Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Ink Dragon: ShadowPad ve FINALDRAFT ile Hükümetleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Ink Dragon: ShadowPad ve FINALDRAFT ile Hükümetleri Hedefliyor

Siber Güvenlik

Çin Bağlantılı Ink Dragon: ShadowPad ve FINALDRAFT ile Hükümetleri Hedefliyor

teknomers
Son güncelleme: 17 Aralık 2025 16:26
teknomers
Paylaş
Paylaş

Ink Dragon ve Cyber Tehditler

Son dönemlerde, Ink Dragon adı altında faaliyet gösteren bir hacker grubu, özellikle hükümet hedeflerine odaklanarak siber tehditlerini artırmış durumda. Bu grup, Çin’e bağlı olduğu düşünülen Jewelbug olarak da biliniyor ve 2023 Mart’ından itibaren aktif olduğu kaydedilmiştir. Check Point Research tarafından izlenen grup, Avrupa, Güneydoğu Asya ve Güney Amerika’daki çeşitli kuruluşları hedef alıyor.

Tehdit Aktörü ve Operasyonel Yöntemler

Ink Dragon, karmaşık yazılım mühendisliği ve disiplinli operasyonel playbook’lar kullanarak sızma eylemlerini gerçekleştirmekte. Grubun kullandığı araçlar kestirimci özellikleri ile biliniyor ve hedef ağlarla normal kurumsal trafiği harmanlamayı başarıyor. Bu da onların saldırılarını hem etkili hem de gizli kılıyor. Eli Smadja, Check Point Software’dan, grubun hala aktif olduğunu ve çok sayıda kurbanı etkilediğini belirtiyor.

Malware Kullanımı ve Hedefler

Ink Dragon’ın saldırı zincirleri, internetten erişebilen web uygulamalarındaki zayıf hizmetleri kullanarak web shell’ler bırakıyor ve sonrasında VARGEIT gibi ek payload’lar ile saldırılarını sürdürüyor. Grubun kullandığı önemli bir arka kapı, FINALDRAFT (Squidoor olarak da bilinir) adıyla biliniyor ve hem Windows hem de Linux sistemlerini etkileyebiliyor.

Gelişmiş Saldırı Yöntemleri

Ink Dragon’ın kullandığı bir diğer dikkat çekici malware ise NANOREMOTE. Bu araç, Google Drive API’sini kullanarak dosyaları C2 sunucusu ile compromised endpoints arasında iletiyor. Check Point’ın raporlarına göre diğer önemli adımlar arasında, IIS ve SharePoint sunucularındaki zayıf noktaları kullanarak web shell’ler bırakmak yer alıyor.

Grup, karşılaştıkları ISAPI ve ASP.NET gibi zayıf alanlardan yararlanarak, infilak edip yeniden komuta ve kontrol için çalışmalar yapmaktadır. Özellikle, belirli bir IIS makinesi için bir listener modülü kurarak, sızdırılmış sunucuların C2 altyapısını oluşturmasına olanak tanıyor.

Saldırıların Etkileri ve Korunma Yöntemleri

Ink Dragon’ın saldırılarına maruz kalan bir dizi kuruluş, bu saldırılardan etkilendi. Saldırganlar, düşük düzeyde sistem erişimleri elde edip, DNS ayarları ile kötü niyetli trafiği yönlendirmekte. Bu durum, bir kez ele geçirilen sistemin, daha geniş ve daha karmaşık bir saldırı altyapısı halinde kullanılmasına yol açıyor.

Siber güvenlik uzmanları, Ink Dragon gibi grupların siber tehdit modellerinin oldukça karmaşık hale geldiğini ve her bir saldırının, daha geniş bir saldırı ağının parçası olarak değerlendirilmesi gerektiğini belirtiyor. Savunma mekanizmaları, sadece yerel ihlalleri değil, aynı zamanda dışarıdan yönetilen bir ekosistemi de kapsayacak şekilde genişletilmelidir.

Sonuç olarak, Ink Dragon grubu, ShadowPad gibi kötü niyetli araçları kullanarak çok katmanlı saldırılar düzenlemeye devam ediyor. Defansif stratejiler oluşturulurken, bu grup ve benzeri aktörlerin tehlikeleri ciddi bir gözle izlenmeli ve gerekli önlemler alınmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Ink Dragon ve Cyber Tehditler
    • Tehdit Aktörü ve Operasyonel Yöntemler
    • Malware Kullanımı ve Hedefler
    • Gelişmiş Saldırı Yöntemleri
    • Saldırıların Etkileri ve Korunma Yöntemleri
Araştırmacılar, Rusya’nın İlgi Alanlarını Destekleyen 3 Hacktivist Grubu Belirledi
WhatsApp’ın AI ile çalışan yeniden yazma özelliği geliştirdiği bildirildi, Meta AI ile iki yönlü sesli sohbetler
BeyondID, Okta Identity Engine ile Sıfır Güveni Hızlandırma Girişimi Başlattı
Çinliler modern Nvidia ekran kartlarına yaklaşıyor: Çin Loongson 9A2000 hızlandırıcı, performans açısından GeForce RTX 2080 ile eşleşecek
Saldırganlar İtibar Tabanlı Güvenliği Atlatmak İçin Birden Fazla Teknik Kullanıyor
ETİKETLENDİ:BağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDragonFinalDrafthacker newshacking newsHedefliyorhow to hackhükümetleriileinformation securityInknetwork securityransomware malwareShadowPadsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Aralık Güncellemesi: Mobil Uygulamada Yeni Mağaza Sekmesi ve Kulaklık İyileştirmeleri
Sonraki Makale Bluesky’nin Yeni Özelliği: Gizlilik Odaklı Kişi Bulma Nasıl Çalışıyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?