Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MirrorFace, Japonya’ya Yönelik Çok Yıllı Siber Saldırılarda ANEL ve NOOPDOOR’dan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MirrorFace, Japonya’ya Yönelik Çok Yıllı Siber Saldırılarda ANEL ve NOOPDOOR’dan Yararlanıyor

GenelSiber Güvenlik

MirrorFace, Japonya’ya Yönelik Çok Yıllı Siber Saldırılarda ANEL ve NOOPDOOR’dan Yararlanıyor

teknomers
Son güncelleme: 9 Ocak 2025 14:42
teknomers
Paylaş
Paylaş


09 Ocak 2025Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım

Japonya Ulusal Polis Teşkilatı (NPA) ve Ulusal Siber Güvenlik Olaylarına Hazırlık ve Strateji Merkezi (NCSC), MirrorFace adlı Çin bağlantılı bir tehdit aktörünü 2019’dan bu yana ülkedeki kuruluşları, işletmeleri ve bireyleri hedef alan kalıcı bir saldırı kampanyası düzenlemekle suçladı.

Saldırı kampanyasının temel amacı, Japonya’nın ulusal güvenliği ve ileri teknolojisi ile ilgili bilgileri çalmak. söz konusu.

Earth Kasha olarak da takip edilen MirrorFace’in APT10 içerisinde bir alt grup olduğu değerlendiriliyor. Genellikle ANEL, LODEINFO ve NOOPDOOR (diğer adıyla HiddenFace) gibi araçlardan yararlanan Japon varlıklarını sistematik olarak vurma konusunda bir geçmişi var.

Geçtiğimiz ay Trend Micro, ANEL ve NOOPDOOR’u sunmak amacıyla Japonya’daki bireyleri ve kuruluşları hedef alan hedef odaklı kimlik avı kampanyasının ayrıntılarını açıkladı. Son yıllarda gözlemlenen diğer kampanyalar da Tayvan ve Hindistan’a yöneliktir.

NPA ve NCSC’ye göre MirrorFace tarafından gerçekleştirilen saldırılar genel olarak üç ana kampanyaya kategorize edildi:

  • Kampanya A (Aralık 2019’dan Temmuz 2023’e kadar), LODEINFO, NOOPDOOR ve dağıtmak için hedef odaklı kimlik avı e-postaları kullanan düşünce kuruluşlarını, hükümetleri, politikacıları ve medya kuruluşlarını hedef alıyor. LilimRAT (açık kaynağın özel bir sürümü Lilith RAT)
  • Kampanya B (Şubat’tan Ekim 2023’e kadar), Cobalt Strike Beacon, LODEINFO ve NOOPDOOR sunmak için ağları aşmak amacıyla internete bakan Array Networks, Citrix ve Fortinet cihazlarındaki bilinen güvenlik açıklarından yararlanarak yarı iletken, üretim, iletişim, akademik ve havacılık sektörlerini hedefliyor
  • Kampanya C (Haziran 2024’ten itibaren), ANEL’i sunmak için hedef odaklı kimlik avı e-postaları kullanan akademi, düşünce kuruluşları, politikacılar ve medya kuruluşlarını hedef alıyor.

Ajanslar ayrıca, saldırganların Windows Sandbox içindeki ana bilgisayarda depolanan kötü amaçlı yükleri gizlice yürüttüğü ve en az Haziran 2023’ten bu yana bir komuta ve kontrol sunucusuyla iletişim kurduğu örnekleri gözlemlediklerini de belirtti.

NPA, “Bu yöntem, kötü amaçlı yazılımların ana bilgisayardaki antivirüs yazılımı veya EDR tarafından izlenmeden yürütülmesine olanak tanıyor ve ana bilgisayar kapatıldığında veya yeniden başlatıldığında Windows Sandbox’taki izler siliniyor, böylece geride kanıt kalmıyor.” ve NCSC dedi.



siber-2

JRPG One Piece Odyssey PC’ye geliyor
Kritik vm2 Node.js Açığı: Sandbox Kaçışı ve Kod İcrası Tehliği
Huawei, HarmonyOS’unda Android izlerinden tamamen kurtulacak: HarmonyOS NEXT tamamen bağımsız bir işletim sistemi haline gelecek
Efsanevi Belarus motosikletleri “Minsk” Rusya’da serbest bırakılmaya başlayacak
Yerçekimi Dalgaları İçin Yeni Lazer Buluşu, Genel Göreliliğin Temel Sınırlarını Test Edecek
ETİKETLENDİ:ağ güvenliğiANELbilgi Güvenliğibilgisayar Güvenliğiçokfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriJaponyayaMirrorFacenasıl hacklenirNOOPDOORdanSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıyıllıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale VLC, 6 milyar indirme sayısına ulaştı ve yapay zeka tarafından oluşturulan altyazıların ön izlemesini yaptı
Sonraki Makale NBR Ödülleri: Ryan Reynolds ‘Wicked’ı Onurlandırdı, Şaka Yoluyla “Çok Mükemmel”i Hedef Aldı Jonathan Bailey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?