Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Mustang Panda, Hükümet Siber Saldırılarında Yeni COOLCLIENT Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Mustang Panda, Hükümet Siber Saldırılarında Yeni COOLCLIENT Kullanıyor

Siber Güvenlik

Kritik: Mustang Panda, Hükümet Siber Saldırılarında Yeni COOLCLIENT Kullanıyor

teknomers
Son güncelleme: 2 Şubat 2026 11:15
teknomers
Paylaş
Paylaş

Giriş

2025 yılında, Çin ile bağlantılı tehdit aktörlerinin “COOLCLIENT” adlı güncellenmiş bir arka kapıyı siber casusluk saldırılarında kullandığı gözlemlenmiştir. Bu tür saldırılar, enfekte olan sistemlerden kapsamlı veri hırsızlığına olanak tanımakta ve özellikle devlet kurumlarına yönelmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırılar,  Mustang Panda  olarak bilinen bir grup tarafından gerçekleştirilirken, bu grup aynı zamanda  Earth Preta ,  Fireant ,  HoneyMyte ,  Polaris  ve  Twill Typhoon  isimleriyle de tanınmaktadır. 2021 ile 2025 yılları arasında, bu grup, çeşitli yazılım ürünlerinden imzalı ikilikler kullanarak sistemlere sızmayı başarmıştır.  Bitdefender (“qutppy.exe”) ,  VLC Media Player (“vlc.exe” olarak yeniden adlandırılmış “googleupdate.exe”) ,  Ulead PhotoImpact (“olreg.exe”)  ve  Sangfor (“sang.exe”)  gibi yazılımlar, bu amaçla kullanılmaktadır.

Kaspersky’nin açıkladığına göre, COOLCLIENT, PlugX ve LuminousMoth enfeksiyonları ile birlikte ikincil bir arka kapı olarak kullanılır. COOLCLIENT, şifreli konfigürasyon verileri, shellcode ve bellek içi sonraki aşama DLL modülleri içeren, şifreli yükleyici dosyaları ile birlikte teslim edilmiştir. Bu modüller, kötü niyetli bir DLL yüklemek için meşru bir imzalı yürütülebilir dosya gerektiren DLL yan yükleme yöntemine dayanıyor.

Etkilenen Sistemler

Saldırılar, Myanmar, Moğolistan, Malezya ve Rusya’daki devlet kurumlarını hedef almaktadır.  COOLCLIENT,  sistem ve kullanıcı bilgilerini, anahtar vuruşları, pano içerikleri ve HTTP proxy kimlik bilgilerini toplamak üzere tasarlanmıştır. Komut ve kontrol (C2) sunucusundan TCP üzerinden gönderilen talimatlara dayanarak çalışır. Ayrıca, ters bir tünel veya proxy kurabilir ve bellek içinde ek eklentileri alıp çalıştırabilir. Aşağıda desteklenen bazı eklentiler sıralanmıştır:

  •  ServiceMgrS.dll : Kurban sistemdeki tüm hizmetleri yönetmek için bir hizmet yönetim eklentisi.
  •  FileMgrS.dll : Dosyaları listeleme, oluşturma, taşımak, okuma, sıkıştırma, arama veya silme işlemlerini yapan bir dosya yönetim eklentisi.
  •  RemoteShellS.dll : “cmd.exe” sürecini başlatarak operatörün komut vermesine ve sonuçları yakalamasına olanak tanıyan uzaktan bir shell eklentisi.

Çözüm ve Korunma

 Mustang Panda , Google Chrome, Microsoft Edge ve diğer Chromium tabanlı tarayıcılardan kaydedilmiş oturum açma kimlik bilgilerini çıkarmak için üç farklı hırsız programı da dağıtmaktadır. Ayrıca, cURL komutu kullanarak Mozilla Firefox tarayıcı çerez dosyasını  Google Drive ‘a gönderme girişimleri gözlemlenmiştir.

Siber güvenlik uzmanları, bu tür saldırılara karşı korunmak için aşağıdaki önlemleri önermektedir:

  • Güvenlik yamalarını en kısa sürede uygulamak.
  • Islak pasta veya benzeri tehditler için ek güvenlik çözümleri kullanmak.
  • Mevcut güvenlik duvarı ayarlarını gözden geçirip, gereksiz portları kapatmak.

Sonuç olarak, kullanıcılara güncellemelerini yapmaları, gereksiz portları kapatmaları ve sistemlerinde güvenlik yazılımlarını güncel tutmaları önerilmektedir. Siber tehditler sürekli gelişiyor ve bu nedenle proaktif bir yaklaşım benimsemek hayati önem taşımaktadır.

Don’t Starve geliştiricisinden muhteşem yeni roguelike şimdi Steam’in son hiti
Wes Anderson’ın Yeni Filminde Cumberbatch, Patel, Fiennes ve Diğer Oyuncular
Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı
Siber Güvenlik Uzmanları İşten Çıkarılmaları Hakkında Açıklamalarda Bulundu
WhiteSnake ve Meduza Hırsızlarını Saldıran Yeni Gizli BabbleLoader Kötü Amaçlı Yazılımı Tespit Edildi
ETİKETLENDİ:COOLCLIENTHükümetKritikKullanıyormustangpandaSaldırılarındaSiberYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Viome Vücut Zeka Testi: Sonuçlar Şaşırtıcı, Fiyatı Yüksek mi?
Sonraki Makale Yapay Zeka Not Alma Cihazları Toplantılarınızı Daha Kolay Hale Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?