Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘PlushDaemon’ Hackerları Yazılım Güncellemelerini Ele Geçirdi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘PlushDaemon’ Hackerları Yazılım Güncellemelerini Ele Geçirdi!

Siber Güvenlik

‘PlushDaemon’ Hackerları Yazılım Güncellemelerini Ele Geçirdi!

teknomers
Son güncelleme: 19 Kasım 2025 13:04
teknomers
Paylaş
Paylaş

Contents
  • PlushDaemon: Yazılım Güncellemelerini Ele Geçiren Tehdit
  • Tehdit Aktörü ve Hedefler
  • Saldırı Zinciri
  • LittleDaemon ve DaemonicLogistics
  • SlowStepper’ın Özellikleri
  • Sonuç

PlushDaemon: Yazılım Güncellemelerini Ele Geçiren Tehdit

Son yıllarda siber güvenlik alanında dikkat çeken en büyük tehditlerden biri, Çin ile bağlantılı bir hacker grubu olan PlushDaemon’dır. Bu grup, yazılım güncellemelerini ele geçirerek EdgeStepper adını verdikleri yeni bir implant aracılığıyla siber casusluk faaliyetleri yürütmektedir. 2018 yılından bu yana, PlushDaemon hackerları ABD, Çin, Tayvan, Hong Kong, Güney Kore ve Yeni Zelanda’daki bireyler ve kurumlar üzerinde özelleştirilmiş kötü amaçlı yazılımlar kullanarak saldırılar düzenlemektedir.

Tehdit Aktörü ve Hedefler

PlushDaemon, birçok sektörle birlikte elektronik üreticileri, üniversiteler ve Kamboçya’daki Japon otomotiv fabrikaları gibi çeşitli hedeflere sızmıştır. ESET’in telemetri verileri, bu gruptan gelen tehditlerin 2019’dan beri kötü amaçlı güncellemeler aracılığıyla hedef ağlara girdiğini göstermektedir. Özellikle SlowStepper arka kapısı gibi özel kötü amaçlı yazılımlar kullanarak siber saldırılarını genişleten bu grup, ciddi çapta veri ihlalleri gerçekleştirmiştir.

Saldırı Zinciri

PlushDaemon’ın saldırı zinciri, kurbanların yönlendirildiği zayıf yönlü yönlendiricilerin ele geçirilmesiyle başlar. Araştırmalara göre, saldırganlar bilinen zayıflıkları veya zayıf yönetici şifrelerini kullanarak sistemlere sızmakta ve EdgeStepper implantını kurmaktadır. Bu implant sayesinde, yazılım güncelleme trafiği kendi altyapılarına yönlendirilir.

DNS Sorgularının Yönlendirilmesi

EdgeStepper, yazılım güncellemelerinin tesliminde kullanılan bir domaine ait DNS sorgularını ele geçirir ve onları kötü amaçlı bir DNS düğümüne yönlendirir. Kurbanlar yazılımlarını güncellemeye çalıştıklarında, aslında ‘popup_4.2.0.2246.dll’ adı verilen bir DLL dosyası olarak gizlenmiş LittleDaemon kötü amaçlı yazılımcısını indirirler.

LittleDaemon ve DaemonicLogistics

LittleDaemon, kurbanın sistemine başka bir kötü amaçlı yazılım olan DaemonicLogistics’ı yükler. Bu yazılım, bellekte deşifre edilip çalıştırılarak PlushDaemon’ın imza arka kapısı olan SlowStepper’ı getirir. SlowStepper, daha önce Güney Kore’deki IPany VPN ürününün kullanıcılarına yönelik saldırılarda belgelenmiştir. Bu tür saldırılarda, kullanıcılar resmi web sitesinden trojanlı bir kurulum dosyası indirerek mağdur olmuşlardır.

SlowStepper’ın Özellikleri

SlowStepper kötü amaçlı yazılımı, saldırganların sistem bilgilerini toplamasına, detaylı dosya işlemleri yürütmesine ve Python tabanlı casus araçlarını çalıştırmasına olanak tanır. Bu araçlar sayesinde kullanıcıların tarayıcılarından veri çalmak, tuş vuruşlarını izlemek ve kimlik bilgilerini toplamak mümkündür.

Sonuç

PlushDaemon gibi grupların hızla gelişen siber tehditlere karşı koyabilmek için, şirketlerin ve bireylerin zayıf noktalarına dikkat etmesi ve güçlü bir siber güvenlik önlemleri almaları önemlidir. Yazılım güncellemeleri gibi temel işlevlerin bile hedef alınabildiği unutulmamalıdır; bu nedenle, güvenlik yazılımlarının güncel tutulması ve dikkatli bir şekilde incelenmesi gerekmektedir. Siber saldırılara karşı önceden bilinçlenmek, olası kayıpları minimize etmek açısından büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Analiz ve Tespitten Kaçınmak İçin Yeni Kötü Amaçlı Yazılım Paketleyici DTPacker Kullanan Hackerlar
iPhone Fotoğrafları Nasıl Düzenlenir
Vice Society Fidye Yazılımı Saldırganları Sağlam Şifreleme Yöntemlerini Benimsiyor
Günümüzün Ödeme Siber Güvenliği Ortamını Anlamak
Citrix Bleed 2 açığı, token hırsızlığını sağlıyor; SAP GUI açıkları hassas verileri tehlikeye atıyor.
ETİKETLENDİ:elegeçirdiGüncellemeleriniHackerlarıPlushdaemonYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TopResume: Kasım 2025 Ücretsiz İnceleme ve İndirim Fırsatları
Sonraki Makale AI: Seyahat Planlamasında Beklenmedik Bir Günlük Yardımcım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?