Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Sandman APT’nin Çin Merkezli KEYPLUG Arka Kapısıyla Gizli Bağlantısını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Sandman APT’nin Çin Merkezli KEYPLUG Arka Kapısıyla Gizli Bağlantısını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Sandman APT’nin Çin Merkezli KEYPLUG Arka Kapısıyla Gizli Bağlantısını Ortaya Çıkardı

teknomers
Son güncelleme: 11 Aralık 2023 18:35
teknomers
Paylaş
Paylaş


11 Aralık 2023Haber odasıTehdit İstihbaratı / Siber Saldırı

olarak adlandırılan esrarengiz gelişmiş kalıcı tehdit (APT) arasında taktik ve hedefleme örtüşmeleri keşfedildi. Kum Adam ve KEYPLUG olarak bilinen bir arka kapıyı kullandığı bilinen Çin merkezli bir tehdit kümesi.

Değerlendirme, SentinelOne, PwC ve Microsoft Tehdit İstihbaratı ekibi tarafından, düşmanın Lua tabanlı kötü amaçlı yazılımı LuaDream ve KEYPLUG’un “aynı kurban ağlarında birlikte yaşadığının” belirlenmesi gerçeğine dayanarak ortaklaşa yapıldı.

Microsoft ve PwC, etkinliği sırasıyla Storm-0866 ve Red Dev 40 adlarıyla takip ediyor.

“Sandman ve Storm-0866/Red Dev 40, barındırma sağlayıcı seçimleri ve alan adı adlandırma kuralları da dahil olmak üzere altyapı kontrol ve yönetim uygulamalarını paylaşıyor. söz konusu The Hacker News ile paylaşılan bir raporda.

“LuaDream ve KEYPLUG’ın uygulanması, ortak geliştirme uygulamalarına ilişkin göstergeleri ve işlevler ile tasarımdaki örtüşmeleri ortaya çıkararak, operatörlerinin ortak işlevsel gereksinimlerine işaret ediyor.”

YAKLAŞAN WEBİNAR

Kodu Kırmak: Siber Saldırganların İnsan Psikolojisinden Nasıl Yararlandığını Öğrenin

Sosyal mühendisliğin neden bu kadar etkili olduğunu hiç merak ettiniz mi? Yaklaşan web seminerimizde siber saldırganların psikolojisinin derinliklerine dalın.

Şimdi Katıl

Sandman ilk kez Eylül 2023’te SentinelOne tarafından ifşa edilmiş ve LuaDream kod adlı yeni bir implant kullanılarak Orta Doğu, Batı Avrupa ve Güney Asya’daki telekomünikasyon sağlayıcılarına yönelik saldırıların ayrıntıları verilmiştir. İzinsiz girişler Ağustos 2023’te kaydedildi.

Öte yandan Storm-0866/Red Dev 40, telekomünikasyon sağlayıcıları ve devlet kurumları da dahil olmak üzere Orta Doğu ve Güney Asya alt kıtasındaki kuruluşları öne çıkaran, ortaya çıkan bir APT kümesini ifade ediyor.

Storm-0866’nın cephaneliğindeki en önemli araçlardan biri, Çin merkezli APT41 (diğer adıyla Brass Typhoon veya Barium) aktörünün altı ABD eyalet hükümeti ağına sızmak için gerçekleştirdiği saldırıların bir parçası olarak ilk kez Google’a ait Mandiant tarafından açıklanan bir arka kapı olan KEYPLUG’dır. Mayıs 2021 ile Şubat 2022 arasında.

Recorded Future, bu Mart ayının başlarında yayınlanan bir raporda, KEYPLUG kullanımını RedGolf olarak takip ettiği Çin devleti destekli bir tehdit faaliyet grubuna bağladı ve bunun “APT41/BARIUM takma adları altında bildirilen tehdit faaliyetleriyle yakından örtüştüğünü” söyledi.

Şirketler, “Bu farklı kötü amaçlı yazılım türlerinin uygulanması ve C2 altyapısının yakından incelenmesi, ortak geliştirme göstergelerinin yanı sıra altyapı kontrolü ve yönetim uygulamalarının yanı sıra işlevler ve tasarımda bazı örtüşmeler ortaya çıkardı; bu da operatörlerinin ortak işlevsel gereksinimlerine işaret ediyor” dedi. .

Dikkate değer örtüşmelerden biri “dan.det-ploshadka” adlı iki LuaDream C2 alanıdır.[.]com” ve “ssl.e-novauto[.]KEYPLUG C2 sunucusu olarak da kullanıma sunulan ve Storm-0866’ya bağlanan com”.

LuaDream ve KEYPLUG arasındaki bir diğer ilginç benzerlik ise her iki implantın da C2 iletişimleri için QUIC ve WebSocket protokollerini desteklemesidir; bu da ortak gereksinimleri ve koordinasyonun arkasında muhtemelen bir dijital malzeme sorumlusunun varlığını gösterir.

Araştırmacılar, “LuaDream ve KEYPLUG’ın yapılandırılmış protokolü HTTP, TCP, WebSocket ve QUIC arasında değerlendirme sırası aynıdır: HTTP, TCP, WebSocket ve QUIC bu sırayla” dedi. “LuaDream ve KEYPLUG’ın üst düzey yürütme akışları çok benzer.”

Lua’nın benimsenmesi, hem ulus devlet uyumlu hem de siber suç odaklı tehdit aktörlerinin giderek daha fazla DLang ve gibi alışılmadık programlama dillerine yöneldiklerinin bir başka işareti. Nim Tespit edilmekten kaçınmak ve kurban ortamlarında uzun süre varlığını sürdürmek.

Özellikle Lua tabanlı kötü amaçlı yazılımlar son on yılda yalnızca birkaç kez tespit edildi. Buna Alev, Hayvan Çiftliği (diğer adıyla SNOWGLOBE) ve Sauron Projesi dahildir.

Araştırmacılar, “Sandman APT’yi, özellikle STORM-0866/Red Dev 40 olmak üzere KEYPLUG arka kapısını kullanan Çin merkezli düşmanlarla ilişkilendiren operasyonel altyapı, hedefleme ve TTP’lerde güçlü örtüşmeler var” dedi. “Bu, Çin’in tehdit ortamının karmaşık doğasını vurguluyor.”



siber-2

Lenovo ThinkPhone uygulamalı: Nihai iş akıllı telefonu mu?
Dragon Age Yayıncısı Neredeyse Bütün Gününü Kalesinin Bir Duman Gösterisi Olduğundan Emin Olmak İçin Harcadı
Japonya’da korkunç cep telefonu kesintisi
Siber suç: piyasa karşısında imkansız işbirliği
CoPilot Pro sızıntısı, Microsoft’un yakında ChatGPT Plus özellikleri için size ödeme yapacağını öne sürüyor
ETİKETLENDİ:ağ güvenliğiAPTninAraştırmacılarArkabağlantısınıbilgi Güvenliğibilgisayar GüvenliğiçinÇıkardıfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriKapısıylaKEYPLUGMerkezliNasıl heklenirortayaSandmansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sonos Era 100, 199$’lık Kara Cuma fiyatıyla bir kez daha satışta
Sonraki Makale Lego Fortnite mağaraları nasıl bulunur?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?