Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Çin Devleti Destekli Bilgisayar Korsanlarının Dijital Sertifika Yetkilisini İhlal Ettiğini Söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Çin Devleti Destekli Bilgisayar Korsanlarının Dijital Sertifika Yetkilisini İhlal Ettiğini Söyledi

GenelSiber Güvenlik

Araştırmacılar, Çin Devleti Destekli Bilgisayar Korsanlarının Dijital Sertifika Yetkilisini İhlal Ettiğini Söyledi

teknomers
Son güncelleme: 17 Kasım 2022 10:28
teknomers
Paylaş
Paylaş


Çin devlet destekli olduğundan şüphelenilen bir aktör, en az Mart 2022’den beri devam eden bir kampanyanın parçası olarak bir dijital sertifika yetkilisinin yanı sıra Asya’nın farklı ülkelerinde bulunan hükümet ve savunma kurumlarını ihlal etti.

Broadcom Software tarafından geliştirilen Symantec, saldırıları, adı altında takip ettiği düşmanca bir grupla ilişkilendirdi. Billbug, daha önce bu aktöre atfedilen araçların kullanımına atıfta bulunuyor. Faaliyetin casusluk ve veri hırsızlığı tarafından yönlendirildiği görülüyor, ancak bugüne kadar hiçbir verinin çalınmadığı söylenmiyor.

BillbugBronz Elgin, Lotus Blossom, Lotus Panda olarak da adlandırılır, bahar ejderhasıve Thrip, Çin çıkarları adına faaliyet gösterdiğine inanılan gelişmiş bir kalıcı tehdit (APT) grubudur. Birincil hedefler, Güneydoğu Asya’daki hükümet ve askeri kuruluşları içerir.

2019’da düşman tarafından düzenlenen saldırılar, aşağıdaki gibi arka kapıların kullanılmasını içeriyordu: Hannotog ve SagerunexHong Kong, Makao, Endonezya, Malezya, Filipinler ve Vietnam’da gözlemlenen izinsiz girişlerle.

Tehdit aktörünün hassas bilgileri sızdırmak için belirli durumlarda Catchamas olarak bilinen bir bilgi hırsızı kullandığı bilinse bile, her iki implant da kurban ağına kalıcı uzaktan erişim sağlamak üzere tasarlanmıştır.

Symantec araştırmacıları, “Bir sertifika yetkilisinin hedeflenmesi dikkat çekicidir, sanki saldırganlar sertifikalara erişmek için sertifikayı başarıyla ele geçirebilmişler ve bunları potansiyel olarak kötü amaçlı yazılımları geçerli bir sertifikayla imzalamak için kullanabilirler ve kurban makinelerde tespit edilmesini önlemeye yardımcı olabilirler,” diyor Symantec araştırmacıları. söz konusu The Hacker News ile paylaşılan bir raporda.

“Ayrıca HTTPS trafiğini engellemek için güvenliği ihlal edilmiş sertifikaları da kullanabilir.”

Ancak siber güvenlik şirketi, Billbug’un dijital sertifikaları tehlikeye atmakta başarılı olduğunu gösteren hiçbir kanıt olmadığını kaydetti. Faaliyetin ilgili makamlara bildirildiği belirtildi.

En son saldırı dalgasının analizi, ilk erişimin büyük olasılıkla internete yönelik uygulamaların istismar edilmesi yoluyla elde edildiğini ve ardından operasyonel hedeflere ulaşmak için ısmarlama ve arazide yaşayan araçların bir kombinasyonunun kullanıldığını gösteriyor.

Bu, WinRAR, Ping, Traceroute, NBTscan, Certutil gibi yardımcı programların yanı sıra rastgele dosyaları indirebilen, sistem bilgilerini toplayabilen ve şifrelenmiş verileri yükleyebilen bir arka kapı içerir.

Saldırılarda ayrıca, adı verilen açık kaynaklı çok sekmeli bir proxy aracı da tespit edildi. kaçak yolcu ve Hannotog aracılığıyla makineye bırakılan Sagerunex kötü amaçlı yazılımı. Arka kapı, keyfi komutları çalıştırmak, ek yükleri bırakmak ve ilgili dosyaları sifonlamak için donatılmıştır.

Araştırmacılar, “Bu aktörün aynı anda birden fazla kurbanı tehlikeye atma yeteneği, bu tehdit grubunun, sürekli ve geniş kapsamlı kampanyalar yürütme yeteneğine sahip, yetenekli ve iyi kaynaklara sahip bir operatör olmaya devam ettiğini gösteriyor.”

“Billbug, geçmişte grupla bağlantılı olan araçları yeniden kullanarak, bu etkinliğin kendisine atfedilme olasılığından da caydırılmamış görünüyor.”



siber-2

Nintendo, Pokemon Legends ZA’nın ‘tamamen’ Lumiose City’de geçtiğini söyledi
Yeni araştırma, karanlık maddeyi taramak için koaksiyel ‘çanak’ anteni kullanıyor
Fortnite Güncelleme 3.54 v20.30 ve Veri Madenciliği ile İşlenmiş İçerik 3 Mayıs’ta Çıkıyor
Buhar | PCOyunlarıN

Windows 10 22H2 için KB5055612 Önizleme Güncellemesi Yayınlandı

ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriçindesteklidevletiDijitalettiğinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİhlalKorsanlarınınNasıl heklenirsertifikasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsöylediveri ihlaliyazılım güvenlik açığıYetkilisini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ZD Tech: 2023’ü şekillendirecek İK trendleri
Sonraki Makale Gemini Kesintisi: Kripto Borsası, Ticaret Hizmetlerini ve Para Çekme İşlemlerini Etkileyen Büyük Bir Kesintiden Sonra İyileşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?