Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Earth Minotaur’ WeChat’i İstismar Ediyor, Uygurlara Casus Yazılım Gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Earth Minotaur’ WeChat’i İstismar Ediyor, Uygurlara Casus Yazılım Gönderiyor

GenelSiber Güvenlik

‘Earth Minotaur’ WeChat’i İstismar Ediyor, Uygurlara Casus Yazılım Gönderiyor

teknomers
Son güncelleme: 5 Aralık 2024 20:36
teknomers
Paylaş
Paylaş


Contents
  • Yeni Siber Saldırı Aktörü, Tanıdık Araçlar ve Hedefler
  • Kalıcı Tehditlere Karşı Savunma

Yeni tanımlanan bir siber tehdit operasyonu, popüler WeChat uygulamasındaki güvenlik açıklarını hedeflemek ve Çin’deki Tibet ve Uygur etnik azınlık topluluklarına ait hem Android hem de Windows cihazlarına daha önce bildirilmemiş casus yazılımlar göndermek için bilinen bir yararlanma kitini kullanıyor.

Trend Micro’daki araştırmacıların Earth Minotaur olarak takip ettiği bir grup, DarkNimbus adlı bir arka kapı sunmak için ilk kez 2019’da ortaya çıkan Moonshine istismar kitini kullanıyor. Kötü amaçlı yazılım verileri çalabilir ve cihaz etkinliğini izleyebilir. ortaya çıkardılar Bugün yayınlanan bir blog gönderisinde Moonshine genellikle anlık mesajlaşma uygulamalarındaki güvenlik açıklarını hedef alıyor. Android cihazlar kötü amaçlı yazılımı teslim etmek için. Ayrıca Chromium tabanlı tarayıcılardaki bilinen birçok güvenlik açığından da yararlanıyor. Araştırmacılar, Trend Micro tarafından keşfedilen kitin en son sürümünün “güvenlik araştırmacılarının analizini caydırmak için daha yeni güvenlik açıkları ve daha fazla koruma” ile yükseltildiğini yazdı.

Saldırılar, kurbanları genellikle hükümet duyurularıyla ilgili olduğu iddia edilen gömülü kötü amaçlı bir bağlantıya tıklamaya teşvik etmeyi amaçlayan, özenle hazırlanmış mesajlar olarak başlar; COVID-19, din veya Tibetliler veya Uygurlarla ilgili hikayeler gibi ilgili Çin haber konuları; veya Çin seyahat bilgileri. Araştırmacılar, saldırganların “sosyal mühendislik saldırılarının başarısını artırmak için sohbetlerde kendilerini farklı karakterler gibi gizlediklerini” yazdı.

İlgili:Afrika Kolluk Kuvvetleri 1.000’den Fazla Siber Suç Şüphelisini Yakaladı

Nihai yük olan DarkNimbus, “kapsamlı bir Android gözetim aracıBu, virüs bulaşmış cihazdan, yüklü uygulamalardan ve coğrafi konum sistemlerinden temel bilgileri toplayarak başlıyor. Kişi listeleri, telefon görüşmesi kayıtları, SMS, pano içeriği, tarayıcı yer imleri ve birden fazla mesajlaşma uygulamasındaki konuşmalar dahil olmak üzere kişisel bilgilerin çalınmasıyla devam ediyor. Araştırmacılar, DarkNimbus’un ayrıca aramaları kaydedebileceğini, fotoğraf ve ekran görüntüleri alabileceğini, dosya işlemlerini gerçekleştirebileceğini ve komutları yürütebileceğini de ekledi.

Yeni Siber Saldırı Aktörü, Tanıdık Araçlar ve Hedefler

Araştırmacılar Earth Minotaur’un yeni bir tehdit aktörü olduğuna inanıyor, ancak grup Moonshine araç setini kullanan ilk grup değil.

“Moonshine istismar kitinin 2019’daki ilk raporunda, araç setini kullanan tehdit aktörünün adı belirtildi Zehirli Sazan,” Gönderiye göre. Ancak araştırmacılar, Dünya Minotaur’u ile o grup arasında bağlantı bulamadıklarını söyledi.

Araştırmacılar, “Arka kapı DarkNimbus 2018’de geliştirildi ancak Poison Carp’ın önceki hiçbir faaliyetinde bulunamadı” diye yazdı. “Bu nedenle bunları iki farklı izinsiz giriş seti olarak sınıflandırıyoruz.” Şu anda, vahşi ortamda tehdit aktörleri tarafından aktif olarak kullanılan en az 55 Moonshine istismar kitinin bulunduğunu söylediler.

İlgili:CISA Tuz Tayfunu Tehdidi Konusunda Telekom Sektörüne Yönelik Kılavuz Yayımladı

Moonshine ilk olarak Tibet topluluğuna karşı kötü niyetli bir kampanyanın parçası olarak keşfedildi ve aynı zamanda Uygurlara karşı daha önce gerçekleştirilen kötü niyetli faaliyetlerle de ilişkilendiriliyor. Araştırmacılar, her iki grubun da Çin hükümeti tarafından ayrımcılığa ve gözetime maruz kalan Çin’deki etik azınlıklar olduğunu ve her ikisinin de Dünya Minotaur’un ana hedefleri olduğunu söyledi. Grubun gelişmiş bir kalıcı tehdit (APT) olması muhtemel olsa da Çin tarafından destekleniyorAraştırmacıların kesin bir bağlantı kurmak için yeterli kanıta sahip olmadıklarını söylediler.

Kalıcı Tehditlere Karşı Savunma

Earth Minotaur’un faaliyetleri ve Moonshine kullanımı, daha önce belirlenen iki tehdit kampanyasıyla benzerlik taşıyor. 2002’de tanımlanan bir tanesi, Android kötü amaçlı yazılımını yaymak Uygurca siteler ve sosyal medya aracılığıyla Moonshine ile birlikte BadBazaar adını aldı.

BadBazaar daha sonra kötü amaçlı yazılımın dağıtıldığı çeşitli ülkelerdeki kullanıcılara yönelik daha geniş saldırılarla yeniden ortaya çıktı. Truva atı haline getirilmiş sürümler aracılığıyla Signal ve Telegram mesajlaşma uygulamalarının, Earth Minotaur’un kullandığına benzer bir saldırı vektöründe görüldüğü görüldü.

Benzer saldırıları önlemek için Trend Micro bazı temel önerilerde bulundu. Araştırmacılar, birincisi, insanların şüpheli mesajlara gömülü bağlantılara tıklarken dikkatli olmaları, “çünkü bunlar Moonshine gibi kötü amaçlı sunucuların cihazlarını tehlikeye atmasına yol açabilir” diye yazdı.

İlgili:Venom Spider, MaaS Platformu için Yeni Kötü Amaçlı Yazılım Ağını Döndürüyor

Ayrıca Moonshine, kötü amaçlı faaliyetlerini yürütmek için kusurlardan yararlandığından, uygulamaların düzenli olarak en son sürümlere güncellenmesini de önerdiler.

Araştırmacılar, “Bu güncellemeler bilinen güvenlik açıklarına karşı koruma sağlamak için temel güvenlik iyileştirmeleri sunuyor” diye yazdı.



siber-1

Walmart Black Friday LEGO İndirimi setlerde büyük indirimler getiriyor
NASA’nın Helikopteri log4j Güvenlik Açığına Duyarlı Değil
Path of Exile 2: Kesilmemiş Ruh Taşları Nasıl Elde Edilir
Bu dünyanın en eski akıllı telefonu mu? Ulefone Note 15, Geekbench’te 80 puanla 2016’dan bir platform aldı
“ACCEL” Analog Yapay Zeka Çipi İçin Çin Araştırma Raporu, NVIDIA A100 ve A800 GPU’lara Göre 3000 Kat Hızlanma İddia Ediyor
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/asia-pacificCasusEarthediyorgönderiyoristismarMinotaurtitle:DR Küresel Asya Pasifik}UygurlaraWeChatiYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Bir Hacker, İki Telekom Ağındaki Güvenlik Açıklarından Yararlanmak ve Milyonlarca Kullanıcıya Kimlik Avı Yapmak Suçuyla Karşı Karşıya
Sonraki Makale Delta Force Mandeltuğlaları, görünümleri ve silah görünümleri açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?