Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Dijital Göz Operasyonu’ Saldırısı Avrupalı ​​BT Kuruluşlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Dijital Göz Operasyonu’ Saldırısı Avrupalı ​​BT Kuruluşlarını Hedefliyor

GenelSiber Güvenlik

‘Dijital Göz Operasyonu’ Saldırısı Avrupalı ​​BT Kuruluşlarını Hedefliyor

teknomers
Son güncelleme: 10 Aralık 2024 16:51
teknomers
Paylaş
Paylaş


Contents
  • Microsoft aracılığıyla kötü amaçlı yazılım
  • Çinli Saldırganlara Nitelik Verme Sorunu

Çinli bilgisayar korsanları, kötü niyetli faaliyetlerini yerel Microsoft teknolojilerinin arkasına gizleyerek neredeyse kritik Avrupa tedarik zinciri şirketlerini ihlal ediyordu.

SentinelLabs araştırmacılarına göre bu olay haziran ayının sonundan temmuz ayına kadar üç haftalık bir dönemde gerçekleşti. Bağlı bir tehdit aktörü Çin’in çeşitli ve gelişen siber saldırı sahnesi Alt tedarik zinciri casusluğu olduğu varsayılan hedefle, siber güvenlik satıcıları ve veri ve altyapı çözümleri sağlayıcıları gibi güney Avrupa genelindeki büyük işletmeler arası (B2B) BT hizmet sağlayıcılarını hedef aldı.

Saldırganlar, bu BT satıcılarına ve muhtemelen kıtadaki ayrıcalıklı erişime sahip oldukları birçok müşteriye sızmak için, kötü niyetli faaliyetlerini Visual Studio Code ve Microsoft Azure gibi günlük iş araçlarının arkasına gizledi. Ve ilişkilendirmeyi karıştırmak için, bilinen diğer bazı Çinli tehdit aktörlerinde gözlemlenen aynı taktikleri, teknikleri, prosedürleri (TTP’ler) ve araçları kullandılar.

Microsoft aracılığıyla kötü amaçlı yazılım

Araştırmacıların “Dijital Göz Operasyonu” adını verdiği kampanyadaki enfeksiyonlar, savunmasız, İnternet’e bakan Web ve veritabanı sunucularına yönelik SQL enjeksiyonlarıyla başladı. Daha sonra saldırganlar, şüphe uyandırmamak için hedefin ortamına özel olarak uyarlanmış dosya adlarını kullanarak PHP Web kabuklarını düşürdüler. Bunu keşif, yanal hareket ve kimlik bilgileri hırsızlığı izledi.

Ancak saldırıların en önemli kısmı zararsız bir şekilde “code.exe” olarak paketlenmişti. Microsoft tarafından dijital olarak imzalanan ve Windows Hizmet Paketleyici kullanılarak bir hizmet olarak çalıştırılan saldırganlar, kurbanlarının her birine Visual Studio Code’un (VS Code) kendi taşınabilir kopyasını getirdi. VS Code, Microsoft tarafından geliştirilen, hem yeni hem de deneyimli geliştiriciler arasında açık ara en popüler entegre geliştirme ortamı (IDE) olan ücretsiz, açık kaynaklı bir düzenleyicidir.

VS Kodu aynı zamanda bir Çinli tehdit aktörlerinin kanıtlanmış silahı Uzak Tüneller özelliği sayesinde son zamanlarda. Uzak Tüneller, geliştiricilerin uzaktaki makinelerdeki kodlara erişmesine ve üzerinde çalışmasına olanak sağlamak için tasarlanmıştır. Farklı bir açıdan bakıldığında bu, görünüşte zararsız bir Microsoft programı bağlamında uzak sistemlerde komut yürütme ve dosya düzenleme olanağı sağlayan mükemmel bir kötü amaçlı yüktür. Dijital Göz Operasyonu’nun arkasındaki saldırganlar, mağdurlara kalıcı arka kapı erişimi sağlamak için VS Code’u kullanmayı, zararsız dosya ve hizmet adlarını kullanmayı ve kurbanların normal iş operasyonlarına daha fazla uyum sağlamak için bunları Temp klasöründe saklamayı amaçladı.

Ancak VS Code ile tünel açmak, kurbanın makinesine kötü amaçlı yazılım yüklemek kadar basit değil; bir GitHub hesabı ve bir Azure sunucusuyla bağlantı gerektiriyor. Araştırmacılar, saldırganların çalıntı GitHub ve Azure kimlik bilgilerini mi kullandığından yoksa kendi hesaplarını mı kaydettirdiğinden emin değil.

Açık olan şey, Batı Avrupa’daki genel bulut altyapısından yararlanarak, normalde şüpheli olan trafiğin daha meşru görünmesini ve güvenlik araçlarının dikkatinden kaçma ihtimalini artırmak için bu potansiyel engeli bir avantaja dönüştürdükleri. Araştırmacılar, VS Code ve Azure ağ trafiğinin yakın incelemeden kaçınma eğiliminde olduğunu ve bunlara genellikle uygulama kontrolleri ve güvenlik duvarı kuralları tarafından izin verildiğini belirtti. “Sağladığı tam uç nokta erişimiyle birleştiğinde, bu, Visual Studio Code tünellemeyi tehdit aktörlerinin yararlanabileceği çekici ve güçlü bir yetenek haline getiriyor” diye yazdılar.

Çinli Saldırganlara Nitelik Verme Sorunu

Dijital Göz Operasyonu’nda kullanılan gerçek kötü amaçlı yazılım, saldırıların arkasında tam olarak kimin olduğunu açıklığa kavuşturmaktan ziyade kafa karıştırıcı hale getirdi.

Karışımdaki en dikkate değer araç olan “bK2o.exe”, açık kaynaklı kimlik bilgisi çalma aracı Mimikatz’ın karma geçiş saldırıları için tasarlanmış değiştirilmiş bir versiyonudur. Amacı, hedeflenen kullanıcının gerçek şifresi yerine Yeni Teknoloji LAN Yöneticisi (NTLM) karmasını yakalayarak, kullanıcının güvenlik bağlamında süreçlerin daha fazla yürütülmesini sağlamaktır.

BK2o.exe, çeşitli Çin gelişmiş kalıcı tehditleri (APT’ler) tarafından dağıtılan birçok Mimikatz varyantından yalnızca biridir. Yumuşak Hücre ve Tainted Love Operasyonlarında benzer gruplarla ilişkili varyantlar gözlemlendi. APT41 Ve APT10. SentinelLabs’tan araştırmacılar, birçok gruba aynı anda tedarik sağlayan ortak bir satıcının bulunmasının muhtemel olduğu sonucuna vardı. iSoon’un son vakası. SentinelLabs, “Çin APT ekosistemindeki bu işlev, muhtemelen Çin-nexus siber casusluk operasyonlarının kolaylaştırılmasında önemli bir rol oynuyor” dedi.



siber-1

Diablo Immortal, İki Haftada Bir Yeni İçerik Alacak
Günümüz Penetrasyon Testi Modelleri ve Sürekli Testin Avantajları
P’nin Wo Long ile İşbirliğinin Yalanları: Fallen Dynasty Sevgililer Günü’ne Zamanında Geliyor
Asus ROG Ally 2024, el tipi oyun bilgisayarı için rafine bir tasarıma ve büyük değişikliklere sahip olarak bugün siyah renkte tanıtılabilir
Intel Raptor Lake CPU sürprizi Microsoft tarafından mahvoldu
ETİKETLENDİ:AvrupalıDijitalGözHedefliyorKuruluşlarınıOperasyonusaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lada Iskra’ya biraz ekstra baharat verildi: arabayı yeni ve parlak bir renge boyamaya başladılar
Sonraki Makale En iyi Samsung Galaxy S25 fırsatları: Ön sipariş promosyonları ve beklenen fiyatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?