Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mustang Panda’nın Tibet’e yönelik saldırılarında PUBLOAD ve Pubshell zararlıları kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mustang Panda’nın Tibet’e yönelik saldırılarında PUBLOAD ve Pubshell zararlıları kullanıldı.

Siber Güvenlik

Mustang Panda’nın Tibet’e yönelik saldırılarında PUBLOAD ve Pubshell zararlıları kullanıldı.

teknomers
Son güncelleme: 27 Haziran 2025 17:07
teknomers
Paylaş
Paylaş

Mustang Panda: Siber İstihbarat Faaliyetleri ve Tibet Toplumu

Son günlerde, Mustang Panda adıyla bilinen, Çin ile bağlantılı bir siber tehdit aktörünün yeni bir siber istihbarat kampanyası gerçekleştirdiği görüldü. Bu kampanyanın hedefi, özellikle Tibet toplumu oldu. Seçilen konular arasında, Tibet’le ilgili düzenlenen 9. Dünya Parlamenterler Konvansiyonu (WPCT), Çin’in Tibet Özerk Bölgesi’ndeki eğitim politikaları ve 14. Dalai Lama tarafından yayımlanan yeni bir kitap yer alıyor. Bu saldırılar, IBM X-Force tarafından rapor edildi.

Contents
  • Mustang Panda: Siber İstihbarat Faaliyetleri ve Tibet Toplumu
  • Saldırı Stratejileri ve Yöntemleri
  • Pubshell ve TONESHELL: Zararlı Yazılımlar Arasındaki Farklar
  • Sosyal Mühendislik ve Spear-Phishing Faaliyetleri
  • USB Tabanlı Yayılma ve Yeni Tehditler
  • Gelecekteki Tehditler ve Güvenlik Önlemleri

Saldırı Stratejileri ve Yöntemleri

Saldırı zincirleri, Tibet temalı içerikler kullanarak bir zararlı arşiv dağıtmayı amaçlıyor. Bu arşiv, masum görünen bir Microsoft Word dosyası, Tibetli web sitelerinden alınan makaleler ve WPCT fotoğraflarını içeriyor. Kullanıcı, dosyayı açtığında, görünürde bir belge olan çalıştırılabilir bir dosya devreye giriyor.

Geçmiş Mustang Panda saldırılarında gözlemlenen yöntemlerle, bu dosya DLL yan yükleme tekniğini kullanarak, Claimloader adında bir zararlı DLL dosyasını başlatıyor. Bu DLL dosyası, PUBLOAD isimli bir indirme malware’ini yüklemek için kullanılıyor. PUBLOAD, uzaktaki bir sunucu ile iletişim kurarak bir sonraki aşama yükleme olarak adlandırılan Pubshell‘i indirmekten sorumlu.

Pubshell ve TONESHELL: Zararlı Yazılımlar Arasındaki Farklar

Pubshell, güvenlik araştırmacıları Golo Mühr ve Joshua Chung tarafından yayınlanan bir analizde, makineye anında erişim sağlayan bir "hafif arka kapı" olarak tanımlanıyor. Pubshell ve TONESHELL arasındaki bazı terminolojik farklılıklara dikkat çekmek önemlidir. IBM, Claimloader adını Cisco Talos tarafından Mayıs 2022’de ilk kez belgelenen özel stajyeri tanımlamak için kullanırken, PUBLOAD’ı da birinci aşama shellcode indirme aracı olarak tanımlıyor. Trend Micro, bu iki bileşeni birlikte PUBLOAD olarak tanımlamaktadır.

Sadece birkaç hafta önce, IBM, Hive0154 alt kümesinin ABD, Filipinler, Pakistan ve Tayvan gibi ülkeleri hedef aldığını bildirdi. Bu tür aktiviteler, Tibet’i hedef alanlarla aynı şekilde, devlet, askeri ve diplomatik kuruluşları hedeflemek için silahlandırılmış arşivler kullanmaktadır.

Sosyal Mühendislik ve Spear-Phishing Faaliyetleri

Hedeflenen kullanıcıların bu siber saldırılara maruz kalma riskini artıran bir teknik de sosyal mühendislik uygulamalarıdır. Saldırı içerikleri, Google Drive gibi hizmetler aracılığıyla zararlı ZIP veya RAR arşivlerine yönlendiren bağlantılar içermektedir. Kullanıcı, bu bağlantılara tıkladığında, sonrasında zararlı yazılımın yüklenmesine sebep olmaktadır.

Bu gibi saldırılar, kullanıcıların dikkatini dağıtmak için tasarlanmış olup, genellikle Türkiye’nin siber güvenlik açısından savunmasız olduğu noktalara yoğunlaşmaktadır. Mustang Panda grubu, bu tür sosyal mühendislik teknikleriyle hedeflerini kolayca yanıltabiliyor.

USB Tabanlı Yayılma ve Yeni Tehditler

Taiwan’a yönelik saldırılar, HIUPAN adında bir USB solucanı kullanarak yayıldığı gözlemlendi. Bu solucan, Claimloader ve PUBLOAD’i USB cihazları üzerinden yaymak için kullanılıyor. Güvenlik araştırmacıları, Hive0154 grubunun hala oldukça yetenekli bir tehdit aktörü olduğunu ve birçok aktif alt küme ile sıkça gelişen döngülere sahip olduğunu belirtiyor.

Gelecekteki Tehditler ve Güvenlik Önlemleri

Çin merkezli gruplar, Hive0154 gibi, geniş bir zararlı yazılım cephaneliğine sahip olmaya devam edecek ve özel ve kamu sektöründeki Doğu Asya tabanlı kuruluşlara odaklanacaklar. Sık sık güncellenecek olan bu araçlar, hedefine ulaşmak için çeşitli teknikler kullanmaktadır. USB solucanı tabanlı yayılma gibi yöntemler, bu grupların ne kadar sofistike olduğunu ve sürekli tehdit oluşturma potansiyelini ortaya çıkarmaktadır.

Önümüzdeki süreçte, siber güvenlik uzmanlarının bu tür tehditlere karşı alacakları önlemler ve geliştirecekleri savunma stratejileri oldukça kritik olacaktır. Siber güvenlik alanında atılacak her adım, bu tür saldırıların önüne geçmek için büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Yeni GoTrim Botnet, WordPress Sitelerinin Yönetici Hesaplarına Girmeye Çalışıyor
Gizli Zardoor Arka Kapısı Suudi İslami Yardım Kuruluşunu Hedef Alıyor
Hacker Yıllarca Psikoterapi Hastalarına Şantaj Yaptıktan Sonra Mahkûm Edildi
Antik Greko-Romen Parşömenini Çözmek İçin Nvidia GPU Kullanıldı
Sam Altman, gelişmiş yapay zeka modelleri oluşturmaya yönelik “duvar olmadığını” söylüyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanıldımustangnetwork securityPandanınPUBLOADPubshellransomware malwareSaldırılarındasoftware vulnerabilitythe hacker newsTibeteYönelikZararlıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TC All Stage, belirli bir süre için erken lansman fiyatlarını geri getiriyor.
Sonraki Makale DayZ’nin Badlands genişlemesi, oyunun en büyük ve en zor haritasını ekliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?