Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mustang Panda’nın Hindistan Hükümeti Saldırılarındaki Taktikleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mustang Panda’nın Hindistan Hükümeti Saldırılarındaki Taktikleri

Siber Güvenlik

Acil: Mustang Panda’nın Hindistan Hükümeti Saldırılarındaki Taktikleri

teknomers
Son güncelleme: 29 Haziran 2026 21:09
teknomers
Paylaş
Paylaş

Giriş

Mustang Panda isimli Çin bağlantılı istihbarat grubu, Hindistan hükümeti ve hidroelektrik hedeflerine yönelik iki kampanya yürütmektedir. Bu saldırılar, yeni kötü amaçlı yazılımlar kullanarak ve meşru bir bulut hizmetini komut kanalı olarak dönüştürerek gerçekleştirilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Acronis Threat Research Unit, Hindistan hükümeti ağlarında aktif bir şekilde gerçekleşen tehditleri tespit etmiştir. Söz konusu kötü amaçlı yazılımlar, Hindistan’daki hükümet sektöründe sıkça kullanılan Zoho WorkDrive bulut depolama platformunu kullanarak komut iletmekte ve veri sızdırmaktadır. Bu yöntemle, şifreli trafik, ağ içindeki günlük bulut aktiviteleri gibi görünerek hedef ağdan veri çalmaktadır.

Etkilenen Sistemler

Aşağıdaki yeni araçlar tespit edilmiştir:

  • SHARDLOADER: Meşru bir uygulama olan Solid PDF Creator üzerinden kötü amaçlı bir DLL yükleyen bir yükleyicidir ve iki farklı implantı dağıtır.
  • MINIRECON: IBM X-Force tarafından belgelenmiş Toneshell arka kapısının yeniden yapılandırılmış bir varyantıdır; artık HTTPS üzerinden WebSocket bağlantısı kullanıyor.
  • ZOHOMURK: Hardcoded Zoho OAuth kimlik bilgilerini içeren yeni bir bileşendir, bir saldırgan kontrolündeki WorkDrive hesabını kullanarak komutları okuyup çalınan verileri yazma işlevi görmektedir.

Her iki kampanyada da kötü amaçlı DLL’ler gizli işaretli ZIP arşivleriyle gönderilmektedir. Acronis, bu zararlı yazılımların sosyal mühendislik (spear-phishing) ile dağıtıldığını düşünmektedir. Hedefe uygun olarak tasarlanmış ikna edici temalar içermekte; bunlar arasında hidroelektrik iş birliği önerileri ve Hindistan ile Tayvan kurumları arasındaki bir mutabakat zaptı bulunmaktadır.

Çözüm ve Korunma

Acronis, bu saldırıların amacı olarak Hindistan’ın hidroelektrik planları ve Tayvan ile olan savunma ilişkileri hakkında istihbarat toplamak olduğunu belirtmektedir. Saldırılar ile ilişkili altyapı, Solid PDF Creator ve Toneshell arka kapısı ile tekrar eden kod parçaları içermektedir.

Aktif tehlike ile ilgili çok az güvenlik önlemi alınmıştır; hardcoded tokenlar ve açık metin kimlik bilgileri analistlerin tespitine yardımcı olmuştur. Saldırılar 12 Haziran ile 22 Haziran 2026 tarihleri arasında aktif olarak devam etmiştir.

Acronis, savunma için kötü amaçlı yazılımların teslimatına ve bulut hizmetlerinin kötüye kullanımına karşı dikkatli olunması gerektiğini vurgulamaktadır. İzleme ve avlanma ipuçları; Run anahtarları, “SolidPDFPcl2Bmp” adında bir programlama görevini, couldinstallup[.]com C2 alan adını ve tarayıcı dışı işlemlerde ortaya çıkan Zoho kullanıcı ajanlarını içermektedir.

Kamu ve enerji kuruluşlarının, özellikle Pekin ile ilgilenebilecek sınır ötesi anlaşmalarla bağlantılı olanların, jeopolitik cazibeleri izlemeleri ve imzalı ikili dosyalardan yan yükleme tespit etmeleri gerekmektedir. Ayrıca, herhangi bir bulut API’sine gerek olmadan erişim sağlayan son noktaları da dikkatle izlemelidir.

Sonuç olarak, tüm ilgili tarafların bu bilgileri dikkate alması ve zamanında güncellemeler yapması gerekmektedir. Ayrıca, gerekli olmadıkça kullanılan portların kapatılması ve sistem izleme prosedürlerinin gözden geçirilmesi önemlidir.

Pentera’nın 2024 Raporu Haftada Yüzlerce Güvenlik Olayını Ortaya Çıkararak Sürekli Doğrulamanın Kritikliğini Vurguluyor
Apache Parquet istismar aracı, kritik zafiyete sahip sunucuları tespit ediyor.
FBI’den Uyarı: Dolandırıcılar, Mağdurları Yeniden Hedef Alarak Para İstiyor
Acil: ADT Veri İhlali Tehditini Onayladı, Son Durum Ne?
Coupang’a Acil! Kore’de 409 Milyon Dolarlık Veri İhlali Cezası
ETİKETLENDİ:#HindistanAcilHükümetimustangPandanınSaldırılarındakiTaktikleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blizzard’ın Warcraft İçin Büyük Planları Ortaya Çıktı
Sonraki Makale Kaybolan Maceralar Kodu ile Yeni Keşifler Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon’a Dikkat: Kobo eReader Goodreads ile Rekabete Hazır
Genel
WhatsApp Kullanıcı Adlarını Tanıtıyor: Sizinki Nasıl Alınır?
Liste
WhatsApp’tan Kritik Güncelleme: Kullanıcı Adıyla Telefon Numaranı Gizle!
Siber Güvenlik
Güney Koreli teknoloji devleri 550 milyar dolardan fazlasını yatırım yapacak
Genel
Kaliforniya, Claude’i yarı fiyatına kullanma anlaşması yaptı
Yapay Zeka
Laravel AI Ajanını Herhangi Bir MCP Sunucusuna Bağlama: Uygulamalı Bir Rehber
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?