Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli APT41, kötü amaçlı yazılım için Google Takvim’i kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli APT41, kötü amaçlı yazılım için Google Takvim’i kullanıyor.

Siber Güvenlik

Çinli APT41, kötü amaçlı yazılım için Google Takvim’i kullanıyor.

teknomers
Son güncelleme: 29 Mayıs 2025 10:37
teknomers
Paylaş
Paylaş

APT41: Tehditleri Anlamak ve Önlemek

APT41 olarak bilinen grup, devlet destekli bir tehdit aktörü olarak öne çıkmaktadır. Google’ın son raporuna göre, APT41’in kullandığı TOUGHPROGRESS adlı zararlı yazılım, Google Takvim’i komut ve kontrol (C2) platformu olarak kullanmaktadır. Bu durum, APT41’in bulut hizmetlerini nasıl kötüye kullandığının çarpıcı bir örneğidir.

Contents
  • APT41: Tehditleri Anlamak ve Önlemek
  • APT41’in Tarihi ve Hedefleri
  • Son Saldırı Zinciri
  • Zararlı Yazılımın Bileşenleri
  • Google’ın Müdahalesi
  • APT41’in Daha Önceki Eylemleri
  • Tehdit İstihbaratı ve Güvenlik Önerileri

APT41’in Tarihi ve Hedefleri

APT41, aynı zamanda Axiom, Blackfly gibi isimlerle de bilinmektedir. Bu grup, hükümetleri ve çeşitli endüstrileri hedefleyen, etkili ve sinsi saldırılar gerçekleştiren bir yapıdadır. Özellikle şan ve medya, teknoloji ve otomotiv sektörlerinde faaliyet gösteren kuruluşlar üzerinden etkili olan APT41, geçtiğimiz yıllarda birçok ülkeye yönelik sürekli kampanyalar düzenlemiştir. Bu kampanyalarda web shell ve dropper gibi çeşitli taktikler kullanmaktadır.

Son Saldırı Zinciri

Google, 2024 yılının sonlarına doğru, APT41’in yeni bir saldırı zincirini belgeledi. Bu zincir, hedeflenen kişilere spear-phishing e-postaları göndererek başlamaktadır. Bu e-postalar, zararlı bir ZIP arşivine bağlantılar içermektedir. ZIP dosyası, bir dizin ve bir Windows kısayolu (LNK) içerir; bu kısayol, aslında bir PDF belgesi gibi görünmektedir. Ancak, özellikle 6.jpg ve 7.jpg dosyalarının sahte olduğu belirtilmektedir.

Eğer kurban, LNK dosyasını başlatırsa, bir sahte PDF görüntülenecek ve bu işlemle zararlı yazılımın infeksiyonu başlatılacaktır. Sahte görüntü ile alıcılara, hedefteki türlerin ihracı için beyan edilmesi gerektiği belirtilecektir. Bu noktada, LNK dosyası birçok gizlilik ve kaçınma tekniği uygulamaktadır.

Zararlı Yazılımın Bileşenleri

TOUGHPROGRESS, üç ayrı bileşenden oluşmaktadır. Her bileşen, belirli bir fonksiyonu yerine getirmek için sırasıyla devreye girmektedir:

  1. PLUSDROP: İlk DLL dosyasıdır ve sonraki aşamayı bellekte çözmek ve çalıştırmak için kullanılır.

  2. PLUSINJECT: Legitim bir svchost.exe süreci üzerinde process hollowing işlemi gerçekleştirerek son yükü enjekte eder.

  3. TOUGHPROGRESS: Ana zararlı yazılım olarak, Google Takvim’i kullanarak C2 işlevini yerine getirir.

Bu zararlı yazılım, bir düşmanın kontrolündeki Google Takvimi ile etkinlikler okuma ve yazma yeteneğine sahiptir. Belirli tarihlerde şifrelenmiş komutlar gönderebilir ve elde edilen verileri takvim olaylarının açıklamalarında saklar.

Google’ın Müdahalesi

Google, bu zararlı yazılımın etkisini azaltmak amacıyla, kötü niyetli Google Takvim’i kapatmış ve ilgili Workspace projelerini sonlandırmıştır. Ayrıca, etkilenen kuruluşlara bilgi verilmiştir. Ancak, bu kampanyanın tam ölçeği hala belirsizdir.

APT41’in Daha Önceki Eylemleri

Bu durum, APT41’in Google hizmetlerini daha önce de nasıl hedef aldığını gösteren bir örnektir. 2023 yılının Nisan ayında, APT41’in bir Tayvanlı medya kuruluşunu hedef aldığı ve bu kuruluş üzerinden bir Go tabanlı açık kaynak kırmızı takım aracı olan Google Command and Control (GC2) kullanarak dosyalar dağıttığı belirtilmiştir. GC2, bir arka kapı olarak çalışır ve Google E-Tablolar üzerinden komut okur.

Tehdit İstihbaratı ve Güvenlik Önerileri

APT41 gibi tehdit aktörlerini anlamak, güvenlik uzmanları için büyük bir zorluk teşkil etmektedir. Bulut tabanlı hizmetlerin kötüye kullanımı, siber saldırganların iş süreçlerine sızmalarını kolaylaştırmaktadır. Bu nedenle, güvenlik duvarları, antivirüs yazılımları ve gelişmiş tehdit algılama sistemleri gibi önlemler, bu tür saldırılara karşı etkin bir savunmanın parçasıdır.

Kurumların, çalışanlarını siber güvenlik konusunda eğitmesi ve potansiyel tehditlere karşı dikkatli olmaları da büyük bir önem taşımaktadır. Sonuç olarak, APT41 ve benzeri tehditle mücadele etmek için sürekli bir izleme ve güncelleme süreci gerekmektedir.

Bu gibi siber saldırıların önüne geçmek için, hem bireylerin hem de kuruluşların güçlü bir siber güvenlik stratejisi geliştirmeleri gerekmektedir. Bu sayede, gelecekte benzer saldırılara karşı önlem alarak, siber güvenliklerini artırabilirler.

Güncel Siber Güvenlik Haberleri – 1

Google Chrome milyonlarca kişi için büyük bir yapay zeka yükseltmesi alıyor — şimdi neler yapabilirsiniz
Yedi yıllık AMD oyun GPU’su varlığını sürdürüyor; SFF PC’ler için düşük profilli RX 550 geliyor
Twitter, Google Cloud faturalarını ödemeyi reddediyor ve tamamen ortadan kaldırabilir
Xiaomi telefonunuz için sadece manyetik bir kamera lensi yarattı – ve denemeliyim
NVIDIA’dan Jensen Huang, ABD’nin silikon çip üretiminde kendine yetebilmesi için 20 yıla ihtiyacı olduğunu söylüyor
ETİKETLENDİ:#googleAmaçlıAPT41ÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackiçininformation securityKötüKullanıyornetwork securityransomware malwaresoftware vulnerabilitytakvimithe hacker newsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD, çip tasarım yazılımları, kimyasallar ve diğer gönderimlere ilişkin Çin’e kısıtlamalar getiriyor – Teknomers
Sonraki Makale T-Mobile, Sizi Gözetlediğini Söylemiyor. Yeni Ekran Kayıt Aracının Gerçekten Ne Yaptığı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?