Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BT Servis Sağlayıcılarını ve Telcos’u Hedefleyen Yeni Çin Siber Casus Grubu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BT Servis Sağlayıcılarını ve Telcos’u Hedefleyen Yeni Çin Siber Casus Grubu

GenelSiber Güvenlik

BT Servis Sağlayıcılarını ve Telcos’u Hedefleyen Yeni Çin Siber Casus Grubu

teknomers
Son güncelleme: 14 Ekim 2022 19:49
teknomers
Paylaş
Paylaş


Orta Doğu ve Asya’daki telekomünikasyon ve BT hizmet sağlayıcıları, daha önce belgelenmemiş Çince konuşan bir tehdit grubu tarafından hedef alınıyor. WIP19.

Casuslukla ilgili saldırılar, Koreli bir şirket tarafından verilen çalıntı bir dijital sertifikanın kullanılmasıyla karakterize edilir. DEEPSoft tespitten kaçınmak için enfeksiyon zinciri sırasında dağıtılan kötü amaçlı yapıları imzalamak.

SentinelOne araştırmacıları Joey Chen ve Amitai Ben Shushan Ehrlich, “Tehdit aktörü tarafından gerçekleştirilen neredeyse tüm işlemler, güvenliği ihlal edilmiş makinelerle etkileşimli bir oturum sırasında ‘uygulamalı klavye’ tarzında tamamlandı.” söz konusu bu hafta bir raporda.

“Bu, saldırganın ahırdan vazgeçtiği anlamına geliyordu. [command-and-control] gizlilik karşılığında kanal.”

Devam eden çalışmanın kısaltması olan WIP, Mandiant tarafından verilen UNC####, DEV-#### ve TAG-## atamalarına benzer şekilde SentinelOne tarafından ortaya çıkan veya şimdiye kadar ilişkilendirilmemiş etkinlik kümelerine atanan addır, Microsoft ve Kaydedilmiş Gelecek.

Siber güvenlik firması ayrıca, WIP19 tarafından kullanılan kötü amaçlı bileşenlerin belirli bölümlerinin, 2014’ten beri aktif olan WinEggDrop adlı Çince konuşan bir kötü amaçlı yazılım yazarı tarafından yazıldığını da kaydetti.

WIP19’un kod adlı başka bir grupla bağlantı paylaştığı söyleniyor. Gölge Gücü Operasyonu WinEggDrop tarafından yazılan kötü amaçlı yazılımların kullanımındaki çakışmalar, çalınan sertifikalar ve taktik çakışmalar nedeniyle.

Bununla birlikte, SentinelOne, “bunun yeni bir ‘Gölge Gücü’ operasyonu yinelemesi mi yoksa sadece benzer TTP’leri kullanan farklı bir aktör mü olduğu belli değil” dedi.

Çin Siber Casusluk Grubu

Düşman topluluğu tarafından monte edilen izinsiz girişler, bir kimlik bilgisi damper, ağ tarayıcı, tarayıcı hırsızı, tuş vuruşu kaydedici ve ekran kaydedici (ScreenCap) ve SQLMaggie olarak bilinen bir implantın bir kombinasyonunu içeren ısmarlama bir araç setine dayanır.

SQLMaggie ayrıca Alman siber güvenlik şirketi tarafından derinlemesine bir analize konu oldu. DCSO CyTec Bu ayın başlarında, Microsoft SQL sunucularına girme ve SQL sorguları aracılığıyla rastgele komutlar çalıştırma erişiminden yararlanma becerisini ilan etti.

Telemetri verilerinin analizi ayrıca SQLMaggie’nin başta Güney Kore, Hindistan, Vietnam, Çin, Tayvan, Rusya, Tayland, Almanya, İran ve ABD olmak üzere 42 ülkeye yayılmış 285 sunucuda bulunduğunu ortaya çıkardı.

Saldırıların hassas hedefli olması ve hacminin düşük olması, telekom sektörünü öne çıkarmış olması, kampanyanın arkasındaki temel amacın istihbarat toplamak olabileceğini gösteriyor.

Bulgular, kötü amaçlı yazılımın birkaç tehdit aktörü arasında yeniden kullanılması nedeniyle Çin ile uyumlu bilgisayar korsanlığı gruplarının bir anda nasıl yayıldığının ve akıcı olduğunun bir başka göstergesi.

SentineOne araştırmacıları, “WIP19, kritik altyapı endüstrilerinde yaşanan Çin casusluk faaliyetinin daha geniş bir örneğidir.” Dedi.

“Güvenilir çeyrek yöneticilerin ve ortak geliştiricilerin varlığı, benzer araçları kullanan, tanımlanması zor tehdit gruplarından oluşan bir ortam sağlayarak, tehdit kümelerini savunucuların bakış açısından ayırt etmeyi zorlaştırıyor.”



siber-2

Wo Long Fallen Dynasty demosu, şık Soulslike’ı erkenden oynamanıza olanak tanır
AI tarafından üretilen avatarlar TikTok’ta çalışıyor
IBM, HDD’yi değiştirmek için 2.3 Pb’lik etkin bir kapasiteye sahip FlashSystem C200-A Flash depolamasını duyurdu
Intel Arc A770 Grafik Kartı Kolaylıkla 2,7 GHz’e Hız Aşırtma Yapıyor
İşte Pokémon Scarlet ve Violet’in yeni Paldea bölgesine ilk bakışımız
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasusçinfidye yazılımıGrubuhack haberlerihacker haberleriHedefleyenNasıl heklenirSağlayıcılarınıservisSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTelcosuveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, tepkilerden sonra 12GB RTX 4080’i ‘açtığını’ söyledi
Sonraki Makale Google çıldırdı! Temel Pixel 7 için ikonik Pixel 6 tasarımını hurdaya çıkarmak – Apple’ın yapmayacağı bir hata

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?