Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli ‘Mustang Panda’ Hackerları Yeni ‘Hodur’ Kötü Amaçlı Yazılım Dağıttığını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli ‘Mustang Panda’ Hackerları Yeni ‘Hodur’ Kötü Amaçlı Yazılım Dağıttığını Gördü

GenelSiber Güvenlik

Çinli ‘Mustang Panda’ Hackerları Yeni ‘Hodur’ Kötü Amaçlı Yazılım Dağıttığını Gördü

teknomers
Son güncelleme: 23 Mart 2022 15:43
teknomers
Paylaş
Paylaş


olarak bilinen Çin merkezli gelişmiş kalıcı tehdit (APT) Mustang Panda daha önce belgelenmemiş bir varyantı kullanan devam eden bir siber casusluk kampanyasına bağlandı. PlugX virüslü makinelerde uzaktan erişim truva atı.

Slovak siber güvenlik firması ESET, yeni versiyonun adını aldı HodurTemmuz 2021’de ortaya çıkan THOR adlı başka bir PlugX (aka Korplug) varyantına benzerliği nedeniyle.

ESET kötü amaçlı yazılım araştırmacısı Alexandre Côté Cyr “Kurbanların çoğu Doğu ve Güneydoğu Asya’da, ancak birkaçı Avrupa’da (Yunanistan, Kıbrıs, Rusya) ve Afrika’da (Güney Afrika, Güney Sudan)” dedim The Hacker News ile paylaşılan bir raporda.

“Bilinen kurbanlar arasında araştırma kuruluşları, internet servis sağlayıcıları (ISS’ler) ve çoğunlukla Doğu ve Güneydoğu Asya’da bulunan Avrupa diplomatik misyonları yer alıyor.”

TA416, HoneyMyte, RedDelta veya PKPLUG olarak da bilinen Mustang Panda, siber casusluk grubu Bu, öncelikle Moğolistan’a özel olarak odaklanan sivil toplum kuruluşlarını hedef almasıyla bilinir.

En az Ağustos 2021’e kadar uzanan en son kampanya, Avrupa’da devam eden olaylar ve Ukrayna’daki savaşla ilgili sürekli gelişen sahte belgeler yığınını içeren bir uzlaşma zincirinden yararlanıyor.

ESET, “Diğer kimlik avı cazibeleri, güncellenmiş COVID-19 seyahat kısıtlamalarından, Yunanistan için onaylanmış bir bölgesel yardım haritasından ve Avrupa Parlamentosu ve Konsey Yönetmeliğinden bahsediyor.” Dedi. “Son cazibe, Avrupa Konseyi’nin web sitesinde bulunan gerçek bir belgedir. Bu, bu kampanyanın arkasındaki APT grubunun güncel olayları takip ettiğini ve bunlara başarılı ve hızlı bir şekilde tepki verebildiğini gösteriyor.”

Kullanılan kimlik avı cazibesinden bağımsız olarak, enfeksiyonlar, güvenliği ihlal edilmiş Windows ana bilgisayarında Hodur arka kapısının konuşlandırılmasıyla sonuçlanır.

“Bu kampanyada kullanılan varyant, THOR varyantıyla pek çok benzerlik taşıyor, bu yüzden ona Hodur adını verdik” dedi. “Benzerlikler arasında, aynı format olan SoftwareCLASSESms-pu kayıt defteri anahtarının kullanımı yer alır. [command-and-control] yapılandırmadaki sunucular ve Statik pencere sınıfının kullanımı.”

Hodur, kendi adına, implantın kapsamlı sistem bilgilerini toplamasını, rastgele dosyaları okuyup yazmasını, komutları yürütmesini ve uzak bir cmd.exe oturumu başlatmasını sağlayan çeşitli komutları işlemek üzere donatılmıştır.

ESET’ten elde edilen bulgular, her ikisi de bu ayın başlarında güncellenmiş bir PlugX varyantını dağıtmak için bir Mustang Panda kampanyasını detaylandıran Google’ın Tehdit Analizi Grubu (TAG) ve Proofpoint’in kamuya açıklamalarıyla örtüşüyor.

Côté Cyr, “Bu kampanyada kullanılan tuzaklar, Mustang Panda’nın dünya olaylarına ne kadar hızlı tepki verebildiğini bir kez daha gösteriyor.” dedi. “Bu grup ayrıca, Korplug’ı dağıtmak için trident indiricilerin imzasını kullanması da dahil olmak üzere araçlarını yinelemeli olarak geliştirme yeteneğini gösteriyor.”



siber-2

Hindistan Ulusal 37 Milyon Dolarlık Kripto Para Hırsızlığı Planından Suçunu İtiraf Etti

Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

SpaceX, yeni bir casus uydu takımyıldızıyla Falcon 9 roketini fırlatmaya hazırlanıyor
Destiny 2 Lightfall Ön Siparişleri – Şu Anda Mevcut En İyi İndirim
75 inç, 4K, 120Hz ve HDMI 2.1 595$’a. Redmi Gaming TV X Pro tanıtıldı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlidağıttığınıfidye yazılımıGördühack haberlerihacker haberleriHackerlarıHodurKötümustangNasıl heklenirpandasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzay İstasyonu Yaklaşan Mürettebat Kalkışından Önce Uzay Yürüyüşüne Çıkın
Sonraki Makale Shindo Yaşam Kodları: ÇALIŞMAK (Mart 2022)
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?