Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli hackerlar Asian Telecom’u ihlal ediyor, 4 yılı aşkın bir süredir tespit edilmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli hackerlar Asian Telecom’u ihlal ediyor, 4 yılı aşkın bir süredir tespit edilmedi

GenelSiber Güvenlik

Çinli hackerlar Asian Telecom’u ihlal ediyor, 4 yılı aşkın bir süredir tespit edilmedi

teknomers
Son güncelleme: 25 Mart 2025 22:18
teknomers
Paylaş
Paylaş


25 Mart 2025Ravie LakshmananSiber Casusluk / Ağ Güvenliği

Olay müdahalesi firması Sygnia’nın yeni bir raporuna göre, Asya’da bulunan büyük bir telekomünikasyon şirketinin sistemlerinde dört yılı aşkın bir süredir geçiren Çin devlet destekli hackerlar tarafından ihlal edildiği iddia edildi.

Siber güvenlik şirketi, adının altındaki etkinliği izliyor Weaver karıncatehdit oyuncusunu gizli ve son derece kalıcı olarak tanımlamak. Telekom sağlayıcısının adı açıklanmadı.

“Web mermileri ve tünel kullanma, saldırganlar kalıcılığı korudu ve siber casusluğu kolaylaştırdı,” söz konusu. “Bu izinsiz girişin arkasındaki grup […] telekomünikasyon sağlayıcılarına sürekli erişim elde etmeyi ve sürdürmeyi ve hassas bilgi toplayarak siber casusluğu kolaylaştırmayı amaçladı. “

Saldırı zincirinin, iki farklı web kabuğunu, Çin helikopterinin şifreli bir varyantını ve Inmemory olarak adlandırılan daha önce belgelenmemiş kötü amaçlı bir araç bırakmak için halka açık bir uygulamanın sömürülmesini içerdiği söyleniyor. China Chopper’ın geçmişte birden fazla Çin hack grubu tarafından kullanıldığını belirtmek gerekir.

InMemory, adından da anlaşılacağı gibi, baz 64 kodlu bir dizeyi çözmek ve diske yazmadan tamamen bellekte yürütmek için tasarlanmıştır, böylece adli bir iz bırakmaz.

Sygnia, “‘InMemory’ web kabuğu, sonuçta bir HTTP isteği ile teslim edilen yükü çalıştıran ‘Değer.dll’ adlı taşınabilir bir yürütülebilir dosyada (PE) bulunan C# kodunu yürüttü.” Dedi.

Web mermilerinin, en dikkat çekici olanı, en dikkat çekici olanı, daha önce Elephant Beetle gibi diğer tehdit aktörleri tarafından benimsenen bir taktik olan SMB üzerinde yanal hareketi kolaylaştırmak için kullanılan özyinelemeli bir HTTP tünel aracı olarak hareket ettiği bulunmuştur.

Dahası, web kabuğu tünelinden geçen şifreli trafik, -dahil olmak üzere bir dizi sömürü sonrası eylem gerçekleştirmek için bir kanal görevi görür.

  • Windows (ETW) ve Antimal Yazılım Tarama Arayüzü (AMSI) için yama olay izleme tespiti
  • PowerShell.exe’yi başlatmadan PowerShell komutlarını yürütmek için System.management.Automation.dll kullanma ve
  • Yüksek ayrı hesapları ve kritik sunucuları tanımlamak için uzlaşmış Active Directory ortamına karşı keşif komutlarının yürütülmesi

Sygnia, Weaver Ant’in, hedefleme kalıpları ve kampanyanın “iyi tanımlanmış” hedefleri nedeniyle tipik olarak Çin-Nexus siber casusluk grubuyla ilişkili ayırt edici özellikler sergilediğini söyledi.

Bu bağlantı, Çin kıyıcı web kabuğunun varlığı, zyxel yönlendiricilerin trafiğini vekalet eden ve altyapılarını gizleyen bir operasyonel röle kutusu (Orb) ağının kullanımı ile de kanıtlanmıştır.

Şirket, “Bu dönem boyunca Weaver Ant, TTP’lerini gelişen ağ ortamına uyarladı ve erişimi yeniden kazanmak ve dayanaklarını sürdürmek için yenilikçi yöntemler kullandı.” Dedi. “Çin-Nexus izinsiz giriş setlerinin modus operandi, tipik olarak ortak yükleniciler gibi araçların, altyapının ve bazen insan gücünün paylaşılmasını içerir.”

Çin, casusluk arkasında olduğu iddia edilen 4 Tayvanlı hacker’ı tanımlıyor

Açıklama, Çin Devlet Güvenliği Bakanlığı’ndan (MSS) günler sonra geliyor sanık Dört kişi, Tayvan’ın anakaraya karşı siber saldırılar yapma ordusuyla bağlantılı olduğunu iddia etti. Tayvan var çürümüş İddialar.

MSS, dört bireyin Tayvan’ın bilgi, iletişim ve elektronik güç komutanlığı (ICEFCOM) üyesi olduğunu ve işletmenin kimlik avı saldırılarına, hükümet ve askeri ajansları hedefleyen propaganda e -postaları ve sosyal medya takma adlarını kullanarak dezenformasyon kampanyalarına katıldığını söyledi.

İntülasyonların ayrıca Antsword Web Shell, Icescorpion, Metasploit ve Quasar Rat gibi açık kaynaklı araçların kapsamlı kullanımını da içerdiği iddia ediliyor.

“‘Bilgi, İletişim ve Elektronik Kuvvet Komutanlığı’, Demokratik İlerici Parti (DPP) yetkilileri tarafından verilen siber savaş direktiflerini yürütmek için hackerları ve siber güvenlik şirketlerini dış destek olarak işe aldı.” Dedi. “Faaliyetleri casusluk, sabotaj ve propaganda sayılabilir.”

MSS ifadesine denk gelen Çin siber güvenlik firmaları Qianxin Ve Antiy C ++ truva atı ve komuta ve sliver gibi bir C ++ truva atı ve komuta ve kontrol (C2) çerçevelerinin teslimine yol açan Apt-Q-20 (AKE APT-C-01, Greenspot, Zehir Bulutu Vine ve Beyaz Yunus) tarafından düzenlenen ayrıntılı mızrak-akhis saldırılarına sahip olun.

Diğer başlangıç ​​erişim yöntemleri, yönlendiriciler, kameralar ve güvenlik duvarları gibi Nesnelerin İnterneti cihazlarındaki N-Day güvenlik açıklarının ve zayıf şifrelerin kullanılmasını gerektirir, Qianxin, tehdit oyuncunun faaliyetlerini “özellikle zeki” olarak nitelendiren ekledi.



siber-2

Avtovaz, 1.8 litrelik yeni bir motorla iki “tarla” topladı. Arabaların farları da yeni – LED’lerle
eBay’de çılgın bir Google Pixel 7 prototipi ortaya çıktı, ancak artık bunun için teklif veremezsiniz
Yaklaşan Baldur’s Gate 3 modu, World of Warcraft’tan ilham alan tüm kampanyayı ekliyor
NASA’nın Europa Clipper, Deep Space’den İlk Starfield görüntülerini yakalar
Gökbilimciler Bozulan Gezegen Yörüngelerinin Gizemini Çözdüler
ETİKETLENDİ:ağ güvenliğiAsianaşkınbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriÇinliedilmediediyorFidye Yazılımları Kötü Yazılımhacker haberleriHackerlarhacking newsİhlalnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsüredirTelecomutespitveri ihlaliyazılım güvenlik açığıYılı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anker’in iki dahili kablo ile 25.000mAh pili her zamankinden daha ucuz
Sonraki Makale Bu Amazon Bahar Satış Anlaşmasında 256GB depolama ile Motorola Edge’de (2024) 145 $ tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?