Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin APT Orta Doğu, Afrika ve Asya’nın Jeopolitik Sırlarını Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin APT Orta Doğu, Afrika ve Asya’nın Jeopolitik Sırlarını Çaldı

GenelSiber Güvenlik

Çin APT Orta Doğu, Afrika ve Asya’nın Jeopolitik Sırlarını Çaldı

teknomers
Son güncelleme: 27 Mayıs 2024 20:40
teknomers
Paylaş
Paylaş


Contents
  • Diplomatik Hayaletin Araçları
  • Katmanlı Savunma Durumu

Çin devletine bağlı bir tehdit grubu, 2022’nin sonlarından bu yana günlük olarak Orta Doğu, Afrika ve Güneydoğu Asya’daki üst düzey hükümet ve askeri hedeflerden e-posta ve dosya sızdırıyor.

Diplomatic Spectre Operasyonu, küstah bir casusluk kampanyası yeni bir raporda açıklandı Palo Alto Networks’ün Birim 42’si tarafından üç kıtada en az yedi ülkedeki dışişleri bakanlıkları, askeri kuruluşlar, elçilikler ve daha fazlasını hedef alıyor. Amacı, jeopolitik çatışmalar, diplomatik ve ekonomik misyonlar, askeri operasyonlar, siyasi toplantılar ve zirveler, üst düzey politikacılar ve askeri personel ve hepsinden önemlisi büyükelçilikler ve dışişleri bakanlıkları hakkında gizli ve hassas bilgiler elde etmektir.

Kampanya devam ediyor ve saldırganlar, açığa çıktıktan ve ele geçirilen ağlardan başlatıldıktan sonra bile casusluğa devam etme isteklerini zaten gösterdiler.

Diplomatik Hayaletin Araçları

Diplomatic Spectre saldırıları Web sunucularını ve Microsoft Exchange sunucularını hedef alarak başlar. Saldırganlar, internete açık bu varlıklardan, 3 yıllık iki kritik güvenlik açığını kullanarak yararlanıyor: ProxyOturum AçmaVe ProxyShell — ve bellek içi VBScript implantları.

İlk erişime sahip olan grup, toplam 16 kötü amaçlı araçtan yararlandı. Bazıları, Windows için bir ayrıcalık yükseltme aracı olan nbtscan tarama aracı JuicyPotatoNG ve kimlik bilgisi hırsızlığı için Mimikatz gibi yaygın açık kaynaklı programlardır. Saldırganların kaba zorlama, tarama, etkileşimli kabuk, isteğe bağlı komut yürütme ve daha fazlası için kullanabileceği nispeten yeni ve güçlü bir Çin kalem testi aracı olan Yasso gibi bazıları daha benzersizdir. Tehdit aktörlerinin daha önce vahşi doğada Yasso’yu kullandığı kaydedilmemişti.

Diplomatic Spectre ayrıca bazı kötü şöhretli Çin kötü amaçlı yazılım ailelerinden de yararlanıyor: FişX Ve Çin helikopteri. En önemlisi, Gh0st RAT’ı hem hedeflenen sistemlerde sağlam bir yer edinmek için hem de Diplomatic Spectre’nin kendi özel arka kapıları için bir ilham kaynağı olarak kullanıyor.

İlk olarak, SweetSpecter’ın yeni bir çeşidi var. 2023’te yeniden ortaya çıkan Gh0st RAT, büyük ölçüde etkili komuta ve kontrol (C2) iletişimi için tasarlanmıştır. Ayrıca, C2 tünellemeye ek olarak kurban makinelerin parmak izlerini alan ve keyfi komut yürütmeye olanak tanıyan TunnelSpecter var. TunnelSpecter, Windows’un Uzaktan Yardım özelliğiyle ilişkili SUPPORT_388945a0 varsayılan hesabını taklit etmeye yönelik açık yüzlü bir girişim olan SUPPORT_388945c0 kullanıcı adıyla sabit kodlanmıştır.

Tüm bunların amacı, Diplomatic Spectre’ın hassas e-postaları ve dosyaları sessizce sızdırmaya başlayacağı yüksek değerli bir hedefin e-posta gelen kutusuna ulaşmaktır. Bazen grup, kurbanın tüm gelen kutusunu sızdırıyor. Diğer zamanlarda, Çin Halk Cumhuriyeti’ni ilgilendiren konuları (askeri veriler, telekomünikasyon ve enerji bilgileri, Xi Jinping, Joe Biden ve diğer siyasi liderlerle ilgili materyaller vb.) filtrelemek için anahtar kelime aramaları kullanmak daha spesifiktir.

Katmanlı Savunma Durumu

Diplomatik Hayalet’e karşı savunma, İnternet’e yönelik varlıklara yama uygulayarak veya bunları başka şekilde güçlendirerek ilk erişim araçlarının engellenmesiyle başlar. Sonuçta, çok önemli kurbanların, herhangi bir saldırı meydana gelmeden uzun bir süre önce kamuoyunun bildiği güvenlik açıklarına maruz kaldığı görülüyor.

Palo Alto Networks’ün Cortex tehdit araştırması direktörü Assaf Dahan, bundan sonra her şeyin derinlemesine savunmayla ilgili olduğunu söylüyor.

“Dünyanın her yerinde iyi siber hijyen uygulamayan organizasyonlar görüyoruz ve bilgisayar korsanlarının içeri girmesi için büyük pencereler bırakıyorlar” diyor. “[You need] alabileceğiniz tüm güvenlik katmanları: iyi ağ izleme, tespit ve yanıt, bulut e-posta çözümleri.

“Yeterince çit ördüğünüzde, kötü aktörlerin ağınıza girmesi gerçekten zorlaşıyor.”



siber-1

Fort Solis, 22 Ağustos Lansmanından Önce Altın Kazandı
Nintendo Switch Online aboneliğinizi koruyun, daha fazla N64 oyunu geliyor
Bu Blue Yeti mikrofon anlaşması fiyatta %18 indirim sağlıyor
Galeride sipariş verin: Google Fotoğraflar artık benzer fotoğrafları bir arada “yığabiliyor”
Wyze’ın Kamera Aboneliği, İstediğiniz Her Şeyi, Hiçbir Şeyi Bile Ödemenizi Sağlar
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaAfrikaAPTAsyanınÇaldıçinDoğuJeopolitikOrtaSırlarınıtitle:DR Küresel Orta Doğu u0026 Afrika}
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S25 Ultra, 50 MP Telefoto ve Ultra Geniş Kamerayla Pixel 8 Pro’ya Karşı Daha İyi Rekabet Edecek
Sonraki Makale Anlık mesajlaşmanın öncüsü ICQ’ya son alkış

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?