Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Çinli Hırsızlar Güneydoğu Asya Ordularını Hedef Alıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Çinli Hırsızlar Güneydoğu Asya Ordularını Hedef Alıyor!

Siber Güvenlik

Acil Uyarı: Çinli Hırsızlar Güneydoğu Asya Ordularını Hedef Alıyor!

teknomers
Son güncelleme: 13 Mart 2026 21:07
teknomers
Paylaş
Paylaş

Özet

Son yıllarda artan siber saldırılar arasında, 2020 yılından beri Güneydoğu Asya askerî örgütlerini hedef alan bir siber casusluk operasyonu dikkat çekiyor. Bu operasyon, devlet destekli bir kampanya olarak gözlemlenmiş olup, etkili bilgi toplama taktikleri ile siber güvenlik uzmanlarını endişelendiriyor.

Contents
  • Özet
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Güvenlik Araçları ve Yöntemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Palo Alto Networks Unit 42 tarafından izlenen bu tehdit etkinliği, CL-STA-1087 adı altında takip edilmektedir. Burada “CL”, küme (cluster) ve “STA”, devlet destekli motivasyonu belirtmektedir. Saldırganlar, askeri yetenekler, organizasyon yapıları ve Batılı silahlı kuvvetlerle yapılan işbirlikleri hakkında hassas dosyaları hedef alarak dikkat çekici bir strateji sergilemektedirler.

Saldırı, “AppleChris” ve “MemFun” adındaki arka kapıları kullanarak gerçekleştirilmektedir. Ayrıca, şifre toplama işlemleri için Getpass adlı bir araç kullanılmaktadır. Saldırganlar, hedef sistemlerde gizli erişim sağlamak için detaylı ve sürekli bir yöntem izlemektedir.

Etkilenen Sistemler

Bu kampanyanın temel özellikleri arasında şunlar bulunmaktadır:

  • Özenle hazırlanmış teslimat yöntemleri
  • Savunma aşamasından kaçınma stratejileri
  • Yüksek stabiliteye sahip operasyonel altyapı
  • Özelleştirilmiş yükleme yöntemleri

Saldırıların başında, bilinmeyen bir erişim vektörü kullanılarak gerçekleştirilen PowerShell yürütme işlemleri saptanmıştır. Bu süreç, ana sistemden bağımsız olarak dosya yüklemeleri, indirmeleri ve silmeleri gibi çeşitli komutların yürütülmesini sağlar.

Güvenlik Araçları ve Yöntemler

AppleChris, DLL hijacking tekniğiyle başlatılmakta ve komut sunucusuna (C2) bağlanarak komut almakta ve yürütme yapmaktadır. MemFun ise, daha karmaşık bir yükleme yöntemi ile çalışarak kullanıcıların anti-forensic (anti-soruşturma) önlemlerini aşmaktadır. Bu süreçte, sistem dosyalarının zaman damgalarını değiştirerek kendisini gizlemeyi başarmaktadır.

Saldırıların başarılı olması için kullanılan araçlar:

  • AppleChris: Arka kapı olarak görev yapar.
  • MemFun: Modüler bir malware platformu işlevi görür.
  • Getpass: Şifreleri çıkarmak için kullanılır.

Çözüm ve Korunma

Sistemlerinizi bu tür tehditlere karşı korumak için aşağıdaki önlemleri almanız önerilir:

  • Sistem yazılımlarınızı ve güvenlik duvarlarınızı güncel tutun.
  • Yetkisiz erişimle ilgili olayları izlemek için güçlendirilmiş izleme ve kayıt sistemleri kullanın.
  • Güvenlik açıklarınızı düzenli olarak kontrol edin ve hızlı bir şekilde düzeltin.

Sonuç

Bu tür siber saldırılar, uzun vadeli ve hedef odaklı istihbarat toplama amaçları güden tutkularla gerçekleştirilmekte. Etkilenen organizasyonların, güncellemeleri yüklemesi, güvenlik duvarlarını yapılandırması ve gerekli portları kapatmaları gerekmektedir. Unutmayın, güvenlik önlemlerinizi artırmak, olası bir saldırının etkilerini en aza indirecektir.

Siber Casusluk Saldırıları için Fidye Yazılımını Tuzak Olarak Kullanan Devlet Destekli Hackerlar
Milletvekilleri DC Sağlık Bağlantısı İhlalinden Sonra Siber Saldırılar ve Fiziksel Zarar Riski
Canon EOS M 10’da: aynasız kamera geçmişinden yarım kalmış bir uyarı
Honor Magic 4 ve Honor Magic 4 Pro, yeni bir kontrol merkezi de dahil olmak üzere büyük bir güncelleme alıyor
Tycoon2FA Phishing Servisi: Yeni Evasion Teknikleri ve SVG Tabanlı Saldırıların Artışı
ETİKETLENDİ:AcilalıyorAsyaÇinliGüneydoğuhedefhırsızlarordularınıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 85 İnç Hisense U75QG TV’de 400 Dolar İndirim Fırsatı!
Sonraki Makale Acil: Microsoft, Klasik Outlook Senkronizasyon Sorunlarını İnceliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?