Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar MgBot Kötü Amaçlı Yazılımıyla Tayvan ve ABD’li STK’ları Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar MgBot Kötü Amaçlı Yazılımıyla Tayvan ve ABD’li STK’ları Hedef Aldı

GenelSiber Güvenlik

Çinli Hackerlar MgBot Kötü Amaçlı Yazılımıyla Tayvan ve ABD’li STK’ları Hedef Aldı

teknomers
Son güncelleme: 23 Temmuz 2024 21:23
teknomers
Paylaş
Paylaş


23 Temmuz 2024Haber odasıSiber Casusluk / Çinli Hackerlar

Tayvan’daki kuruluşlar ve Çin merkezli bir ABD sivil toplum örgütü (STK), Pekin’e bağlı devlet destekli bir bilgisayar korsanlığı grubu tarafından hedef alındı. Hançer sineği yükseltilmiş bir kötü amaçlı yazılım araçları seti kullanarak.

Kampanya, grubun “aynı zamanda iç casusluk faaliyetlerinde de bulunduğunun” bir işaretidir; Broadcom’un bir parçası olan Symantec’in Tehdit Avcısı Ekibi, söz konusu bugün yayınlanan yeni bir raporda. “Bu kuruluşa yapılan saldırıda, saldırganlar MgBot kötü amaçlı yazılımlarını iletmek için bir Apache HTTP sunucusundaki bir güvenlik açığından yararlandı.”

Bronze Highland ve Evasive Panda adlarıyla da bilinen Daggerfly, daha önce Afrika’daki telekom servis sağlayıcılarını hedefleyen bir istihbarat toplama göreviyle bağlantılı olarak MgBot modüler kötü amaçlı yazılım çerçevesini kullanırken gözlemlenmişti. 2012’den beri faaliyette olduğu biliniyor.

Şirket, “Daggerfly, casusluk faaliyetlerini en az kesintiyle sürdürebilmek için araç setini hızla güncelleyerek, ifşaya yanıt verebilecek gibi görünüyor” dedi.

Son saldırılar, MgBot tabanlı yeni bir kötü amaçlı yazılım ailesinin yanı sıra, Google’ın Tehdit Analizi Grubu (TAG) tarafından ilk olarak Kasım 2021’de Safari tarayıcısındaki güvenlik açıklarından yararlanılarak Hong Kong’daki internet kullanıcılarını hedef alan sulama deliği saldırılarıyla dağıtıldığı ortaya çıkarılan MACMA adlı bilinen bir Apple macOS kötü amaçlı yazılımının geliştirilmiş versiyonunun kullanılmasıyla karakterize ediliyor.

Hassas bilgileri toplayabilen ve keyfi komutlar yürütebilen kötü amaçlı yazılım türünün, ilk kez belirli bir bilgisayar korsanı grubuyla açıkça ilişkilendirildiği gelişme yaşandı.

“macOS.MACMA’nın arkasındaki aktörler en azından ELF/Android geliştiricilerinin kodlarını yeniden kullanıyorlardı ve muhtemelen Android telefonları da kötü amaçlı yazılımlarla hedef alıyor olabilirlerdi,” SentinelOne kayıt edilmiş daha sonra o tarihte yapılan bir analizde.

MACMA’nın Daggerly ile bağlantıları, kötü amaçlı yazılım ile Mgbot arasındaki kaynak kod örtüşmelerinden ve bir komuta ve kontrol (C2) sunucusuna (103.243.212) bağlanmasından kaynaklanmaktadır.[.]98) aynı zamanda bir MgBot dropper tarafından da kullanılmıştır.

Cephaneliğindeki bir diğer yeni kötü amaçlı yazılım ise Nightdoor (diğer adıyla NetMM ve Suzafk), C2 için Google Drive API’sini kullanan ve en azından Eylül 2023’ten beri Tibetli kullanıcıları hedef alan watering hole saldırılarında kullanılan bir implant. Etkinliğin ayrıntıları ilk olarak bu Mart ayının başlarında ESET tarafından belgelenmişti.

Symantec, “Grup, araçlarının çoğu büyük işletim sistemi platformunu hedefleyen sürümlerini oluşturabilir” dedi ve “Android APK’larını, SMS müdahale araçlarını, DNS isteği müdahale araçlarını ve hatta Solaris OS’yi hedef alan kötü amaçlı yazılım ailelerini truva atı haline getirme yeteneğine dair kanıtlar gördük” diye ekledi.

Gelişme, Çin Ulusal Bilgisayar Virüsü Acil Durum Müdahale Merkezi’nin (CVERC), Beş Göz ülkeleri tarafından Çin bağlantılı bir casusluk grubu olarak nitelendirilen Volt Typhoon’un ABD istihbarat teşkilatlarının bir uydurması olduğunu iddia ederek, bunu bir yanlış bilgilendirme kampanyası olarak tanımlamasının ardından geldi.

“Asıl hedefleri ABD Kongresi ve Amerikan halkı olmasına rağmen, aynı zamanda[s] Çin’i karalamak, anlaşmazlık yaratmak [sic] Çin ile diğer ülkeler arasında çatışmaya girmek, Çin’in gelişimini engellemek ve Çinli şirketleri soymak,” diyor CVERC iddia edildi yakın zamanda yayınlanan bir raporda.



siber-2

190 HP ve 30.600 $ için 600 km menzil. Hongqi E-QM5 Plus sedan sunuldu – Tesla Model 3’ten üçüncü daha ucuz ve çok daha geniş
Apple TV Plus, Max’ı Geride Bırakacak Fırsatlarla Dikkat Çekiyor
Şafağa Kadar Dev Supermassive Games İşleri Kesiyor
Destiny 2’nin Gambit modu, Witch Queen ile büyük bir yeniden çalışma alıyor
Destiny 2 Xur Konumu Bugün 29 Temmuz 2022 (Ve Xur Ne Satıyor)
ETİKETLENDİ:ABDliağ güvenliğialdıAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefKötüMgBotNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSTKlarıtayvanveri ihlaliyazılım açığıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En son T-Mobile ücretsiz ürünü sizin tarafınızdan alınmayı bekliyor ancak dikkatli olun
Sonraki Makale iQoo 13’ün Snapdragon 8 Gen 4 Yonga Setine ve Üçlü Arka Kameraya Sahip Olması Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?