Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, Suudi Kuruluşuna Yıllarca Süren MarsSnake Saldırısı Düzenliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, Suudi Kuruluşuna Yıllarca Süren MarsSnake Saldırısı Düzenliyor.

Siber Güvenlik

Çinli Hackerlar, Suudi Kuruluşuna Yıllarca Süren MarsSnake Saldırısı Düzenliyor.

teknomers
Son güncelleme: 20 Mayıs 2025 12:57
teknomers
Paylaş
Paylaş

Çin İlişkili Siber Tehdit: UnsolicitedBooker

Siber güvenlik alanında yaşanan gelişmeler, kötü niyetli grupların taktiklerinin nasıl evrildiğini gözler önüne seriyor. Son dönemlerde, Çin ile bağlantılı bir tehdit aktörü olarak tanımlanan UnsolicitedBooker, özellikle Suudi Arabistan’daki uluslararası bir kuruluşu hedef almış durumda. Bu grup, kullanımda olmayan bir arka kapı MarsSnake ile dikkat çekiyor. ESET güvenlik firması, bu siber saldırıların detaylarını kamuoyuyla paylaştı.

Contents
  • Çin İlişkili Siber Tehdit: UnsolicitedBooker
  • Hedeflenen Saldırılar ve Girişim Taktikleri
  • Phishing Saldırıları ve Arka Kapı Kullanımı
  • Diğer Tehdit Aktörleri ve Gelişmeler
  • Sonuç ve Gelecek Öngörüleri

Hedeflenen Saldırılar ve Girişim Taktikleri

ESET, UnsolicitedBooker grubunun siber saldırılarını ilk olarak Mart 2023‘te tespit ettiğini ve bir yıl içinde tekrar aynı hedefe saldırıya geçtiğini belirtmektedir. Bu grup, spear-phishing e-postaları aracılığıyla, özellikle uçuş biletleri gibi kurgusal içerikler kullanarak hedeflerine ulaşmayı başardı. "UnsolicitedBooker, genellikle bir uçuş bileti ile aldatmaca içeren e-postalar gönderiyor ve hedefleri arasında Asya, Afrika ve Orta Doğu’daki hükümet kuruluşları bulunuyor," diyor ESET.

Bu tür saldırılarda, Çinli hacking ekipleri tarafından sıkça kullanılan backdoor’lar olan Chinoxy, DeedRAT, Poison Ivy ve BeRAT gibi araçlar da tercih ediliyor. Analistler, UnsolicitedBooker’ın, Space Pirates olarak adlandırılan bir küme ile benzerlikler taşıdığı ve Suudi Arabistan’daki bir İslami hayır kurumuna yönelik Zardoor adında bir backdoor kullanan başka bir tehdit grubu ile ilişkilendirildiğini ifade ediyor.

Phishing Saldırıları ve Arka Kapı Kullanımı

ESET, Ocak 2025’te gözlemlenen son kampanyada, Suudi Arabistan’daki aynı kuruluşa yönelik bir phishing e-postası gönderildiğini belirtiyor. Bu e-posta, Saudia Airlines’tan geliyormuş gibi görünüyordu ve bir uçuş rezervasyonu hakkında bilgi içeriyordu. "E-posta ile ilişkilendirilen bir Microsoft Word belgesi, modifiye edilmiş bir uçuş biletini içeriyor; bu belgede kullanılan içerik, aslında Academia adındaki bir platformda erişilebilen bir PDF dosyasından türetilmiş," dedi ESET.

Bu Word belgesi açıldığında, VBA makrosu çalıştırarak dosya sistemine bir yürütülebilir dosya ("smssdrvhost.exe") yerleştiriyor. Bu dosya, MarsSnake arka kapısını yüklemek için bir loader görevi görüyor ve uzaktaki bir sunucuya bağlantı kuruyor. "2023, 2024 ve 2025 yıllarında bu kurumu ele geçirme çabalarındaki sık tekrar, UnsolicitedBooker’ın bu belirli hedefe yönelik yoğun bir ilgi gösterdiğini ortaya koyuyor," diye ekliyor ESET.

Diğer Tehdit Aktörleri ve Gelişmeler

Bu açıkladıkların yanı sıra, başka bir Çinli tehdit aktörü olan PerplexedGoblin (APT31 olarak da bilinir), Aralık 2024’te Orta Avrupa’daki bir hükümet kuruluşunu hedef alarak NanoSlate adında bir istihbarat arka kapısı dağıtmayı başardı. Bu tür eylemler, dünya genelinde siber güvenlik tedbirlerinin artırılmasına yönelik bir çağrıyı da beraberinde getiriyor.

ESET ayrıca, DigitalRecyclers adlı grubun Avrupa Birliği hükümet kuruluşlarına yönelik devam eden saldırılarını da tespit etti. Bu grup, KMA VPN operasyonel iletişim ağı kullanarak ağ trafiğini gizliyor ve RClient, HydroRShell ve GiftBox gibi backdoor’lar kullanıyor. DigitalRecyclers’ın ilk kez 2021’de tespit edilmiş olsa da, 2018 itibarıyla aktif olduğu düşünülüyor. Analistler, bu grubun Ke3chang ve BackdoorDiplomacy ile ilişkili olabileceğini belirtiyor.

Sonuç ve Gelecek Öngörüleri

Siber tehditlerin sürekli evrim geçirdiği günümüzde, özellikle devlet destekli aktörlerin kullandığı yöntemler daha da sofistike hale geliyor. UnsolicitedBooker’ın Suudi Arabistan’daki hedeflerine yönelik ilgisi, siber istihbaratın yalnızca bir ülkenin güvenliği için değil, global istikrar için de önemli olduğunu ortaya koyuyor. ESET gibi güvenlik firmalarının bu tür tehditlere karşı farkındalık yaratması, organizasyonların siber savunma stratejilerini güçlendirmelerine yardımcı olabilmektedir. Gelecek dönemlerde, siber savaşın dinamikleri hakkında daha fazla bilgi sahibi olmak hayati bir öneme sahip olacak. Hem bireyler hem de kuruluşlar için siber güvenlik, her zamankinden daha fazla dikkate alınması gereken bir konu olarak önümüzde duruyor.

Güncel Siber Güvenlik Haberleri – 1

CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi
ABD ve Suudi Arabistan, Trump ziyareti sırasında 142 milyar dolarlık silah satışı anlaştı.
Çinli Alibaba, GPT rakibi Tongyi Qianwen’i gösteriyor
Saldırganlar Bunu Aşmak İçin Uyum Sağlarken Şirketler Sıfır Güvenle Mücadele Ediyor
Yapay Zeka Tabanlı Dolandırıcılıkla Mücadelenin 4 Yolu
ETİKETLENDİ:ÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzenliyorhacker newsHackerlarhacking newshow to hackinformation securitykuruluşunaMarsSnakenetwork securityransomware malwaresaldırısısoftware vulnerabilitysürenSuudithe hacker newsYıllarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Helldivers 2 güncellemesi nihayet beklenen devasa savaşı sunuyor
Sonraki Makale ‘The Confidence Man KR’ Netflix K-Dizisi: 2025 Çıkış Tarihi ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cloudflare: Bot trafiği insanlarınkini geçti, bu beklenmiyordu
Donanım
Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler
Oyun
Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?