Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Bronz Starlight Grubu, Kobalt Vurucu İşaretleriyle Kumar Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Bronz Starlight Grubu, Kobalt Vurucu İşaretleriyle Kumar Sektörünü Hedefliyor

GenelSiber Güvenlik

Çin Bağlantılı Bronz Starlight Grubu, Kobalt Vurucu İşaretleriyle Kumar Sektörünü Hedefliyor

teknomers
Son güncelleme: 18 Ağustos 2023 03:51
teknomers
Paylaş
Paylaş


17 Ağu 2023THNSiber Saldırı / Kötü Amaçlı Yazılım

Çin kaynaklı devam eden bir siber saldırı kampanyası, güvenliği ihlal edilmiş sistemlere Cobalt Strike işaretlerini yerleştirmek için Güneydoğu Asya kumar sektörünü hedefliyor.

Siber güvenlik firması SentinelOne, taktiklerin, tekniklerin ve prosedürlerin, takip edilen bir tehdit aktörünün müdahalesine işaret ettiğini söyledi. bronz yıldız ışığı (diğer adıyla Emperor Dragonfly veya Storm-0401), kısa ömürlü fidye yazılımı ailelerinin casusluk amaçlarını gizlemek için bir sis perdesi olarak kullanılmasıyla bağlantılıdır.

Güvenlik araştırmacıları Aleksandar Milenkoski ve Tom Hegel, “Tehdit aktörleri, Cobalt Strike işaretlerini dağıtmak için DLL hırsızlığına karşı savunmasız Adobe Creative Cloud, Microsoft Edge ve McAfee VirusScan yürütülebilir dosyalarını kötüye kullanıyor.” söz konusu bugün yayınlanan bir analizde.

Ayrıca kampanyanın, ChattyGoblin Operasyonu adı altında ESET tarafından izlenen bir izinsiz giriş seti ile örtüştüğünü belirtmekte fayda var. Buna karşılık, bu aktivite, bir JavaScript arka kapısını dağıtmak için Comm100 Canlı Sohbet uygulaması için trojenleştirilmiş bir yükleyiciden yararlanan ve geçen yıl gün ışığına çıkan bir tedarik zinciri saldırısıyla ortak noktalara sahip.

Kesin bir gruba atıf, birbirine bağlı ilişkiler ve kapsamlı altyapı ve çeşitli Çinli ulus-devlet aktörleri arasında yaygın olan kötü amaçlı yazılım paylaşımı nedeniyle bir sorun olmaya devam ediyor.

Saldırıların, Alibaba kovalarından ikinci aşama bir ZIP arşivi almak üzere yapılandırılmış bir .NET kötü amaçlı yazılım yükleyicisini indirmek için sohbet uygulamaları için değiştirilmiş yükleyiciler kullandığı biliniyor.

ZIP dosyası, güvenlik açığı bulunan meşru bir yürütülebilir dosyadan oluşur. DLL arama siparişi kaçırmaA yandan yüklenen kötü amaçlı DLL başlatıldığında yürütülebilir dosya ve agent.data adlı şifreli bir veri dosyası tarafından.

Özellikle bu, bir Cobalt Strike işaretini uygulayan veri dosyasına katıştırılmış kodun şifresini çözmek ve yürütmek için DLL hırsızlığına duyarlı Adobe Creative Cloud, Microsoft Edge ve McAfee VirusScan yürütülebilir dosyalarının kullanılmasını gerektirir.

Araştırmacılar, “Yükleyici, DLL hırsızlığına karşı savunmasız yasal yürütülebilir dosyalar tarafından yandan yükleme yoluyla yürütülür ve şifreli bir dosyada depolanan bir yükü aşamalandırır.”

SentinelOne, .NET kötü amaçlı yazılım yükleyicilerinden birinin (“AdventureQuest.exe”), bir noktada imzalama anahtarının çalındığını gösteren, Ivacy VPN adlı Singapur merkezli bir VPN sağlayıcısı tarafından verilen bir sertifika kullanılarak imzalandığını söyledi. Digitcert o zamandan beri iptal edildi Haziran 2023 itibariyle sertifika.

Yandan yüklenen DLL dosyaları, APT10, Bronze Starlight ve TA410 gibi Çin merkezli gruplar tarafından yaygın olarak kullanılan özel bir kötü amaçlı yazılım yükleyicisi olan HUI Loader türevleridir. APT10 ve TA410’un birbirleriyle davranışsal ve takım örtüşmelerini paylaştığı söyleniyor, ilki ayrıca Earth Tengshe olarak adlandırılan başka bir kümeyle ilgili.

Araştırmacılar, “Çin-nexus tehdit aktörleri geçmişte sürekli olarak kötü amaçlı yazılım, altyapı ve operasyonel taktikler paylaştı ve bunu yapmaya devam ediyor” dedi ve faaliyetlerin “Çin tehdit ortamının karmaşık doğasını gösterdiğini” ekledi.





siber-2

Koupen Chan TV Animesini Aldı
Ahududu Robin Solucanı Telekom Şirketlerini ve Hükümetleri Hedefliyor
Aylarca süren gecikmeler 2021 MacBook Pro’nun başına bela oldu – ve hayır, sorun çip sıkıntısı değil
Elden Ring’deki En İyi Büyüler
Adalet: Yapay zeka tarafından oluşturulan sanat eserlerinin telif hakkı korunamaz
ETİKETLENDİ:ağ güvenliğiBağlantılıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBronzçinfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberleriHedefliyorİşaretleriyleKobaltkumarNasıl heklenirSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStarlightveri ihlaliVurucuyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale D&D Beyond’un İlk Üçüncü Şahıs Ürünü Kritik Bir Rol Kitabıdır
Sonraki Makale Samsung’un orta sınıf Galaxy A54 5G kahramanı, özel bir koşul olmaksızın güzel bir şekilde indirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?