Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor

GenelSiber Güvenlik

Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor

teknomers
Son güncelleme: 25 Kasım 2024 01:26
teknomers
Paylaş
Paylaş


20 Kasım 2024Ravie LakshmananSiber Casusluk / Telekom Güvenliği

Çin bağlantılı yeni bir siber casusluk grubunun, istihbarat toplanmasını sağlamak amacıyla en az 2020’den bu yana Güney Asya ve Afrika’daki telekomünikasyon kuruluşlarını hedef alan bir dizi hedefli siber saldırının arkasında olduğu düşünülüyor.

Siber güvenlik şirketi CrowdStrike, rakibini bu isim altında takip ediyor Sınır Pandasıtelekomünikasyon ağları, telekomünikasyonu destekleyen protokoller ve sağlayıcılar arasındaki çeşitli bağlantılar hakkında derin bilgiye sahip olmak olarak tanımlıyor.

Tehdit aktörünün kötü amaçlı yazılım portföyü, gizli erişimi, komuta ve kontrolü (C2) ve veri sızmasını kolaylaştıran özel araçlar içerir.

Şirketin Karşı Düşman Operasyonları ekibi, “Liminal Panda, diğer coğrafi bölgelerdeki diğer sağlayıcılara izinsiz giriş başlatmak için güvenliği ihlal edilmiş telekom sunucularını kullandı.” söz konusu Salı günü yapılan bir analizde.

“Düşman, C2’yi etkinleştirmek için mobil iletişim (GSM) protokolleri için küresel sistemi taklit etmek ve mobil abone bilgilerini, çağrı meta verilerini ve metin mesajlarını (SMS) almak için araçlar geliştirmek gibi mobil telekomünikasyonu destekleyen protokolleri kullanarak izinsiz giriş faaliyetlerinin unsurlarını gerçekleştirir. “

İzinsiz giriş faaliyetinin bazı yönlerinin siber güvenlik şirketi tarafından Ekim 2021’de belgelendiğini ve bunun LightBasin (diğer adıyla UNC1945) adlı farklı bir tehdit kümesine atfedildiğini belirtmekte fayda var. Bu küme, aynı zamanda en az 2016’dan bu yana telekom kuruluşlarını hedefleme konusunda bir geçmişe sahip. .

CrowdStrike, kampanyaya ilişkin kapsamlı incelemesinin tamamen yeni bir tehdit aktörünün varlığını ortaya çıkardığını ve üç yıl önceki yanlış yönlendirmenin, birden fazla bilgisayar korsanlığı ekibinin, “oldukça tartışmalı, güvenliği ihlal edilmiş bir ağ” olarak adlandırdığı ağ üzerinde kötü niyetli faaliyetlerini yürütmesinin sonucu olduğunu belirtti.

Cephaneliğindeki özel araçlardan bazıları SIGTRANslator, CordScan ve PingPong’dur ve aşağıdaki yeteneklerle birlikte gelir:

  • SIGTRANslator, SIGTRAN protokollerini kullanarak veri göndermek ve almak için tasarlanmış bir Linux ELF ikili programıdır
  • CordScan, Hizmet Veren GPRS Destek Düğümü (SGSN) gibi altyapılardan ortak telekomünikasyon protokolleriyle ilgili verileri parmak izi almak ve almak için yerleşik mantık içeren bir ağ tarama ve paket yakalama yardımcı programıdır.
  • PingPong, gelen sihirli ICMP yankı isteklerini dinleyen ve paket içinde belirtilen bir IP adresi ve bağlantı noktasına TCP ters kabuk bağlantısı kuran bir arka kapıdır.

Liminal Panda saldırılarının, parola spreyleme son derece zayıf ve üçüncü taraf odaklı parolalar kullanarak harici DNS (eDNS) sunucularına sızdığı, bilgisayar korsanlarının TinyShell’i halka açık bir SGSN emülatörüyle birlikte kullandığı gözlemlendi. sgsnemu C2 iletişimi için.

CrowdStrike, “TinyShell, birden fazla rakip tarafından kullanılan açık kaynaklı bir Unix arka kapısıdır” dedi. “SGSN’ler aslında GPRS ağ erişim noktalarıdır ve emülasyon yazılımı, düşmanın bu telekomünikasyon ağı üzerinden trafiği tünellemesine olanak tanır.”

Bu saldırıların nihai amacı, ağ telemetrisini ve abone bilgilerini toplamak veya endüstrinin birlikte çalışma bağlantı gereksinimlerinden yararlanarak diğer telekomünikasyon varlıklarını ihlal etmektir.

Şirket, “Liminal Panda’nın bilinen izinsiz giriş faaliyeti, tipik olarak telekomünikasyon sağlayıcıları arasındaki güven ilişkilerini ve güvenlik politikalarındaki boşlukları kötüye kullanarak, düşmanın çekirdek altyapıya harici ana bilgisayarlardan erişmesine olanak tanıyor” dedi.

Açıklama, AT&T, Verizon, T-Mobile ve Lumen Technologies gibi ABD telekom sağlayıcılarının Salt Typhoon adlı başka bir Çin bağlantılı bilgisayar korsanlığı grubunun hedefi haline gelmesiyle birlikte geldi. Aksine, bu olaylar telekomünikasyon ve diğer kritik altyapı sağlayıcılarının devlet destekli saldırganlar tarafından tehlikeye atılmaya karşı ne kadar savunmasız olduğunu vurgulamaya hizmet ediyor.

Fransız siber güvenlik şirketi Sekoia, Çin’in saldırgan siber ekosistemini, Devlet Güvenlik Bakanlığı (MSS) ve Kamu Güvenliği Bakanlığı (MPS) gibi hükümet destekli birimleri, sivil aktörleri ve siber saldırıların bağlı olduğu özel kuruluşları içeren ortak bir girişim olarak nitelendirdi. Güvenlik açığı araştırması ve araç seti geliştirme çalışmaları dış kaynaklardan sağlanmaktadır.

“Çin bağlantılı APT’ler muhtemelen tek bir birimle ilişkilendirilmek yerine, operasyonları yürütmek için işbirliği yapan özel ve devlet aktörlerinin bir karışımı olacaktır.” söz konusuilişkilendirmedeki zorluklara dikkat çekiyor.

“Bu, operasyonların yürütülmesi, çalınan bilgilerin satışı veya ele geçirilen cihazlara ilk erişimden, saldırı başlatmak için hizmet ve araçların sağlanmasına kadar uzanıyor. Bu askeri, kurumsal ve sivil aktörler arasındaki ilişkiler birbirini tamamlayıcı niteliktedir ve tarafların yakınlığıyla güçlenmektedir. bu farklı oyuncuların ve ÇKP’nin politikasının.”



siber-2

Geekbench listesi, yaklaşan Oppo Reno 13 serisi için yonga seti ayrıntılarını açıkladı
Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Messenger sohbet robotu Facebook şifrelerini çalmak için kötüye kullanıldı
Ağ Geçidi ile Sınırlı İnternet: Aktivistler Neden Mücadele Ediyor?
7 koltuk, 163 beygir ve aklı başında para için 6 vitesli bir “otomatik”. İkinci nesil Chevrolet Orlando Rusya’da satışa çıktı
ETİKETLENDİ:ağ güvenliğiAğlarınabilgi GüvenliğiBilgisayarbilgisayar Güvenliğiçindesteklifidye yazılımı kötü amaçlı yazılımgsmhack haberlerihacker haberleriiçinKorsanlarınasıl hacklenirProtokollerindensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSIGTRANSızmaktelekomveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar korsanları Rusya’daki ABD firmasının Wi-Fi ağını ihlal ediyor – binlerce kilometre uzaktan erişim kazanmak için ağdan ağa zincirleme saldırı atlıyor
Sonraki Makale ‘Slumber Party Massacre’ Oyuncusu Michael Villella 84 Yaşında Öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?