Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘ChamelGang’ APT Casusluk Faaliyetlerini Fidye Yazılımıyla Gizliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘ChamelGang’ APT Casusluk Faaliyetlerini Fidye Yazılımıyla Gizliyor

GenelSiber Güvenlik

‘ChamelGang’ APT Casusluk Faaliyetlerini Fidye Yazılımıyla Gizliyor

teknomers
Son güncelleme: 26 Haziran 2024 13:12
teknomers
Paylaş
Paylaş


Contents
  • Dikkat Dağıtıcı Bir Araç Olarak Fidye Yazılımı
  • Veri Casusluğu ve Hırsızlığı

Muhtemelen Çin destekli bir gelişmiş kalıcı tehdit (APT) grubu, en azından son üç yıldır nispeten üretken siber casusluk operasyonlarını gizlemek için sistematik olarak fidye yazılımını kullanıyor.

SentinelOne’daki araştırmacıların ChamelGang (diğer adıyla CamoFei) olarak takip ettiği tehdit aktörü, yakın zamanda Doğu Asya ve Hindistan’daki kritik altyapı kuruluşlarını hedef aldı.

Dikkat Dağıtıcı Bir Araç Olarak Fidye Yazılımı

ChamelGang’ın o bölgedeki kurbanlarından bazıları arasında Hindistan yarımadasındaki bir havacılık organizasyonu ve Tüm Hindistan Tıp Bilimleri Enstitüsü (AIIMS) yer alıyor. Ancak grubun önceki kurbanları arasında hükümet ve özel sektör kuruluşları da yer alıyor. kritik altyapı sektörleri— ABD, Rusya, Tayvan ve Japonya’da.

SentinelOne’a göre ChamelGang’in operasyonlarını dikkat çekici kılan şey, siber casusluk odağını gizlemek ve dikkati başka yere çekmek için CatB adı verilen bir fidye yazılımı aracını düzenli olarak kullanması.

Güvenlik sağlayıcısı Dark Reading ile paylaşılan bir raporda, “Fidye yazılımı faaliyetleri olarak gizlenen siber casusluk operasyonları, düşman ülkelere, eylemleri devlet destekli kuruluşlar yerine bağımsız siber suçlu aktörlere atfederek makul inkar iddiasında bulunma fırsatı sunuyor” dedi. “Ayrıca, siber casusluk faaliyetlerini siber suç operasyonları olarak yanlış değerlendirmek, özellikle hükümete veya kritik altyapı kuruluşlarına yönelik saldırılar bağlamında stratejik sonuçlara yol açabilir.”

SentineOne, önemli ölçüde, fidye yazılımının siber casusluk aktörlerine, veri hırsızlığı faaliyetlerine işaret edebilecek eserleri ve kanıtları yok ederek izlerini rahatlıkla gizlemeleri için bir yol sağladığını söyledi.

ChamelGang, fidye yazılımını bu şekilde kullanan ilk Çin bağlantılı siber casusluk oyuncusu değil. Diğer örnekler arasında APT41— birden fazla küçük alt gruptan oluşan bir şemsiye grup — ve Bronz Yıldız IşığıKurbanları arasında ABD ve diğer birçok ülkedeki kuruluşlar da var.

SentinelOne SentinelLabs’ta kıdemli tehdit araştırmacısı Aleksandar Milenkoski, “Mevcut ve tarihsel kanıtlar, siber casusluk kümelerinin fidye yazılımlarını öncelikle kesinti veya mali kazanç için kullandığını gösteriyor” diyor.

Milenkoski, ChamelGang vakasında, tehdit aktörünün genellikle gizliliğin artık operasyonel bir hedef olmadığı görevlerinin sonuna doğru fidye yazılımını kullanma eğiliminde olduğunu söylüyor. Fidye yazılımı, istihbaratla ilgili verileri sızdırmak ve suçu saptırmak için bir kılıf olarak kullanılabilir; dolayısıyla fidye yazılımı saldırısının kurbanları, bir saldırıya yanıt verirken bu hususu göz ardı etmemelidir, diyor: “Hedeflenen kuruluşun, farklı ülkelerden gelen düşmanlar açısından potansiyel değerine bağlı olarak İstihbarat perspektifinden bakıldığında, durum değerlendirilirken fidye yazılımı faaliyetlerinin bu boyutları dikkate alınmalıdır.”

Veri Casusluğu ve Hırsızlığı

ChamelGang, Positive Technologies ve Team5 gibi diğerlerinin daha önce veri hırsızlığı ve siber casusluğa odaklandığını tanımladığı bir tehdit aktörüdür. Pozitif Teknolojiler grubun Eylül 2021’deki faaliyetleri hakkında rapor verildi Bir enerji şirketinde tehdit unsurunun kötü amaçlı yazılımını ve altyapısını meşru Microsoft, Google, IBM, TrendMicro ve McAfee servisleri gibi gizlediği bir ihlal soruşturmasının ardından.

Takım5Grubu Camo Fei olarak takip eden tehdit aktörünün en az 2019’dan beri aktif olduğunu ve kampanyalarında Cobalt Strike, DoorMe, IISBeacon, MGDrive ve CatB fidye yazılımı aracı dahil olmak üzere çeşitli kötü amaçlı yazılım araçlarını kullandığını değerlendirdi. Team5’in araştırması, tehdit aktörünün öncelikle devlet sektöründeki hedeflere ve daha az ölçüde sağlık, telekomünikasyon sektörü, enerji, su ve yüksek teknoloji sektörlerindeki hedeflere odaklandığını gösterdi.

SentinelOne, ChamelGang’ın mevcut odağının jeopolitik gerilimler, bölgesel rekabetler ve teknolojik ve ekonomik üstünlük yarışının sonucu olarak Doğu Asya ve Hindistan alt kıtasına odaklandığını değerlendirdi. Şirketin araştırmaları, grubun, saldırının ilk aşamalarında BeaconLoader ve Cobalt Strike gibi araçları kullandıktan sonra 2022’de Hindistan’ın AIIMS’sine ve Brezilya hükümetine yönelik saldırılarında CatB fidye yazılımını kullandığını gösterdi.

Milenkosi, tehdit aktörlerinin fidye toplamak için hem siber casusluk hem de mali amaçlı faaliyetler yürütme konusundaki ilgisinin, bir kuruluşu hedef alırkenki hedeflerine bağlı olduğunu söylüyor. “Tarihsel olarak, tehdit aktörlerinin fidye toplamaya hiç ilgi göstermediği yaygın bir durum, fidye yazılımlarının yıkıcı amaçlarla kullanılmasıdır” diyor. “Ancak fidye ödemesindeki faizin başlı başına bir teminat teşkil edebileceğini not ediyoruz” diye ekliyor.



siber-1

Startracker’ların optik performansını test etmek için yapay bir yıldız
1490 ruble için yeniden şarj edilmeden 28 saat, nem koruması ve gürültü azaltma. Realme Buds T100 kulaklık Rusya’da çıktı
Moonrider İncelemesi – Ne İçin Savaşıyorum
ExpressVPN Şu Anda Büyük Bir Promosyon Yürütüyor
Diablo 4, PS5 Pro Geliştirmesinin Onaylandığı İlk Microsoft Oyunu
ETİKETLENDİ:APTCasuslukChamelGangFaaliyetleriniFidyeGizliyorYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale stratejiler ve beceriler — Siècle Digital
Sonraki Makale Redmi Note 14 Pro 50 Megapiksel Ana Kamera, 1.5K Ekran Hakkında Erken Sızıntı İpuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?