Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Bilgisayar Korsanları Gizli Operasyonlar İçin Yeni ‘UNAPIMON’ Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Bilgisayar Korsanları Gizli Operasyonlar İçin Yeni ‘UNAPIMON’ Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

Çin Bağlantılı Bilgisayar Korsanları Gizli Operasyonlar İçin Yeni ‘UNAPIMON’ Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 3 Nisan 2024 02:09
teknomers
Paylaş
Paylaş


02 Nis 2024Haber odasıSiber Casusluk / Tehdit İstihbaratı

Şu şekilde izlenen bir tehdit etkinliği kümesi: Dünya Freybug UNAPIMON adlı yeni bir kötü amaçlı yazılımın radarın altından uçmak için kullanıldığı gözlemlendi.

Trend Micro güvenlik araştırmacısı Christopher So, “Earth Freybug, casusluk ve mali amaçlı faaliyetlere odaklanan, en az 2012’den beri aktif olan bir siber tehdit grubudur.” söz konusu bugün yayınlanan bir raporda.

“Farklı ülkelerdeki çeşitli sektörlerden kuruluşları hedef aldığı gözlemlendi.”

Siber güvenlik firması Earth Freybug’u, Axiom, Brass Typhoon (eski adıyla Barium), Bronze Atlas, HOODOO, Wicked Panda ve Winnti olarak da takip edilen Çin bağlantılı bir siber casusluk grubu olan APT41’in bir alt kümesi olarak tanımladı.

Düşman topluluğunun, hedeflerini gerçekleştirmek için arazide yaşayan ikili dosyalar (LOLBins) ve özel kötü amaçlı yazılımların bir kombinasyonuna güvendiği biliniyor. Ayrıca dinamik bağlantı kitaplığı (DLL) ele geçirme ve uygulama programlama arayüzü (API) kancasını kaldırma gibi teknikler de benimsenmiştir.

Trend Micro, faaliyetin daha önce siber güvenlik şirketi Cybereason tarafından CuckooBees Operasyonu adı altında açıklanan ve Doğu Asya, Batı Avrupa ve Kuzey Amerika’da bulunan teknoloji ve üretim şirketlerini hedef alan bir fikri mülkiyet hırsızlığı kampanyasına atıfta bulunan bir kümeyle taktiksel örtüşmeler paylaştığını söyledi.

Saldırı zincirinin başlangıç ​​noktası, VMware Tools (“vmtoolsd.exe”) ile ilişkilendirilmiş meşru bir yürütülebilir dosyanın ” kullanarak zamanlanmış bir görev oluşturmak için kullanılmasıdır.”schtasks.exe” ve uzak makineye “cc.bat” adlı bir dosyayı dağıtın.

Şu anda kötü amaçlı kodun vmtoolsd.exe dosyasına nasıl eklendiği bilinmiyor, ancak bunun harici sunucuların kötüye kullanılmasıyla ilgili olabileceğinden şüpheleniliyor.

Çin Kötü Amaçlı Yazılımı

Toplu komut dosyası, sistem bilgilerini toplamak ve etkilenen ana bilgisayarda ikinci bir zamanlanmış görevi başlatmak için tasarlanmıştır; bu görev, sonuçta UNAPIMON kötü amaçlı yazılımını çalıştırmak için aynı adla (“cc.bat”) başka bir toplu iş dosyasını yürütür.

So şöyle açıkladı: “İkinci cc.bat, kötü amaçlı bir DLL’yi yandan yüklemek için var olmayan bir kitaplığı yükleyen bir hizmetten yararlanma açısından dikkate değerdir.” “Bu durumda hizmet OturumEnv“

Bu, başka bir DLL dosyasını (örn. UNAPIMON) bırakıp aynı DLL dosyasının içine enjekte edilmesinden sorumlu olan TSMSISrv.DLL’nin yürütülmesinin yolunu açar. cmd.exe. Eş zamanlı olarak DLL dosyası da savunmadan kaçınmak için SessionEnv’e enjekte edilir.

Üstelik Windows komut yorumlayıcısı, başka bir makineden gelen komutları yürütmek, aslında onu bir arka kapıya dönüştürmek için tasarlanmıştır.

Basit bir C++ tabanlı kötü amaçlı yazılım olan UNAPIMON, adlı açık kaynaklı bir Microsoft kitaplığından yararlanarak alt süreçlerin izlenmesini önleyecek donanıma sahiptir. Sapmalar Kritik API işlevlerinin kancasını kaldırmak, böylece API izlemeyi uygulayan korumalı alan ortamlarında tespit edilmekten kaçınmak için kanca takmak.

Siber güvenlik şirketi, kötü amaçlı yazılımı orijinal olarak nitelendirdi ve yazarın “kodlama becerisi ve yaratıcılığının” yanı sıra, kötü amaçlı eylemler gerçekleştirmek için kullanıma hazır bir kitaplık kullanmasına dikkat çekti.

Trend Micro, “Earth Freybug bir süredir ortalıkta dolaşıyor ve yöntemlerinin zaman içinde geliştiği görüldü” dedi.

“Bu saldırı aynı zamanda doğru uygulandığında basit tekniklerin bile etkili bir şekilde kullanılabileceğini gösteriyor. Bu teknikleri mevcut bir saldırı modeline uygulamak, saldırının keşfedilmesini daha da zorlaştırıyor.”



siber-2

Storyteller, 26 Eylül’de Yeni Ücretsiz Güncellemeyle Birlikte Netflix’e Geliyor
iOS 17 FaceTime — iPhone’unuza gelen en büyük değişiklikler

Spotify’nin Geliştirici Araçlarıyla Yükselen Gelir Modeli: Backstage ve Yeni Premium Hizmetler

Bir sonraki Guild Wars 2 genişlemesi çok ama çok yakında geliyor
Amazon’un Electronic Arts Satın Almayı Planladığı Bildirildi
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğiçinfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyorNasıl hekleniroperasyonlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUNAPIMONveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Helldivers 2 yaması iki yeni gezegensel tehlike ve artırılmış seviye sınırı ekliyor
Sonraki Makale NYC’nin yapay zeka silah dedektörleri metroda yanlış pozitifleri tetikliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?