Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı

teknomers
Son güncelleme: 15 Aralık 2024 22:49
teknomers
Paylaş
Paylaş


11 Aralık 2024Ravie LakshmananSiber Casusluk / Siber Saldırı

Çin merkezli olduğundan şüphelenilen bir tehdit aktörünün, en az Ekim 2023’ten bu yana Güneydoğu Asya’daki yüksek profilli kuruluşları hedef alan bir dizi siber saldırıyla bağlantısı olduğu belirlendi.

Casusluk kampanyası, iki farklı ülkedeki hükümet bakanlıklarını kapsayan çeşitli sektörlerdeki kuruluşları, bir hava trafik kontrol kuruluşunu, bir telekom şirketini ve bir medya kuruluşu olan Symantec Tehdit Avcısı Ekibini hedef alıyordu. söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Daha önce Çin merkezli gelişmiş kalıcı tehdit (APT) gruplarıyla bağlantılı olduğu belirlenen araçları kullanan saldırılar, hem açık kaynak hem de arazide yaşama (LotL) tekniklerinin kullanılmasıyla karakterize ediliyor.

Buna Rakshasa ve Stowaway gibi ters proxy programlarının yanı sıra varlık keşif ve tanımlama araçları, tuş kaydediciler ve şifre çalan yazılımlar da dahildir. Saldırılar sırasında ayrıca, çeşitli Çinli bilgisayar korsanlığı grupları tarafından kullanıma sunulan bir uzaktan erişim truva atı olan PlugX (diğer adıyla Korplug) da kullanıldı.

Symantec, “Tehdit aktörleri ayrıca kimlik doğrulama mekanizması filtreleri görevi gören özelleştirilmiş DLL dosyaları da yükleyerek oturum açma kimlik bilgilerini ele geçirmelerine olanak tanıyor” diye yazdı. Broadcom’un sahibi olduğu şirket The Hacker News’e, saldırıların hiçbirindeki ilk enfeksiyon vektörünü belirleyemediğini söyledi.

Bir varlığı hedef alan ve Haziran ile Ağustos 2024 arasında üç ay süren saldırılardan birinde, saldırgan, keşif ve şifre boşaltma faaliyetleri gerçekleştirirken, aynı zamanda bir keylogger kuruyor ve kullanıcı oturum açma bilgilerini yakalayabilen DLL yüklerini çalıştırıyordu.

Symantec, saldırganların ele geçirilen ağlara uzun süre boyunca gizli erişim sağlamayı başardıklarını, bu sayede parolaları toplamalarına ve ilgilendikleri ağları haritalandırmalarına olanak sağladığını belirtti. Toplanan bilgiler WinRAR kullanılarak şifre korumalı arşivlere sıkıştırıldı ve ardından File.io gibi bulut depolama hizmetlerine yüklendi.

Şirket, “Bu uzatılmış bekleme süresi ve hesaplı yaklaşım, tehdit aktörlerinin karmaşıklığını ve kararlılığını vurguluyor” dedi. “Hedeflenen kuruluşların coğrafi konumu ve daha önce Çin merkezli APT gruplarıyla bağlantılı araçların kullanımı, bu faaliyetin Çin merkezli aktörlerin işi olduğunu gösteriyor.”

Bu saldırıların belirli bir Çinli tehdit aktörüne atfedilmesindeki belirsizliğin, sıklıkla araç paylaşan ve benzer ticari yöntemleri kullanan siber casusluk gruplarını takip etmenin zorluğunu vurguladığını belirtmekte fayda var.

Güneydoğu Asya’daki jeopolitik gerginlikler devam ediyor toprak anlaşmazlıkları Güney Çin Denizi’ndeki saldırılara, Solmayan Deniz Haze, Mustang Panda, CeranaKeeper ve Kızıl Saray Operasyonu olarak takip edilen tehdit faaliyeti gruplarının da gösterdiği gibi, bölgeyi hedef alan bir dizi siber saldırı da eklendi.

Bu gelişme, SentinelOne SentinelLabs ve Tinexta Cyber’in, Çin bağlantılı bir siber casusluk grubu tarafından Dijital Göz Operasyonu adı verilen bir faaliyet kümesinin parçası olarak Güney Avrupa’daki büyük işletmeler arası BT hizmet sağlayıcılarını hedef alan saldırıları ifşa etmesinden bir gün sonra gerçekleşti.

Geçen hafta Symantec ayrıca, adı açıklanmayan büyük bir ABD kuruluşunun Nisan ve Ağustos 2024 arasında olası Çinli tehdit aktörleri tarafından ihlal edildiğini, bu süre zarfında ağ üzerinde yanal olarak hareket ederek birden fazla bilgisayarın güvenliğini tehlikeye attığını ve potansiyel olarak veri sızdırdığını ortaya çıkardı.



siber-2

Oxford bilim adamları, binlerce kez türbülanslı akışların simülasyonunu hızlandıran bir algoritma geliştirdiler.
iPhone, iPad, Mac ve Apple Watch için Maj Apple: Yenilikler neler?
Tam güneş tutulması: NASA’nın en önemli tavsiyesi
Dead Space Remake, Steam Deck’te çalışır mı?
H1 Mimecast Küresel Tehdit İstihbarat Raporu’nda En Önemli Siber Güvenlik Tehditleri Arasında Kötü Amaçlı Bağlantılar, Yapay Zeka Destekli Araçlar ve KOBİ’lere Yönelik Saldırılar Yer Alıyor
ETİKETLENDİ:ağ güvenliğiAPTAraştırmacılarAsyadakibilgi Güvenliğibilgisayar GüvenliğiCasuslukçinÇıkardıfidye yazılımı kötü amaçlı yazılımGruplarınınGüneydoğuhack haberlerihacker haberleriMerkezlinasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktikleriniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herhangi bir MacBook’tan daha fazla pille çalışan bir Samsung dizüstü bilgisayar mı? Şirket, 25 saate kadar pil ömrüne sahip Galaxy Book 5 Pro’yu tanıttı
Sonraki Makale Başka bir benzersiz fansız ama aynı zamanda aktif soğutma sistemi. Ventiiva İyonik Soğutma Motoru tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?