Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mustang Panda, Tayland IP’lerine Yokai arka kapısını ulaştırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mustang Panda, Tayland IP’lerine Yokai arka kapısını ulaştırıyor.

Siber Güvenlik

Mustang Panda, Tayland IP’lerine Yokai arka kapısını ulaştırıyor.

teknomers
Son güncelleme: 15 Eylül 2025 21:52
teknomers
Paylaş
Paylaş

Mustang Panda’nın Tehditleri ve Gelişmiş Malware Kullanımı

Son dönemde, Mustang Panda adıyla bilinen Çin merkezli bir tehdit aktörünün özellikle dikkat çekici bir geliştirimi oldu. Bu grup, TONESHELL adını verdiği bir arka kapı programının güncellenmiş sürümünü ve daha önce belgelendirilmeyen bir USB solucanı olan SnakeDisk‘i kullanmaya başladı. IBM X-Force araştırmacıları, yaptıkları analizde bu tehditlerin özellikle Tayland merkezli IP adreslerine odaklandığını belirtmektedir.

Contents
  • Mustang Panda’nın Tehditleri ve Gelişmiş Malware Kullanımı
  • TONESHELL: Geçmiş ve Önemi
  • SnakeDisk: USB Solucanın Tehdit Profili
  • Hedeflenme ve Stratejiler
  • Sonuç: Durdurulamaz Bir Tehdit

TONESHELL: Geçmiş ve Önemi

TONESHELL, ilk olarak Trend Micro tarafından Kasım 2022’de, Myanmar, Avustralya, Filipinler, Japonya ve Tayvan’ı hedef alan siber saldırılarda belgelenmiştir. Genellikle DLL yan yükleme yöntemi ile çalıştırılan bu malware, enfekte olmuş bir sistemde sonraki aşamaların yükünü indirmekle sorumludur. Bu tür saldırı şemalarında, genellikle spear-phishing e-postaları ile PUBLOAD veya TONESHELL gibi kötü amaçlı yazılımlar dağıtılmaktadır.

IBM X-Force tarafından belirlenen yeni TONESHELL varyantları, TONESHELL8 ve TONESHELL9 olarak adlandırılmıştır. Bu yeni sürümler, yerel olarak yapılandırılmış proxy sunucuları üzerinden C2 iletişimini destekleyerek kurumsal ağ trafiği ile birleşip, eş zamanlı olarak iki aktif ters kabuk (reverse shell) oluşturma yeteneğine sahiptir. Ayrıca, bu zararlı yazılımlar, OpenAI’ın ChatGPT web sitesinden kopyalanan gereksiz kodları içererek, statik tespitlerden kaçınmakta ve analizlerden uzakta durmaktadır.

SnakeDisk: USB Solucanın Tehdit Profili

Mustang Panda’nın kullandığı diğer bir aldatıcı yöntem ise SnakeDisk adını taşıyan USB solucanıdır. Bu solucan, TONEDISK (veya WispRider) adıyla bilinen başka bir USB solucan çerçevesi ile bazı benzerlikler taşımaktadır. SnakeDisk, anahtar bir işlev olarak, ana bilgisayara bağlı yeni ve mevcut USB cihazlarını tespit etmekte ve bu cihazları yayılmak üzere bir araç olarak kullanmaktadır.

Dikkat çekici bir özellik olarak, SnakeDisk sadece Tayland’a ait halka açık IP adreslerinde çalışarak, enfekte olmuş sistemlerde Yokai adında bir arka kapı bırakmaktadır. Yokai, ters kabuk kurarak rastgele komutları yürütmek amacıyla kullanılan bir malware olarak tanımlanmaktadır. Daha önce Netskope tarafından, Tayland’daki yetkilileri hedef alan ihlallerde detaylandırılmıştır.

Hedeflenme ve Stratejiler

Mustang Panda olarak adlandırılan bu aktör, 2012 yılından beri aktif durumdadır. Hive0154 ismiyle de bilinen bu tehdit grubu, bir dizi Kötü Amaçlı Yazılım ekosistemine sahiptir ve sürekli olarak güncellemeler yapmaktadır. IBM’e göre, HYVE0154 grubu, aktif alt kümeleri ile dikkat çekmektedir ve bu da grubun yeteneklerini göstermektedir.

Yokai, PUBLOAD/PUBSHELL ve TONESHELL gibi farklı arka kapı aileleriyle örtüşmektedir. Her ne kadar bu yazılımlar ayrı parçalara ayrılmakta olsa da benzer yapı ve teknikler kullanarak C2 sunucusuyla ters kabuk kurmayı başarmaktadırlar. Bu durum, Mustang Panda grubunun Tayland’a özel bir alt grubu olduğunu ve bu grubun tehdit silahlarının sürekli evrim geçirdiğini gözler önüne sermektedir.

Sonuç: Durdurulamaz Bir Tehdit

Siber güvenlik alanında kaydedilen gelişmeler, Mustang Panda grup ve benzeri tehdit aktörlerinin ne kadar sofistike ve uyumlu hale geldiğini açıkça göstermektedir. SnakeDisk ve Yokai gibi kötü amaçlı yazılımların kullanımı, grup içindeki hiyerarşiyi ve gelişmeyi tetiklemektedir. Bu durum, siber güvenlik uzmanlarının daha fazla önlem alması gerektiğini ve kullanıcıların da bilinçlendirilmesi gerektiğini ortaya koymaktadır.

Gelecek dönemlerde bu tür tehditlerle mücadele edebilmek için daha güçlü siber güvenlik çözümleri geliştirilirken, bireylerin de dikkatli olması, önleyici tedbirleri alması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

60 zararlı Ruby paketi, 275,000 kez indirildi ve kimlik bilgilerini çaldı.
Meksika Merkezli Hacker, Android Kötü Amaçlı Yazılımlarıyla Küresel Bankaları Hedefliyor
Mailchimp, Bazı Müşterilerin Bilgilerini Ele Geçirerek Başka Bir Güvenlik İhlaline Uğruyor
‘Şerit’ Kötü Amaçlı C2 için Kobalt Saldırısı Alternatifi Olarak Ortaya Çıkıyor
Çin Bağlantılı UNC5174 Hedefinde Linux Sistemleri: SNOWLIGHT ve VShell Malware Kullanımı
ETİKETLENDİ:ArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityiplerineKapısınımustangnetwork securitypandaransomware malwaresoftware vulnerabilityTaylandthe hacker newsulaştırıyorYokai
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Overwatch 2 ve Persona 5 birlikteliği, kalbinizi ve bütçenizi çalacak!
Sonraki Makale FinWise sızıntısı, 689.000 American First Finance müşterisini etkiledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?