Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çince Konuşan Hacker Grubu Ortadoğu’daki İnsan Hakları Çalışmalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çince Konuşan Hacker Grubu Ortadoğu’daki İnsan Hakları Çalışmalarını Hedef Alıyor

GenelSiber Güvenlik

Çince Konuşan Hacker Grubu Ortadoğu’daki İnsan Hakları Çalışmalarını Hedef Alıyor

teknomers
Son güncelleme: 5 Eylül 2024 21:31
teknomers
Paylaş
Paylaş


05 Eyl 2024Ravie LakshmananKötü Amaçlı Yazılım / İnsan Hakları

Ortadoğu ve Malezya’daki ismi açıklanmayan devlet kurumları, Haziran 2023’ten bu yana Tropic Trooper olarak bilinen bir tehdit aktörü tarafından düzenlenen ısrarlı bir siber saldırının hedefi haline geldi.

“Bu grubun görülmesi [Tactics, Techniques, and Procedures] Orta Doğu’daki kritik hükümet birimlerinde, özellikle insan hakları çalışmalarıyla ilgili olanlarda, bu onlar için yeni bir stratejik hamle anlamına geliyor” diyor Kaspersky güvenlik araştırmacısı Sherif Magdy söz konusu.

Rus siber güvenlik sağlayıcısı, Çince konuşan birçok tehdit aktörü tarafından tehlikeye atılmış sunuculara uzaktan erişim için kullanılan bir araç olan China Chopper web Shell’in yeni bir sürümünü, Umbraco adlı açık kaynaklı bir içerik yönetim sistemine (CMS) ev sahipliği yapan herkese açık bir web sunucusunda keşfettikten sonra Haziran 2024’te faaliyeti tespit ettiğini söyledi.

Saldırı zinciri, adı verilen bir kötü amaçlı yazılım implantını iletmek için tasarlanmıştır. Kalabalık KapısıESET’in Eylül 2021’de belgelediği SparrowDoor arka kapısının bir çeşididir. Çabalar sonuçta başarısız oldu.

Tropic Trooper, APT23, Earth Centaur, KeyBoy ve Pirate Panda adlarıyla da bilinir ve Tayvan, Hong Kong ve Filipinler’deki hükümet, sağlık, ulaşım ve yüksek teknoloji endüstrilerini hedef almasıyla bilinir. Çince konuşan kolektifin 2011’den beri aktif olduğu ve FamousSparrow olarak izlenen başka bir saldırı grubuyla yakın bağları olduğu değerlendirilmiştir.

Kaspersky tarafından vurgulanan son saldırı, China Chopper web kabuğunun Umbraco CMS’nin .NET modülü olarak derlenmesi ve ardından DLL yan yükleme tekniklerini kullanarak Crowdoor’u başlatmadan önce ağ tarama, yanal hareket ve savunma kaçınma araçlarının konuşlandırılmasıyla sonuçlanan önemli bir saldırıdır.

Çince Konuşan Hacker Grubu

Web kabuklarının, Adobe ColdFusion ( gibi) gibi herkese açık web uygulamalarındaki bilinen güvenlik açıklarından yararlanılarak iletildiği düşünülüyor.CVE-2023-26360) ve Microsoft Exchange Server (CVE-2021-34473, CVE-2021-34523Ve CVE-2021-31207).

İlk olarak Haziran 2023’te gözlemlenen Crowdoor, enfekte olmuş bilgisayarlarda Cobalt Strike’ı düşürmek ve kalıcılığı sağlamak için bir yükleyici işlevi görürken, aynı zamanda hassas bilgileri toplamak, ters kabuk başlatmak, diğer kötü amaçlı yazılım dosyalarını silmek ve kendini sonlandırmak için bir arka kapı görevi görüyor.

Magdy, “Aktör, arka kapılarının tespit edildiğinin farkına vardığında, tespit edilmekten kaçınmak için daha yeni örnekler yüklemeye çalıştı; bu da yakın gelecekte yeni örnek setlerinin tespit edilme riskini artırdı” dedi.

“Bu müdahalenin önemi, Çince konuşan bir aktörün, Ortadoğu’daki insan hakları konusunda, özellikle İsrail-Hamas çatışması etrafındaki duruma odaklanan çalışmalar yayınlayan bir içerik yönetim platformunu hedef aldığını tespit etmesinde yatıyor.”

“Bu ihlale ilişkin analizimiz, saldırı sırasında bu sistemin tamamının tek hedef olduğunu ve bu belirli içeriğe kasıtlı olarak odaklanıldığını ortaya koydu.”



siber-2

Fallout 76’yı Alın ve Sadece 6 Dolara Appalachian Wasteland’ı Keşfedin

NYT Connections Oyunu: Bugün İçin Kelimeler ve İpuçları

Manchester City – Chelsea canlı yayını: Ücretsiz izleyebilir misiniz?
Aksiyon-RPG Sand Land’de savaş ve rahat unsurların sergilendiği 9 dakikalık bir fragman geliyor
WhatsApp’ın yeni müzik durumu güncellemeleri beni MySpace ve MSN Messenger günlerime geri götürüyor
ETİKETLENDİ:ağ güvenliğialıyorbilgi Güvenliğibilgisayar GüvenliğiçalışmalarınıÇincefidye yazılımı kötü amaçlı yazılımGrubuhack haberleriHackerhacker haberleriHaklarıhedefinsanKonuşannasıl hacklenirOrtadoğudakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, deepfake porno mağdurlarına Bing aramasından görselleri temizleme aracı sağlıyor
Sonraki Makale Gboard’un emoji ve GIF seçicisi büyük ekranlar için yenileniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?