Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araç Seti APT41’in Gözetim Güçlerini Büyük Ölçüde Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araç Seti APT41’in Gözetim Güçlerini Büyük Ölçüde Genişletiyor

GenelSiber Güvenlik

Araç Seti APT41’in Gözetim Güçlerini Büyük Ölçüde Genişletiyor

teknomers
Son güncelleme: 14 Kasım 2024 09:19
teknomers
Paylaş
Paylaş


Contents
  • Optimize Edilmiş Eklentiler
  • Gözetim Yetkileri Artmaya Devam Ediyor

Çin’in APT41 tehdit grubu, Güney Asya’daki kuruluşları hedef alan bir siber casusluk kampanyasında Windows tabanlı gelişmiş bir gözetim araç seti kullanıyor.

Kötü amaçlı yazılım, tehdit aktörünün son yıllarda kullandığı zaten geniş olan kötü amaçlı araç portföyüne katkıda bulunuyor ve APT41’i hedeflenen kuruluşlar için daha da zararlı bir tehdit haline getiriyor.

Optimize Edilmiş Eklentiler

Tehdit aktörünü takip eden pek çok kişi arasında yer alan BlackBerry’deki araştırmacılar, yeni kötü amaçlı yazılım araç setini bu yılın başlarında fark ettiler ve ona “DeepData Framework” adını verdiler. Analizleri bunun, her biri belirli bir kötü amaçlı işlev için optimize edilmiş 12’ye kadar ayrı eklentiyi destekleyen oldukça modüler bir araç seti olduğunu gösterdi.

Eklentilerden dördü WhatsApp, Signal, Telegram ve WeChat’ten iletişimleri çalıyor. Diğer üçü ise sistem bilgilerini, Wi-Fi ağ verilerini ve ele geçirilen sistemdeki yüklü tüm uygulamalara ilişkin bilgileri (isimler ve kurulum yolları dahil) çalmak ve sızdırmak üzere donatıldı. Üç DeepData eklentisi, tarama geçmişi ve çerezlerle ilgili bilgileri çalar; ayrıca Web tarayıcılarından, Baidu depolama hizmetlerinden, FoxMail’den ve diğer bulut hizmetlerinden parolaları ve Microsoft Outlook’taki kullanıcı e-postaları ve kişi listeleri gibi diğer bilgileri de alırlar. Kalan iki eklenti, güvenliği ihlal edilmiş sistemlerden ses dosyalarının çalınmasına olanak tanır.

Blackberry araştırmacıları, “LightSpy,” Hindistan ve Güney Asya’daki hedeflere karşı devam eden ve geniş kapsamlı bir mobil casusluk kampanyasında APT41’i kullanarak takip ettikleri bir iOS implantı. Analizleri, DeepData’nın LightSpy’a benzer bir tasarıma sahip olduğunu ve her ikisinin de bir çekirdek modüle ve desteğe sahip olduğunu gösterdi. birden fazla veri hırsızlığı eklentisi.

Önemli bir şekilde DeepData, saldırganların bir hedefi tehlikeye atıp erişim sağladıktan sonra manuel olarak etkileşime girdiği kötü amaçlı bir araç seti gibi görünüyor. ” [command and control] Adres ayrıca çalıştırılacak talep edilen eklentiler veya çıkarılacak veriler gibi bir komut satırı argümanı olarak da belirtilir.” Blackberry’nin araştırma ve istihbarat ekibi şunları söyledi: bir blog yazısında Bu hafta. “Bu yürütme yönteminin anlamı, bunun manuel olarak yapılması, bir komut dosyası veya başka bir paket dağıtımı olmadan yapılması gerektiğidir.”

Gözetim Yetkileri Artmaya Devam Ediyor

DeepData, APT41’in zaten güçlü olan gözetleme ve siber casusluk yeteneklerine katkıda bulunuyor. Kötü niyetli çerçeve, kuruluşların gelişmiş kalıcı tehdit gruplarından ve ulus devlet kötü aktörlerinden gelen tehditleri azaltmaya çalışırken uğraşmak zorunda oldukları, sürekli ortaya çıkan tehditlerin bir örneğidir. BlackBerry, “Son bulgularımız, DeepData’nın arkasındaki tehdit aktörünün uzun vadeli istihbarat toplamaya net bir şekilde odaklandığını gösteriyor” dedi. BlackBerry, LightSpy’ın 2022’de ilk kez devreye alınmasından bu yana, tehdit aktörünün tamamen gizlilik içinde iletişimleri dinleme ve verileri çalma yeteneklerini metodik ve stratejik olarak artırdığını söyledi.

APT41, güvenlik satıcılarının ve araştırmacıların Winnti, WickedPanda, Barium, Wicked Spider ve diğer isimlerle çeşitli şekillerde takip ettiği bilinen bir tehdit aktörüdür. Bazı satıcılar APT41’i bir daha küçük alt grupların toplanması Çin hükümetinin emri veya adına kolektif olarak çalışıyorlar. Hedeflerine ve son yıllarda gerçekleştirdiği kampanya türlerine bakıldığında, grubun görev alanının çok geniş olduğu görülüyor.

Son zamanlarda araştırmacılar APT41’i küresel hedefli saldırılara bağladılar lojistik ve kamu hizmetleri şirketlerive Tayvan’daki araştırma kuruluşlarını hedef alan bir kampanyaya. Yıllar geçtikçe grup bir bilgisayardan veri çaldı. geniş organizasyon yelpazesisağlık kuruluşları, medya ve eğlence şirketleri, devlet kurumları, otomotiv firmaları, perakendeciler, enerji şirketleri, ilaç şirketleri ve diğerlerine ait fikri mülkiyet ve ticari sırlar dahil. Faaliyetleri ABD hükümetinin soruşturmasına yol açtı ve sonraki iddianame 2020 yılında APT41’in beş üyesi olduğu iddia edilenlerden biri. Kurbanları Avrupa, Asya ve Kuzey Amerika’ya yayılmış durumda.

BlackBerry’ye göre grubun en son Güney Asya kampanyası bölgedeki politikacıları, gazetecileri ve siyasi aktivistleri hedef alıyor gibi görünüyor. “Her büyüklükteki kuruluş, özellikle de hedeflenen bölgelerdekiler, bu tehdide yüksek öncelik vermeli ve kapsamlı savunma önlemleri uygulamalıdır.”

Şirketin önerilen hafifletme önlemleri arasında grubun bilinen C2 altyapısının engellenmesi, ağların ve cihazların beklenmeyen ses kayıt faaliyetlerine karşı izlenmesi, veri aktarımı için güvenli iletişim kullanılması ve BlackBerry’nin DeepData bileşenleri için yayınladığı algılama kurallarının uygulanması yer alıyor.

Yaklaşan ücretsiz kampanyayı kaçırmayın Karanlık Okuma Sanal Etkinliği“Düşmanınızı Tanıyın: Siber Suçluları ve Ulus-Devlet Tehdit Aktörlerini Anlamak”, 14 Kasım, saat 11:00 ET. MITRE ATT&CK’yi anlama, proaktif güvenliği bir silah olarak kullanma ve olaylara müdahalede ustalık sınıfına ilişkin oturumları kaçırmayın; ve Navy Credit Federal Union’dan Larry Larsen, eski Kaspersky Lab analisti Costin Raiu, Mandiant Intelligence’dan Ben Read, SANS’tan Rob Lee ve Omdia’dan Elvia Finalle gibi çok sayıda önemli konuşmacı. Şimdi kaydolun!



siber-1

EA Sports College Football 25 Güncellemesi Defans Oyunları Ekliyor ve Oyuncu Yorgunluğunu Gideriyor
SafePay fidye yazılımı, Ingram Micro’ya ait 3.5TB veriyi sızdırmakla tehdit ediyor.
Saints Row yeniden başlatma: çıkış tarihi, haberler ve söylentiler
Twitter, Bağışlar için daha fazla ödeme yöntemi ekliyor
Naked Snake, Metal Gear Solid Delta ile Geri Dönüyor: Snake Eater Fragmanı
ETİKETLENDİ:APT41inaraçbüyükGenişletiyorgözetimgüçleriniölçüdeseti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia sayesinde Indiana Jones ve Great Circle’ı ücretsiz edinin
Sonraki Makale Elon Musk, DOGE Aracılığıyla Hükümet İsrafıyla Mücadeleyi Oyunlaştıracağını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?