Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in APT41’i Tayvan Siber Casusluk Araştırma Enstitüsünü Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in APT41’i Tayvan Siber Casusluk Araştırma Enstitüsünü Hedef Alıyor

GenelSiber Güvenlik

Çin’in APT41’i Tayvan Siber Casusluk Araştırma Enstitüsünü Hedef Alıyor

teknomers
Son güncelleme: 3 Ağustos 2024 05:45
teknomers
Paylaş
Paylaş


Contents
  • Akademik Araştırma: Değerli Bir Siber Hedef
  • ShadowPad ve Cobalt Strike Casusluk Çabalarını Sabitliyor

Çin bağlantılı ileri düzey kalıcı tehdit grubu APT41’in, Tayvan’da ileri düzey bilgi işlem ve ilgili teknolojiler üzerine araştırmalar yürüten hükümete bağlı bir enstitüyü tehlikeye attığı görülüyor.

Saldırı, Temmuz 2023’te tehdit aktörü, kurban ortamına belirsiz yollarla ilk erişimi elde ederek başladı. O zamandan beri, iyi bilinenler de dahil olmak üzere birden fazla kötü amaçlı yazılım aracı dağıttı. ShadowPad uzaktan erişim Truva Atı (Sıçan), Cobalt Strike uzlaşma sonrası aracıve 2018 Windows uzaktan kod yürütme güvenlik açığını kullanarak kötü amaçlı yazılım enjekte etmek için özel bir yükleyici (CVE-2018-0824).

APT41, birçok satıcının, 2012’ye kadar uzanan, dünya çapında çok çeşitli siber casusluk ve finansal amaçlı siber saldırılara karışmış Çin bağlantılı tehdit gruplarının gevşek bir kolektifini izlemek için kullandığı bir niteliktir. Grubun üyeleri arasında şunlar yer almaktadır: Kötü Panda, Kazanan, Baryumve SuckFly son yıllarda ABD ve diğer birçok ülkedeki kuruluşların ticari sırlarını, fikri mülkiyetlerini ve diğer hassas verilerini yağmaladı ve çaldı.

En son, Mandiant gözlemlediğini bildirdi teknoloji, eğlence ve otomotiv sektörlerindeki küresel nakliye ve lojistik şirketlerini ve kuruluşlarını hedefleyen grubun üyeleri. ABD hükümeti birkaç üyeyi suçladı 2020’de Chengdu merkezli APT41’in piyasaya sürülmesi, onu pek yavaşlatmadı.

Akademik Araştırma: Değerli Bir Siber Hedef

Cisco Talos araştırmacıları, geçen yıl Tayvan araştırma enstitüsünün ağ ortamında PowerShell betiklerini indirme ve yürütme girişimlerini içeren anormal aktiviteyi araştırırken bu ihlali keşfettiler.

Talos araştırmacıları Joey Chen, Ashley Shen ve Vitor Ventura, “Kuruluş tarafından yürütülen araştırma ve geliştirme çalışmalarının niteliği, onu kendilerine ilgi duyan özel ve hassas teknolojileri elde etmeye adanmış tehdit aktörleri için değerli bir hedef haline getiriyor” dedi. bu haftaki bir raporda şöyle denildiSaldırı sırasında APT41 saldırganlarının hedef ortamda bulunan üç sisteme girdiğini ve oradan en azından bazı belgeleri çaldığını söylediler.

ShadowPad, araştırmacıların ilk olarak bilgisayara gömülü olarak keşfettikleri kötü amaçlı yazılımdır. NetSarang Computer’ın Xmanager’ının kaynak kodu 2017’de sunucu yönetim yazılımı. Bu tedarik zinciri saldırısı birkaç NetSarang müşterisini etkiledi APAC bölgesinde. Başlangıçta araştırmacılar, APT41’in arka kapının tek kullanıcısı olduğuna inanıyorlardı. Ancak yıllar geçtikçe, birden fazla grup tanımlandı — hepsi Çin bağlantılı — RAT’ı çok sayıda siber casusluk kampanyasında ve yazılım tedarik zinciri saldırısında kullandılar.

Tayvanlı araştırma enstitüsüne yapılan saldırıda APT41, ShadowPad’in iki farklı yinelemesini kullandı; bunlardan biri, “Dağılım Arısı,” ve bir diğeri de güncelliğini yitirmiş ve güvenlik açığı bulunan bir sürümü kullanıyordu Microsoft Giriş Yöntemi Düzenleyicileri (IME), Cisco Talos araştırmacıları tarafından söylendi.

ShadowPad ve Cobalt Strike Casusluk Çabalarını Sabitliyor

Saldırganlar, kurban ağını haritalamak, ana bilgisayarlar hakkında veri toplamak ve aynı ağdaki diğer istismar edilebilir sistemleri bulmaya çalışmak için ShadowPad’i kullandılar. Cisco Talos ayrıca APT’nin, Mimikatz ve WebBrowserPassView gibi araçları kullanarak, tehlikeye atılmış ortamdan Web tarayıcılarında depolanan parolaları ve kullanıcı kimlik bilgilerini topladığını buldu.

Araştırmacılar, “Aktör, ortamdan, tehlikeye atılmış sistemlerden kullanıcı hesapları, dizin yapısı ve ağ yapılandırmaları hakkında bilgi edinmek için ‘net’, ‘whoami’, ‘quser’, ‘ipconfig’, ‘netstat’ ve ‘dir’ komutlarını kullanmak da dahil olmak üzere çeşitli komutlar yürütüyor” dedi. “Ek olarak, sistemdeki yazılım envanteri koleksiyonunun mevcut durumunu almak için kayıt defteri anahtarına sorgu da gözlemledik.”

Saldırı zincirlerinin bir parçası olarak, tehdit aktörleri ayrıca GitHub projesinden klonladıkları bir yükleyici kullanarak kurban ağında Cobalt Strike uzlaşma sonrası aracını da konuşlandırdılar. Bu, antivirüs algılama araçlarından kaçınmak için tasarlanmıştır.

Araştırmacılar, “Bu Cobalt Strike beacon kabuk kodunun bir resimde gizlenmek için steganografi kullandığını ve bu yükleyici tarafından yürütüldüğünü vurgulamak önemlidir,” dedi. “Başka bir deyişle, indirme, şifre çözme ve yürütme rutinlerinin hepsi bellekte çalışma zamanında gerçekleşir.”



siber-1

Baldur’s Gate 3 Çapraz Kaydetme PS5 ve PC
Dünyanın ilk 3 boyutlu simülasyonları egzotik süpernovaların fiziğini ortaya koyuyor
Yeni Intel CPU sızıntısı beklenen Arrow Lake özelliklerini ortaya koyuyor
Rostec, ilk tamamen Rus OLED mikro ekranını gösterdi
AI Restoran Açmayı Kolaylaştıracak mı?
ETİKETLENDİ:alıyorAPT41iAraştırmaCasuslukÇininEnstitüsünühedefSibertayvan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Man City vs Chelsea canlı yayın: 2024 sezon öncesi hazırlık maçını çevrimiçi olarak nasıl izleyebilirsiniz
Sonraki Makale Infest, Worms’un strateji tasarımını yansıtan bir roguelike deste oluşturma oyunudur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?