Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fatalrat kimlik avı, Çin bulut hizmetlerini kullanarak APAC endüstrilerini hedeflere yönelik saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fatalrat kimlik avı, Çin bulut hizmetlerini kullanarak APAC endüstrilerini hedeflere yönelik saldırılar

GenelSiber Güvenlik

Fatalrat kimlik avı, Çin bulut hizmetlerini kullanarak APAC endüstrilerini hedeflere yönelik saldırılar

teknomers
Son güncelleme: 3 Mart 2025 03:18
teknomers
Paylaş
Paylaş


Asya-Pasifik (APAC) bölgesindeki çeşitli endüstriyel kuruluşlar, Fatalrat adlı bilinen bir kötü amaçlı yazılım sunmak için tasarlanmış kimlik avı saldırılarının bir parçası olarak hedeflenmiştir.

Kaspersky ICS CERT, “Tehdit Meşru Çin Bulut İçerik Dağıtım Ağı (CDN) MYQCLOUD ve YouDAO Cloud Notes Hizmetini Saldırı Altyapıları’nın bir parçası olarak kullanan saldırganlar tarafından düzenlendi.” söz konusu Pazartesi raporunda.

“Saldırganlar, tespitin kaçınmasını sağlamak için sofistike bir çok aşamalı yük dağıtım çerçevesi kullandılar.”

Etkinlik, Tayvan, Malezya, Çin, Japonya, Tayland, Güney Kore, Singapur, Filipinler, Vietnam ve Hong Kong’da, özellikle üretim, inşaat, bilgi teknolojisi, telekomünikasyon, sağlık, güç ve enerji ve büyük ölçekli lojistik ve ulaşım gibi devlet kurumlarını ve endüstriyel kuruluşları seçti.

E-posta mesajlarında kullanılan cazibe ekleri, kimlik avı kampanyasının Çince konuşan bireylerin peşinden gitmek için tasarlandığını göstermektedir.

Bunu belirtmek gerekir Fatalrat Kampanyalar daha önce sahte Google reklamlarını dağıtım vektörü olarak kullanmıştır. Eylül 2023’te Proofpoint, Fatalrat, GH0ST Rat, Purple Fox ve Valleyrat gibi çeşitli kötü amaçlı yazılım ailelerini yayan başka bir e -posta kimlik avı kampanyasını belgeledi.

Her iki saldırı setinin ilginç bir yönü, öncelikle Çince konuşmacıları ve Japon organizasyonlarını hedeflemeleridir. Bu faaliyetlerin bazıları Silver Fox Apt olarak izlenen bir tehdit oyuncusu ile ilişkilendirildi.

En son saldırı zincirinin başlangıç ​​noktası, başlatıldığında, bir DLL dosyası ve fatalrat yapılandırıcısını almak için Youdao Cloud Notes’a bir istekte bulunan ilk aşama yükleyiciyi başlatan Çince dilli bir dosya adına sahip bir zip arşivi içeren bir kimlik avı e-postasıdır.

Konfigüratör modülü, başka bir notun içeriğini not.[.]com yapılandırma bilgilerine erişmek için. Ayrıca, şüphe uyandırmaktan kaçınmak için bir tuzak dosyası açmak için tasarlanmıştır.

Öte yandan DLL, Fatalrat yükünü bir sunucudan indirmek ve yüklemekten sorumlu ikinci aşamalı bir yükleyicidir (“Myqcloud[.]com “) uygulamayı çalıştıran bir sorunla ilgili sahte bir hata mesajı görüntülerken yapılandırmada belirtilmiştir.

Kampanyanın önemli bir ayırt edici özelliği, çok aşamalı enfeksiyon dizisini ilerletmek ve fatalrat kötü amaçlı yazılımları yüklemek için DLL yan yükleme tekniklerinin kullanılmasını içerir.

Kaspersky, “Tehdit oyuncusu, aktörün olaylar zincirinin normal aktivite gibi görünmesi için meşru ikili dosyaların işlevselliğini kullandığı siyah beyaz bir yöntem kullanıyor.” Dedi. “Saldırganlar ayrıca meşru süreç belleğinde kötü amaçlı yazılımın kalıcılığını gizlemek için bir DLL yan yükleme tekniği kullandılar.”

“Fatalrat, kötü amaçlı yazılımın bir sanal makinede veya sanal alan ortamında yürütüldüğünü gösteren 17 kontrol gerçekleştirir. Çeklerden herhangi biri başarısız olursa, kötü amaçlı yazılım yürütmeyi durdurur.”

Ayrıca Rundll32.exe işleminin tüm örneklerini sonlandırır ve bir komut ve kontrol (C2) sunucusundan daha fazla talimat beklemeden önce sistem ve içine yüklenen çeşitli güvenlik çözümleri hakkında bilgi toplar.

Fatalrat, günlük tuşları, yozlaşmış ana çizme kaydı (MBR), açılı/kapalı ekranı, Google Chrome ve Internet Explorer gibi tarayıcılarda kullanıcı verilerini arayın ve silin, AnyDesk ve UltraViewer gibi ek yazılımlar indirin, dosya işlemlerini gerçekleştirin ve bir proxy gerçekleştirin ve görüşlü süreçleri sonlandırın.

Şu anda Fatalrat kullanan saldırıların arkasında kimin olduğu bilinmemektedir, ancak taktik ve enstrümantasyon diğer kampanyalarla örtüşüyor, “hepsinin bir şekilde ilgili farklı saldırıları yansıttığını” gösteriyor. Kaspersky, Çince konuşan bir tehdit oyuncusunun arkasında olduğunu orta güvenle değerlendirdi.

Araştırmacılar, “Fatalrat’ın işlevselliği bir saldırgana bir saldırı geliştirmek için neredeyse sınırsız olasılıklar veriyor: bir ağ üzerine yayılmak, uzaktan yönetim araçlarını kurmak, cihazları manipüle etmek, gizli bilgileri çalmak ve silmek.” Dedi.

Diyerek şöyle devam etti: “Saldırının çeşitli aşamalarında Çince hizmet ve arayüzlerin tutarlı kullanımı ve diğer dolaylı kanıtlar, Çince konuşan bir aktörün dahil olabileceğini gösteriyor.”



siber-2

Dead Space Remake geliştiricileri kendi yaratımlarından korkuyor
Sony, Bungie’yi 3,6 Milyar Dolara Satın Aldığını Açıkladı
Gaziler Askerlik Hizmetinin Kendilerini Siber Güvenlik Kariyerlerine Nasıl Hazırladığını Açıklıyor
Tüm dizüstü bilgisayarlar böyle olursa, onarımları için servis merkezleri kapanacaktır. Dell, Luna modüler dizüstü bilgisayar konseptini sunar
Instagram’ın “Zehirli Pozitifliğini” Kazanan Sosyal Medya Uygulaması BeReal’e Göz Atın
ETİKETLENDİ:ağ güvenliğiAPACAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutçinendüstrileriniFatalRATFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedeflereHizmetleriniKimlikKullanaraknasıl hacklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Özel ay Lander Blue Ghost Aces Moon touchdown NASA için özel bir teslimat ile
Sonraki Makale MWC’de Honor Watch 5 Ultra Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?