Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yaygın Casusluk Saldırılarını Çinli ‘Ağustosböceği’ Hackerlarına Geri Döndü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yaygın Casusluk Saldırılarını Çinli ‘Ağustosböceği’ Hackerlarına Geri Döndü

GenelSiber Güvenlik

Araştırmacılar Yaygın Casusluk Saldırılarını Çinli ‘Ağustosböceği’ Hackerlarına Geri Döndü

teknomers
Son güncelleme: 10 Nisan 2022 12:23
teknomers
Paylaş
Paylaş


Japon varlıklarını ayırt etmekle tanınan Çin devlet destekli gelişmiş kalıcı tehdit (APT) grubu, yeni coğrafyaları hedef alan ve tehdit aktörünün hedeflemesinin “genişlediğini” öne süren uzun süredir devam eden yeni bir casusluk kampanyasına atfedildi.

En erken 2021 yılının ortalarında başladığına inanılan ve Şubat 2022’ye kadar devam ettiğine inanılan yaygın izinsiz girişler, ağustosböceğiAPT10, Stone Panda, Potassium, Bronze Riverside veya MenuPass Team olarak da bilinir.

Symantec Threat Hunter Team’den araştırmacılar, “Bu Ağustosböceği (aka APT10) kampanyasının kurbanları arasında Avrupa, Asya ve Kuzey Amerika dahil olmak üzere dünyanın birçok ülkesindeki hükümet, yasal, dini ve sivil toplum kuruluşları (STK’lar) yer alıyor” , Broadcom Yazılımının bir parçası, dedim The Hacker News ile paylaşılan bir raporda.

Symantec Threat Hunter Team’in kıdemli bilgi geliştiricisi Brigid O. Gorman, The Hacker News’e verdiği demeçte, “Din ve eğitim alanlarında çalışan bu kuruluşlarla birlikte hükümet ve STK sektörlerinde mağdurlara güçlü bir şekilde odaklanılıyor.”

Hedeflenen kuruluşların çoğu ABD, Kanada, Hong Kong, Türkiye, İsrail, Hindistan, Karadağ ve İtalya’da ve Japonya’da bir kurbanın yanında yer alıyor ve düşman bu kurbanlardan bazılarının ağlarında dokuz ay kadar uzun bir süre harcıyor. .

Gorman, “Telekom, hukuk ve ilaç sektörlerinde de bazı mağdurlar var, ancak hükümet ve kar amacı gütmeyen kuruluşlar bu kampanyanın ana odak noktası gibi görünüyor.”

Mart 2021’de Kaspersky araştırmacıları, grup tarafından Japonya’da bulunan bir dizi endüstri sektöründen bilgi toplama implantları dağıtmak için gerçekleştirilen bir istihbarat toplama operasyonunu tamamladı.

Daha sonra bu Şubat ayının başlarında Stone Panda, güvenliği ihlal edilmiş sistemlerden hassas bilgileri çalmak amacıyla Tayvan’ın finans sektörüne yönelik organize bir tedarik zinciri saldırısına karıştı.

Symantec tarafından gözlemlenen yeni saldırı dizisi, aktörlerin Microsoft Exchange Sunucularında bilinen, yama uygulanmamış bir güvenlik açığı aracılığıyla ilk erişim elde etmesi ve bunu kendi seçtikleri arka kapıyı dağıtmak için kullanmasıyla başlar. soda ustası.

“Ancak, belirli bir güvenlik açığından yararlanan saldırganları gözlemlemedik, bu nedenle ProxyShell veya ProxyLogon’dan yararlanıp yararlanmadıklarını söyleyemeyiz. [flaws]”dedi Gorman.

SodaMaster, ek yüklerin alınmasını kolaylaştıracak ve bilgileri komut ve kontrol (C2) sunucusuna geri sızdıracak özelliklerle donatılmış, Windows tabanlı bir uzaktan erişim truva atıdır.

Sızıntılar sırasında dağıtılan diğer araçlar arasında Mimikatz kimlik bilgisi dökümü yardımcı programı, dahili keşif yapmak için NBTScan, uzaktan komut yürütme için WMIExec ve virüslü ana bilgisayarda özel bir yükleyici başlatmak için VLC Media Player yer alıyor.

Gorman, “Bu kadar çok sayıda sektörde kurbanların olduğu bu kampanya, grubun artık daha geniş bir hedef yelpazesiyle ilgilendiğini gösteriyor” dedi.

“Hedeflenen organizasyon türleri – kar amacı gütmeyen kuruluşlar ve dini ve eğitim faaliyetlerinde bulunanlar da dahil olmak üzere devlet kuruluşları – büyük olasılıkla casusluk amacıyla grubun ilgisini çekiyor. Bu kampanyanın arkasındaki motivasyonun casusluk olduğuna işaret edin.”



siber-2

Yeni Yıl öncesi son güncelleme: “Federasyonlar” ve çok daha fazlası Yandex 360’ta göründü
Xiaomi 13 Lite, çok nadir bir Qualcomm platformuyla Web’de parladı
CRKD Neo s Linkin Park Edition Denetleyicisi bana gerçek olanı karıştırıyor, ama kesinlikle yakında geliyor
Maaş Günü 3 Yaması Zaten Boyutları Küçüldü, Daha da Ertelendi
Astronomik fotoğraf plakalı web arşivi çevrimiçi oluyor
ETİKETLENDİ:ağ güvenliğiAğustosböceğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukÇinliDöndüfidye yazılımıGerihack haberlerihacker haberleriHackerlarınaNasıl heklenirSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYaygınyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Coinbase, Hindistan’daki satın alma siparişlerini askıya aldı, lansmanından sonraki günlerde UPI desteğini kaldırdı
Sonraki Makale Bu akıllı telefonlar en “radyoaktif”. Maksimum düzeyde elektromanyetik radyasyona sahip modellerin listesi yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
Bu Prime Day Hediye Kartı Fırsatları Neredeyse Ücretsiz Para!
Genel
Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
Agility Robotics, 2.5 milyar dolara SPAC ile halka açılacak
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?