Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Evasive Panda’nın DNS Zehirleme Operasyonu ve MgBot Malware
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Evasive Panda’nın DNS Zehirleme Operasyonu ve MgBot Malware

Siber Güvenlik

Çin Bağlantılı Evasive Panda’nın DNS Zehirleme Operasyonu ve MgBot Malware

teknomers
Son güncelleme: 26 Aralık 2025 20:13
teknomers
Paylaş
Paylaş

Evasive Panda: DNS Zehirlenmesi ve MgBot Malwaresi

Evasive Panda, Çin bağlantılı bir gelişmiş sürekli tehdit (APT) grubudur ve Türkiye, Çin ve Hindistan’daki hedeflerine yönelik yüksek derecede hedeflenmiş bir siber casusluk kampanyası yürütmektedir. Bu kampanyada, saldırganlar, Domain Name System (DNS) isteklerini zehirleyerek kendi imzalarını taşıyan MgBot arka kapısını teslim etmektedir. Kaspersky tarafından yapılan analizler, bu etkinliğin 2022 Kasım ile 2024 Kasım tarihleri arasında gözlemlendiğini ortaya koymaktadır.

Grubun Tarihçesi

Evasive Panda, diğer adlarıyla Bronze Highland, Daggerfly ve StormBamboo olarak da bilinen bir hacker grubudur. 2012 yılından bu yana aktif olduğu tahmin edilmektedir. Kaspersky araştırmacısı Fatih Şensoy, grubun belirli hedeflere karşı “adversary-in-the-middle” (AitM) saldırıları gerçekleştirdiğini belirtmiştir. Bu saldırılar, yükleyicilerin belirli konumlara yerleştirilmesi ve şifrelenmiş malware parçalarının saldırgan kontrolündeki sunucularda depolanması gibi teknikleri içermektedir.

DNS Zehirlenmesi ve Açıklar

Evasive Panda’nın DNS zehirlenmesi kabiliyetleri ilk kez 2023 yılının Nisan ayında ESET tarafından gündeme getirilmiştir. Bu dönemde, grubun Çin ana karasında bir uluslararası sivil toplum örgütünü hedef aldığı, meşru uygulamaların trojanlaştırılmış versiyonlarını sunduğu tespit edilmiştir. 2024 yılının Ağustos ayında yayımlanan bir raporda ise, Evasive Panda’nın bir internet servis sağlayıcısını (ISP) DNS zehirlenmesi saldırısı ile ele geçirerek, hedeflerine kötü amaçlı yazılım güncellemeleri göndermesi konusunda önemli bulgular yer almaktadır.

Yöntemler ve Kullanılan Yazılımlar

Evasive Panda’nın kullandığı tekniklerden biri, üçüncü parti yazılımlar için güncelleme maskeleri kullanmaktır. Örneğin, SohuVA adlı bir video akış hizmetinin güncellemesi, “p2p.hd.sohu.com[.]cn” alan adı üzerinden iletilmektedir. Saldırganların, bu alan adının DNS yanıtını saldırgan kontrolündeki bir sunucu IP adresine değiştirmek için DNS zehirlenmesi kullandığı düşünülmektedir. Ayrıca, Baidu’nun iQIYI Video ve Tencent QQ için sahte güncelleyiciler de kullanıldığı tespit edilmiştir.

MgBot’un Özellikleri ve Hareketleri

MgBot, dosya toplama, tuş kaydı yapma, pano verilerini toplama ve web tarayıcılarından kimlik bilgileri çalma gibi işlevlere sahip bir modüler implanttır. Bu tür bir malware, kurban sistemlerinde uzun süre tespit edilmeden kalabilmektedir. Kaspersky, MgBot’un belirtildiği gibi gelişmiş bir gizlenme yeteneğine sahip olduğunu ve yeni teknikler kullanarak güvenlik önlemlerini aşmayı başardığını ifade etmektedir.

Sonuç ve Değerlendirme

Evasive Panda’nın gerçekleştirdiği siber saldırılar, gelişmiş yetenekleri ve karmaşık yöntemleri ile dikkat çekmektedir. Grubun hedef aldığı sistemlerde uzun süreli kalıcılığı sağlama konusundaki başarıları, dünya çapında siber güvenlik uzmanlarını endişelendiriyor. Kullanılan DNS zehirlenmesi yöntemleri ve MgBot gibi sofistike malware örnekleri, sürekli olarak evrilen siber tehdit manzarasında önemli bir yer tutmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Evasive Panda: DNS Zehirlenmesi ve MgBot Malwaresi
    • Grubun Tarihçesi
    • DNS Zehirlenmesi ve Açıklar
    • Yöntemler ve Kullanılan Yazılımlar
    • MgBot’un Özellikleri ve Hareketleri
    • Sonuç ve Değerlendirme
DNSSEC Hizmet Reddi Saldırıları Teknolojinin Kırılganlığını Gösteriyor
İran APT, GitHub Aracılığıyla Drokbk Casus Yazılımıyla ABD’yi Hedef Aldı
Xworm görüntülerin içinde nasıl gizlenir?
Acil: ScarCruft, Hava Gapsiz Ağlara USB Zararlılarla Sızıyor!
Neden Ele Geçirilmiş Kimlikler IR Hızı ve Verimliliğinin Kabusu?
ETİKETLENDİ:BağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDNSEvasivehacker newshacking newshow to hackinformation securityMalwareMgBotnetwork securityOperasyonuPandanınransomware malwaresoftware vulnerabilitythe hacker newsZehirleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 ve Switch Oyunlarında %50’ye Varan İndirimler!
Sonraki Makale <h3>“Naware ile Kimyasal Olmadan Otları Yok Etmenin Yolu: Buhar Teknolojisi”</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?