Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı PlugX ve Bookworm Zararlıları, Asya Telekom ve ASEAN Ağlarını Hedef Alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı PlugX ve Bookworm Zararlıları, Asya Telekom ve ASEAN Ağlarını Hedef Alıyor.

Siber Güvenlik

Çin Bağlantılı PlugX ve Bookworm Zararlıları, Asya Telekom ve ASEAN Ağlarını Hedef Alıyor.

teknomers
Son güncelleme: 27 Eylül 2025 15:45
teknomers
Paylaş
Paylaş

Çin merkezli Siber Tehditler ve PlugX Malware’i

Son dönemlerde, Orta ve Güney Asya ülkelerinde telekomünikasyon ve üretim sektörlerini hedef alan bir siber saldırı dalgası, PlugX adındaki bilinen zararlı yazılımın yeni bir varyantının dağıtımını içermektedir. Uzmanlar, bu yeni varyantın, daha önce tanımlanan RainyDay ve Turian arka kapılarıyla çeşitli benzerlikler taşıdığını belirtiyor. Özellikle DLL yan yüklemesi gibi meşru uygulamalar kullanarak saldırı gerçekleştiriyor.

Contents
  • Çin merkezli Siber Tehditler ve PlugX Malware’i
  • PlugX ve Diğer Zararlı Yazılımlar
  • Kazakhstan’da Hedef Alma ve Saldırı Zincirleri
  • Bookworm Malware ve Mustang Panda’nın Stratejileri
  • Geçmişteki Analizler ve Gelecek Tehditleri

Researcher’lar Joey Chen ve Takahiro Takeda, Cisco Talos tarafından yapılan bir analizde, PlugX varyantının yapılandırmasının genelde kullanılan formatlardan oldukça farklı olduğunu vurguladı. Bu yeni yapı, Lotus Panda adlı Çin bağlantılı tehdit aktörü ile ilişkilendirilen RainyDay arka kapısının yapısına benzemektedir.

PlugX ve Diğer Zararlı Yazılımlar

PlugX, Çin merkezli birçok hacker grubu tarafından yaygın bir şekilde kullanılan bir uzaktan erişim Trojan’ıdır (RAT). Özellikle Mustang Panda adıyla da bilinen grup tarafından aktif olarak kullanılmaktadır. Bu grubun saldırıları, hedef aldıkları telekomünikasyon şirketleri ile birlikte çeşitli ülkeleri kapsamaktadır.

Turian ise, özellikle Orta Doğu’ya yönelik saldırılarda kullanılan bir arka kapıdır ve ayrıca BackdoorDiplomacy adlı bir başka gelişmiş sürekli tehdit (APT) grubu ile ilişkilendirilmektedir. Bu durum, Lotus Panda ve BackdoorDiplomacy arasında bir bağlantı olabileceğini düşündürmektedir. Araştırmalar, her iki grup arasında hedef alma şeklinin ve teknik uygulamaların örtüştüğünü göstermektedir.

Kazakhstan’da Hedef Alma ve Saldırı Zincirleri

Son zamanlarda yapılan saldırılardan biri, Naikon grubunun Kazakistan’daki bir telekomnikasyon firmasını hedef alması ile meydana gelmiştir. Kazakistan, geçmişte BackdoorDiplomacy tarafından belirtilmiş bir ülke olduğundan, her iki grubun da Orta Asya ülkeleri üzerinde yoğunlaştığı görülmektedir.

Saldırı zincirleri, Mobile Popup Application ile ilişkili bir meşru yürütülebilir dosyanın kötü amaçlı bir DLL’yi yüklenecek şekilde kötüye kullanımı etrafında şekillenmektedir. Böylece, PlugX, RainyDay ve Turian gibi zararlı yazılımlar bellek içerisinde çalıştırılmaktadır. Bu teknik, genellikle hedef alınan şirketlerin güvenlik önlemlerini aşmak için kullanılmaktadır.

Bookworm Malware ve Mustang Panda’nın Stratejileri

Palo Alto Networks’ün Unit 42 bölümü, Mustang Panda grubunun 2015’ten bu yana kullandığı Bookworm malware’inin işleyişine dair detaylar sunmaktadır. Bu zararlı yazılım, hedef alınan sistemlerde geniş çapta kontrol sağlama yeteneğine sahiptir. Arbitrar komutları çalıştırma, dosya yükleme/indirme ve data dışa aktarımı yapma özellikleriyle dikkat çekmektedir.

Doğu Asya ülkeleri ile ilişkili saldırılar, Bookworm’un dağıtımını hedef almıştır ve bu süreçte meşru gibi görünen alan adları ve ele geçirilmiş yapıların Command and Control (C2) amacıyla kullanıldığı gözlemlenmiştir. DLL yan yüklemesi tekniği, Bookworm’un dağıtımında önemli bir rol oynamaktadır.

Geçmişteki Analizler ve Gelecek Tehditleri

Araştırmacılar arasında, PlugX ile TONESHELL arasında benzerliklerin bulunduğu belirtilmektedir. SKT yaratıcıları tarafından çeşitli sürelerde geliştirilmiş olan şey, yıllar içinde evrilmektedir. Modüler mimariye sahip olan Bookworm, ek modüllerin yüklenmesi sayesinde genişletilebilmektedir. Bu, istatiksel analizlerin zorluğunu artırmaktadır.

Zararlı yazılım analizi, bu tür tehditlerin tespit edilmesi ve önlenmesi açısından kritik öneme sahiptir. Uzun vadeli bu tür tehditlerle başa çıkabilmek için, güvenlik uzmanları ile birlikte stratejik yaklaşımlar geliştirmek önem arz etmektedir.

Sonuçta, bu tür tehditler, sadece teknolojik açıdan değil, aynı zamanda uluslararası ilişkiler açısından da geniş etkilere yol açabilmektedir. Güvenlik önlemleri alacak olan tüm kuruluşların dikkatli ve hazırlıklı olması, gelecekteki siber saldırılara karşı koyabilme yeteneği açısından hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Siber Güvenlikte İnsan Riskini Azaltmak Eğitimin Çok Ötesindedir
Kubernetes’in Ağ Güvenliği Açığı Nasıl Kapatılır?
Rusya’daki markanın en çok satansı olan Çin Cadillac yeni versiyonda yayınlandı. Büyük bir crossover GAC GS8 GX gezgin temsil edilir
Bahar Satış Uyarısı: Lenovo V15 Business Laptop Amazon’da% 50 indirim alıyor
Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip
ETİKETLENDİ:ağlarınıalıyorASEANAsyaBağlantılıBookwormçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackinformation securitynetwork securityPlugXransomware malwaresoftware vulnerabilitytelekomthe hacker newsZararlıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus, Hasselblad ortaklığını sonlandırdı mı, yoksa isim mi değiştirdi?
Sonraki Makale Google’a güvenilebilir mi, ayrılmadan bu mümkün mü?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?