Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2025 22:48
teknomers
Paylaş
Paylaş


10 Ocak 2025Ravie LakshmananSiber Casusluk / Siber Saldırı

Moğolistan, Tayvan, Myanmar, Vietnam ve Kamboçya, Temmuz 2023 ile Aralık 2024 arasında PlugX arka kapısının özelleştirilmiş bir versiyonunu sunmak üzere Çin bağlantı noktası RedDelta tehdit aktörü tarafından hedef alındı.

Recorded Future’dan Insikt Group, “Grup, 2024 Tayvan başkan adayı Terry Gou, Vietnam Ulusal Tatili, Moğolistan’daki selden korunma ve Güneydoğu Asya Ülkeleri Birliği (ASEAN) toplantısı da dahil olmak üzere toplantı davetiyeleri temalı yem belgeleri kullandı.” söz konusu yeni bir analizde.

Tehdit aktörünün Ağustos 2024’te Moğolistan Savunma Bakanlığı’nı ve Kasım 2024’te Vietnam Komünist Partisi’ni tehlikeye attığına inanılıyor. Ayrıca Malezya, Japonya, ABD, Etiyopya, Brezilya, Avustralya ve Hindistan’daki çeşitli kurbanları da hedef aldığı söyleniyor. Eylül’den Aralık 2024’e kadar.

En az 2012’den beri aktif olan RedDelta, Çin’de devlet destekli bir tehdit aktörüne verilen isimdir. Ayrıca BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, Mustang Panda (ve yakından ilişkili olan) isimleri altında siber güvenlik topluluğu tarafından da takip edilmektedir. Baş dönmesi pandası), Red Lich, Görkemli Toros, TA416 ve Twill Typhoon.

Bilgisayar korsanlığı ekibi, Güneydoğu Asya’daki hükümet kuruluşlarını hedef alan casusluk operasyonlarının bir parçası olarak Visual Studio Code tünellerini silahlandıran son saldırılarla enfeksiyon zincirini sürekli olarak iyileştirmesiyle tanınıyor; bu taktik, Dijital Göz Operasyonu gibi Çin bağlantılı çeşitli casusluk kümeleri tarafından giderek daha fazla benimseniyor. ve MirrorFace.

Recorded Future tarafından belgelenen izinsiz giriş seti, enfeksiyon zincirini tetikleyen ilk aşama bileşen olarak muhtemelen hedef odaklı kimlik avı yoluyla dağıtılan Windows Kısayolu (LNK), Windows Installer (MSI) ve Microsoft Yönetim Konsolu (MSC) dosyalarının kullanılmasını gerektiriyor , sonuçta PlugX’in DLL yandan yükleme teknikleri kullanılarak konuşlandırılmasına yol açtı.

Geçen yılın sonlarında düzenlenen belirli kampanyalar, MSC yükünün indirilmesini tetiklemek için bir başlangıç ​​noktası olarak Microsoft Azure’da barındırılan HTML dosyalarına bir bağlantı içeren kimlik avı e-postalarına da güvendi; bu da, PlugX’i bir MSI yükleyicisi kullanarak yüklemekten sorumlu bir MSI yükleyicisini devre dışı bıraktı. DLL arama sırasının ele geçirilmesine karşı savunmasız olan meşru yürütülebilir dosya.

Taktiklerindeki evrimin ve güvenlik savunmalarının ilerisinde olduğunun bir başka işareti olarak RedDelta’nın, saldırgan tarafından çalıştırılan C2 sunucularına komuta ve kontrol (C2) trafiğini proxy olarak göndermek için Cloudflare içerik dağıtım ağını (CDN) kullandığı gözlemlendi. Bu, meşru CDN trafiğine uyum sağlamak ve algılama çabalarını karmaşıklaştırmak amacıyla yapılır.

Recorded Future, bilinen iki RedDelta C2 sunucusuyla iletişim kuran 10 idari sunucu tespit ettiğini söyledi. 10 IP adresinin tümü China Unicom Henan Eyaletine kayıtlıdır.

Şirket, “RedDelta’nın faaliyetleri Çin’in stratejik öncelikleriyle uyumlu olup, Güneydoğu Asya, Moğolistan ve Avrupa’daki hükümetlere ve diplomatik kuruluşlara odaklanmaktadır” dedi.

“Grubun 2023 ve 2024’teki Asya odaklı hedeflemesi, 2022’de Avrupa örgütlerini hedef aldıktan sonra grubun tarihsel odağına dönüşü temsil ediyor. RedDelta’nın Moğolistan ve Tayvan’ı hedeflemesi, grubun Çin Komünist Partisinin gücüne tehdit olarak görülen grupları geçmişte hedeflemesiyle tutarlıdır. “

Gelişme bir dönemde geliyor rapor Bloomberg’den, ABD Hazine Bakanlığı’nı hedef alan son siber saldırının, daha önce Microsoft Exchange Server’daki (diğer adıyla ProxyLogon) dört güvenlik açığının sıfır gün istismarına atfedilen, Silk Typhoon (diğer adıyla Hafnium) olarak bilinen bir bilgisayar korsanlığı grubu tarafından gerçekleştirildiği belirtildi. 2021’in başlarında.



siber-2

Mobile üzerinde çalışan disko elysium’un özel bir görünümüne göz atın
Apple’ın İlk Talep Konusunda Önlem Alması Nedeniyle Yaklaşan iPad Pro OLED Siparişlerinin Yüzde 30 Düştüğü Bildirildi
Astro Bot PS5 DualSense Kontrolcüsü Tanıtıldı, Ön Siparişler 9 Ağustos’ta Açılıyor
Şimdiye kadarki en acımasız hayatta kalma oyunlarından biri daha da büyümek üzere
Bu VR paketinde yalnızca 14,99 $ karşılığında sekiz Oculus Quest oyunu edinin
ETİKETLENDİ:ağ güvenliğialmakAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinkampanyalarındaKötüKullanıyorMoğolistannasıl hacklenirPlugXRedDeltasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTayvanıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Balığın Derisi Daha İyi Yanık Tedavilerinin Anahtarını Tutabilir
Sonraki Makale OnePlus Open 2 şekillenmeye başlıyor ve kazanan gibi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?