Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ANEL ve NOOPDOOR Arka Kapıları Japonya’ya Karşı Yeni MirrorFace Kampanyasında Silahlandırılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ANEL ve NOOPDOOR Arka Kapıları Japonya’ya Karşı Yeni MirrorFace Kampanyasında Silahlandırılıyor

GenelSiber Güvenlik

ANEL ve NOOPDOOR Arka Kapıları Japonya’ya Karşı Yeni MirrorFace Kampanyasında Silahlandırılıyor

teknomers
Son güncelleme: 5 Aralık 2024 12:56
teknomers
Paylaş
Paylaş


05 Aralık 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

MirrorFace olarak bilinen Çin bağlantılı tehdit aktörünün, Haziran 2024’ten bu yana esas olarak Japonya’daki bireyleri ve kuruluşları hedef alan yeni bir hedef odaklı kimlik avı kampanyasına atfedildiği belirtiliyor.

Kampanyanın amacı NOOPDOOR (diğer adıyla HiddenFace) olarak bilinen arka kapıları sunmak ve ANEL (aka UPPERCUT), Trend Micro teknik bir analizde söyledi.

“Bu kampanyanın ilginç bir yönü, Japonya’yı hedefleyen kampanyalarda kullanılan ANEL adlı bir arka kapının geri dönmesidir. APT10 güvenlik araştırmacısı Hara Hiroaki, 2018 yılına kadar gözlemlenmediğini ve o tarihten bu yana gözlemlenmediğini ifade etti. söz konusu.

MirrorFace’in ANEL kullanımının, geçen ay Dünya Fuarı ile ilgili yemler kullanılarak Avrupa Birliği’ndeki diplomatik bir kuruluşu hedef alan bir siber saldırının parçası olarak ESET tarafından da belgelendiğini belirtmekte fayda var.

Earth Kasha olarak da bilinen MirrorFace, Japon varlıklarını ısrarla hedeflemesiyle bilinen Çinli bir tehdit aktörüne verilen addır. APT10 içerisinde bir alt küme olduğu değerlendirilmektedir.

En son kampanya, ilk erişim için öncelikle Array Networks ve Fortinet’in uç cihazlarındaki güvenlik kusurlarından yararlanmayı amaçlayan bilgisayar korsanlığı grubunun 2023’te gözlemlediği izinsiz girişlerden bir sapma niteliğinde.

Hedef odaklı kimlik avı e-posta mesajlarına geçiş, Trend Micro’ya göre kasıtlı bir karardır ve saldırıların şirketlerden ziyade bireyleri hedef almak üzere tasarlandığı gerçeğinden kaynaklanan bir karardır.

Hiroaki, “Ayrıca, kurban profilleri ve dağıtılan yem dosyalarının adlarının analizi, düşmanların özellikle Japonya’nın ulusal güvenliği ve uluslararası ilişkileriyle ilgili konularla ilgilendiğini gösteriyor” dedi.

ANEL ve NOOPDOOR Arka Kapıları

Ücretsiz e-posta hesaplarından veya güvenliği ihlal edilmiş hesaplardan gönderilen dijital mesajlar, Microsoft OneDrive’a bir bağlantı içeriyor. Mevcut ABD-Çin ilişkileri perspektifinden röportaj talepleri ve Japonya’nın ekonomik güvenliği ile ilgili temaları kullanarak alıcıları bubi tuzaklı bir ZIP arşivini indirmeye ikna etmeyi amaçlıyorlar.

Trend Micro, ZIP arşivinin içeriğinin hedeflere bağlı olarak değiştiğini belirterek, ROAMINGMOUSE adlı kötü amaçlı bir damlalık dağıtmak için kullanılan üç farklı enfeksiyon vektörünü ortaya çıkardığını söyledi.

  • Makro özellikli bir Word belgesi
  • Kendiliğinden açılan bir arşivi (SFX) çalıştıran ve daha sonra makro özellikli bir şablon belgesi yükleyen bir Windows kısayol dosyası
  • Gömülü bir dolap arşivini bırakmaktan sorumlu PowerShell’i çalıştıran ve daha sonra makro özellikli bir şablon belgesini yükleyen bir Windows kısayol dosyası

Makro özellikli belge ROAMINGMOUSE, ANEL ile ilgili bileşenler için bir damlalık görevi görür ve sonuçta arka kapıyı başlatırken aynı zamanda onu güvenlik programlarından gizleyen ve tespit edilmesini zorlaştıran kaçırma tekniklerini de içerir.

Damlalık aracılığıyla dağıtılan modüllerden biri, ANEL’i bellekte yürütmek üzere tasarlanmış bir yükleyici olan ANELLDR’dir. DLL yandan yükleme adı verilen bilinen bir yöntem kullanılarak başlatılır, ardından şifreyi çözer ve son aşamadaki arka kapıyı çalıştırır.

32 bit HTTP tabanlı bir implant olan ANEL, aktif olarak geliştirildi cmd.exe aracılığıyla ekran görüntüleri yakalamanın, dosyaları yüklemenin/indirmenin, yürütülebilir dosyaları yüklemenin ve komutları çalıştırmanın bir yolu olarak 2017 ile 2018 arasında. 2024 kampanyası, belirli bir programı yükseltilmiş ayrıcalıklarla çalıştırmak için yeni bir komut sunan güncellenmiş bir sürümü kullanıyor.

Ayrıca saldırı zincirleri, virüslü ortamlardan bilgi toplamak için arka kapıyı kullanır ve NOOPDOOR’u özel ilgi duyulan hedeflere karşı seçici olarak dağıtır.

Hiroaki, “Hedeflerin çoğu, kurumsal kuruluşlarla karşılaştırıldığında farklı düzeyde güvenlik önlemlerine sahip olabilecek araştırmacılar gibi bireylerden oluşuyor ve bu da bu saldırıların tespit edilmesini zorlaştırıyor” dedi. “Şüpheli e-postalara eklenen dosyaların açılmasından kaçınmak gibi temel önlemlerin alınması çok önemli.”



siber-2

Microsoft Teams’e yönelik bu öğrenme yönetim sisteminin küresel hedefleri var
Teklif incelemesi: Reddetmeniz gereken bir Godfather gösterisi
Bioshock’un yaratıcısı Ken Levine, ‘sözde prosedürel’ bir anlatıma ve roguelike unsurlara sahip olacak Judas hakkında yeni ayrıntıları ortaya koyuyor
Yeni Kia Sportage zaten Çinli sınıf arkadaşlarına göre daha ucuz. Rusya’da fiyat 2,7 milyon rublenin altına düştü

The First Descendant’a Yeni Güncelleme: Ultimate Blair ve Zorlu Modlar Geliyor

ETİKETLENDİ:ağ güvenliğiANELArkabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriJaponyayaKampanyasındaKapılarıKarşıMirrorFacenasıl hacklenirNOOPDOORsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSilahlandırılıyorveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dikkat, oyuncular! Bu PlayStation 5 paketi 76$ indirimli
Sonraki Makale Morgan Stanley destekli ödeme şirketi Sokin, satın alma yoluyla AB’ye açılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?