Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı

teknomers
Son güncelleme: 15 Aralık 2024 22:49
teknomers
Paylaş
Paylaş


11 Aralık 2024Ravie LakshmananSiber Casusluk / Siber Saldırı

Çin merkezli olduğundan şüphelenilen bir tehdit aktörünün, en az Ekim 2023’ten bu yana Güneydoğu Asya’daki yüksek profilli kuruluşları hedef alan bir dizi siber saldırıyla bağlantısı olduğu belirlendi.

Casusluk kampanyası, iki farklı ülkedeki hükümet bakanlıklarını kapsayan çeşitli sektörlerdeki kuruluşları, bir hava trafik kontrol kuruluşunu, bir telekom şirketini ve bir medya kuruluşu olan Symantec Tehdit Avcısı Ekibini hedef alıyordu. söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Daha önce Çin merkezli gelişmiş kalıcı tehdit (APT) gruplarıyla bağlantılı olduğu belirlenen araçları kullanan saldırılar, hem açık kaynak hem de arazide yaşama (LotL) tekniklerinin kullanılmasıyla karakterize ediliyor.

Buna Rakshasa ve Stowaway gibi ters proxy programlarının yanı sıra varlık keşif ve tanımlama araçları, tuş kaydediciler ve şifre çalan yazılımlar da dahildir. Saldırılar sırasında ayrıca, çeşitli Çinli bilgisayar korsanlığı grupları tarafından kullanıma sunulan bir uzaktan erişim truva atı olan PlugX (diğer adıyla Korplug) da kullanıldı.

Symantec, “Tehdit aktörleri ayrıca kimlik doğrulama mekanizması filtreleri görevi gören özelleştirilmiş DLL dosyaları da yükleyerek oturum açma kimlik bilgilerini ele geçirmelerine olanak tanıyor” diye yazdı. Broadcom’un sahibi olduğu şirket The Hacker News’e, saldırıların hiçbirindeki ilk enfeksiyon vektörünü belirleyemediğini söyledi.

Bir varlığı hedef alan ve Haziran ile Ağustos 2024 arasında üç ay süren saldırılardan birinde, saldırgan, keşif ve şifre boşaltma faaliyetleri gerçekleştirirken, aynı zamanda bir keylogger kuruyor ve kullanıcı oturum açma bilgilerini yakalayabilen DLL yüklerini çalıştırıyordu.

Symantec, saldırganların ele geçirilen ağlara uzun süre boyunca gizli erişim sağlamayı başardıklarını, bu sayede parolaları toplamalarına ve ilgilendikleri ağları haritalandırmalarına olanak sağladığını belirtti. Toplanan bilgiler WinRAR kullanılarak şifre korumalı arşivlere sıkıştırıldı ve ardından File.io gibi bulut depolama hizmetlerine yüklendi.

Şirket, “Bu uzatılmış bekleme süresi ve hesaplı yaklaşım, tehdit aktörlerinin karmaşıklığını ve kararlılığını vurguluyor” dedi. “Hedeflenen kuruluşların coğrafi konumu ve daha önce Çin merkezli APT gruplarıyla bağlantılı araçların kullanımı, bu faaliyetin Çin merkezli aktörlerin işi olduğunu gösteriyor.”

Bu saldırıların belirli bir Çinli tehdit aktörüne atfedilmesindeki belirsizliğin, sıklıkla araç paylaşan ve benzer ticari yöntemleri kullanan siber casusluk gruplarını takip etmenin zorluğunu vurguladığını belirtmekte fayda var.

Güneydoğu Asya’daki jeopolitik gerginlikler devam ediyor toprak anlaşmazlıkları Güney Çin Denizi’ndeki saldırılara, Solmayan Deniz Haze, Mustang Panda, CeranaKeeper ve Kızıl Saray Operasyonu olarak takip edilen tehdit faaliyeti gruplarının da gösterdiği gibi, bölgeyi hedef alan bir dizi siber saldırı da eklendi.

Bu gelişme, SentinelOne SentinelLabs ve Tinexta Cyber’in, Çin bağlantılı bir siber casusluk grubu tarafından Dijital Göz Operasyonu adı verilen bir faaliyet kümesinin parçası olarak Güney Avrupa’daki büyük işletmeler arası BT hizmet sağlayıcılarını hedef alan saldırıları ifşa etmesinden bir gün sonra gerçekleşti.

Geçen hafta Symantec ayrıca, adı açıklanmayan büyük bir ABD kuruluşunun Nisan ve Ağustos 2024 arasında olası Çinli tehdit aktörleri tarafından ihlal edildiğini, bu süre zarfında ağ üzerinde yanal olarak hareket ederek birden fazla bilgisayarın güvenliğini tehlikeye attığını ve potansiyel olarak veri sızdırdığını ortaya çıkardı.



siber-2

2022’de DevOps Adaylarına Sorulacak En Önemli 5 Mülakat Sorusu
Çalışma, mikro yerçekiminde yüklü parçacıkların temel bir fiziksel özelliğinin anlaşılmasını ortaya koyuyor
Bugün NYT Bağlantıları – 31 Ocak Cuma için ipuçlarım ve cevaplarım (Oyun #600)
Artık PS5’inizin mega bip sesinin mahalleyi uyandırmasını engelleyebilirsiniz
AMD, Zen 5 Strix Point CPU’lu Windows 10 desteğini bırakabilir; bu da işletim sisteminin kullanımdan kalktığının soğuk ve sert bir hatırlatıcısı
ETİKETLENDİ:ağ güvenliğiAPTAraştırmacılarAsyadakibilgi Güvenliğibilgisayar GüvenliğiCasuslukçinÇıkardıfidye yazılımı kötü amaçlı yazılımGruplarınınGüneydoğuhack haberlerihacker haberleriMerkezlinasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktikleriniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herhangi bir MacBook’tan daha fazla pille çalışan bir Samsung dizüstü bilgisayar mı? Şirket, 25 saate kadar pil ömrüne sahip Galaxy Book 5 Pro’yu tanıttı
Sonraki Makale Başka bir benzersiz fansız ama aynı zamanda aktif soğutma sistemi. Ventiiva İyonik Soğutma Motoru tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Blizzard’ın Warcraft İçin Büyük Planları Ortaya Çıktı
Oyun
Apple’ın M3 ile Güçlenen iPad Air’ı 499 Dolarla Harika Bir Fırsat
Liste
Dünya Kupası’nın ‘Hidrasyon Ara’ Uygulamasına Neden Tepki Var?
Genel
Arena, herkesin kullandığı AI listesi şimdi 100 milyon dolarlık bir işletme
Genel
Kritik: Microsoft, Windows Server 2022 için hotpatching süresini uzattı
Siber Güvenlik
Cursor mobil uygulamasıyla kodlama yardımı cebinizde!
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?