketler Fonksiyonu etkinleştirmek veya devre dışı bırakmak için.

Ajanslar, “BlackTech aktörleri, özelleştirilmiş bir ürün yazılımı arka kapısının varyasyonlarını kullanarak çeşitli Cisco yönlendiricilerini tehlikeye attı” dedi. “Arka kapı işlevi, özel hazırlanmış TCP veya UDP paketleri aracılığıyla etkinleştirilir ve devre dışı bırakılır. Bu TTP yalnızca Cisco yönlendiricileriyle sınırlı değildir ve diğer ağ ekipmanlarında arka kapıları etkinleştirmek için benzer teknikler kullanılabilir.”

Cisco, kendi bülteninde, bu saldırılarda en yaygın ilk erişim vektörünün çalıntı veya zayıf idari kimlik bilgileriyle ilgili olduğunu ve yazılımındaki herhangi bir güvenlik kusurunun aktif olarak kullanıldığına dair bir kanıt bulunmadığını söyledi.

Şirket, “Günlüğe kaydetmenin devre dışı bırakılması ve ürün yazılımının indirilmesi gibi belirli yapılandırma değişiklikleri, yönetici kimlik bilgileri gerektirir” dedi. söz konusu. “Saldırganlar, yönetici düzeyinde yapılandırma ve yazılım değişiklikleri gerçekleştirmek için ele geçirilen kimlik bilgilerini kullandı.”

Azaltıcı bir önlem olarak, ağ savunucularının, önyükleyicilerin ve ürün yazılımı görüntülerinin yetkisiz indirilmesine ve yeniden başlatmalara karşı ağ cihazlarını izlemesi ve SSH dahil, yönlendiriciye yönlendirilen anormal trafiğe karşı tetikte olması önerilir.



siber-2

OpenAI, Google’ın Veo 3’üne karşı Sora 2’yi hazırlıyor.
Oyun bile oynayabilen, 8 çekirdekli işlemciye sahip, 375 dolara 400 gramlık bir bilgisayar. Machenike Creator Mini II satışa çıkıyor
Bunlar Apple’a göre 2024’ün en iyi 9 iPhone, iPad ve Apple Watch uygulaması
Rusya’da araç bakımının maliyeti hızla arttı; resmi bayilerde iki katına çıktı. Ve bu sadece başlangıç
Apple, iPhone’unuzu bir web kamerasına dönüştürüyor – bilmeniz gereken her şey
ETİKETLENDİ:ABDağ güvenliğialmakbilgi Güvenliğibilgisayar GüvenliğiBlackTechÇininfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberleriHackinghedefiçinJaponNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriniveri ihlaliyararlandıyazılım güvenlik açığıYönlendiricilerden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, hükümet odaklı Starshield uydu ağı için ilk Uzay Kuvvetleri anlaşmasını imzaladı
Sonraki Makale ‘Saw X’, Franchise’ın En İyi İncelemelerini Aldı ve İlk “Taze” Rotten Tomatoes Skoru

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?