Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Evasive Panda’nın DNS Zehirleme Operasyonu ve MgBot Malware
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Evasive Panda’nın DNS Zehirleme Operasyonu ve MgBot Malware

Siber Güvenlik

Çin Bağlantılı Evasive Panda’nın DNS Zehirleme Operasyonu ve MgBot Malware

teknomers
Son güncelleme: 26 Aralık 2025 20:13
teknomers
Paylaş
Paylaş

Evasive Panda: DNS Zehirlenmesi ve MgBot Malwaresi

Evasive Panda, Çin bağlantılı bir gelişmiş sürekli tehdit (APT) grubudur ve Türkiye, Çin ve Hindistan’daki hedeflerine yönelik yüksek derecede hedeflenmiş bir siber casusluk kampanyası yürütmektedir. Bu kampanyada, saldırganlar, Domain Name System (DNS) isteklerini zehirleyerek kendi imzalarını taşıyan MgBot arka kapısını teslim etmektedir. Kaspersky tarafından yapılan analizler, bu etkinliğin 2022 Kasım ile 2024 Kasım tarihleri arasında gözlemlendiğini ortaya koymaktadır.

Grubun Tarihçesi

Evasive Panda, diğer adlarıyla Bronze Highland, Daggerfly ve StormBamboo olarak da bilinen bir hacker grubudur. 2012 yılından bu yana aktif olduğu tahmin edilmektedir. Kaspersky araştırmacısı Fatih Şensoy, grubun belirli hedeflere karşı “adversary-in-the-middle” (AitM) saldırıları gerçekleştirdiğini belirtmiştir. Bu saldırılar, yükleyicilerin belirli konumlara yerleştirilmesi ve şifrelenmiş malware parçalarının saldırgan kontrolündeki sunucularda depolanması gibi teknikleri içermektedir.

DNS Zehirlenmesi ve Açıklar

Evasive Panda’nın DNS zehirlenmesi kabiliyetleri ilk kez 2023 yılının Nisan ayında ESET tarafından gündeme getirilmiştir. Bu dönemde, grubun Çin ana karasında bir uluslararası sivil toplum örgütünü hedef aldığı, meşru uygulamaların trojanlaştırılmış versiyonlarını sunduğu tespit edilmiştir. 2024 yılının Ağustos ayında yayımlanan bir raporda ise, Evasive Panda’nın bir internet servis sağlayıcısını (ISP) DNS zehirlenmesi saldırısı ile ele geçirerek, hedeflerine kötü amaçlı yazılım güncellemeleri göndermesi konusunda önemli bulgular yer almaktadır.

Yöntemler ve Kullanılan Yazılımlar

Evasive Panda’nın kullandığı tekniklerden biri, üçüncü parti yazılımlar için güncelleme maskeleri kullanmaktır. Örneğin, SohuVA adlı bir video akış hizmetinin güncellemesi, “p2p.hd.sohu.com[.]cn” alan adı üzerinden iletilmektedir. Saldırganların, bu alan adının DNS yanıtını saldırgan kontrolündeki bir sunucu IP adresine değiştirmek için DNS zehirlenmesi kullandığı düşünülmektedir. Ayrıca, Baidu’nun iQIYI Video ve Tencent QQ için sahte güncelleyiciler de kullanıldığı tespit edilmiştir.

MgBot’un Özellikleri ve Hareketleri

MgBot, dosya toplama, tuş kaydı yapma, pano verilerini toplama ve web tarayıcılarından kimlik bilgileri çalma gibi işlevlere sahip bir modüler implanttır. Bu tür bir malware, kurban sistemlerinde uzun süre tespit edilmeden kalabilmektedir. Kaspersky, MgBot’un belirtildiği gibi gelişmiş bir gizlenme yeteneğine sahip olduğunu ve yeni teknikler kullanarak güvenlik önlemlerini aşmayı başardığını ifade etmektedir.

Sonuç ve Değerlendirme

Evasive Panda’nın gerçekleştirdiği siber saldırılar, gelişmiş yetenekleri ve karmaşık yöntemleri ile dikkat çekmektedir. Grubun hedef aldığı sistemlerde uzun süreli kalıcılığı sağlama konusundaki başarıları, dünya çapında siber güvenlik uzmanlarını endişelendiriyor. Kullanılan DNS zehirlenmesi yöntemleri ve MgBot gibi sofistike malware örnekleri, sürekli olarak evrilen siber tehdit manzarasında önemli bir yer tutmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Evasive Panda: DNS Zehirlenmesi ve MgBot Malwaresi
    • Grubun Tarihçesi
    • DNS Zehirlenmesi ve Açıklar
    • Yöntemler ve Kullanılan Yazılımlar
    • MgBot’un Özellikleri ve Hareketleri
    • Sonuç ve Değerlendirme
Acil: Siber Suçlarla Mücadelede 45,000 IP Adresi Engellendi!
Micron Technology, Pekin Yaptırımlarına Rağmen Çin Fabrikasına 600 Milyon Dolarlık Yatırım Yaptı
Acil: İki Yıl Eski Oracle Açığı Saldırılarda Kritik Olarak Kullanılıyor
Kapsamlı Güvenlik Elde Etmenin 4 Yolu
Microsoft Teams Masaüstü İstemcisini Hızlandırıyor: Yenilikler Neler?
ETİKETLENDİ:BağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDNSEvasivehacker newshacking newshow to hackinformation securityMalwareMgBotnetwork securityOperasyonuPandanınransomware malwaresoftware vulnerabilitythe hacker newsZehirleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 ve Switch Oyunlarında %50’ye Varan İndirimler!
Sonraki Makale <h3>“Naware ile Kimyasal Olmadan Otları Yok Etmenin Yolu: Buhar Teknolojisi”</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?