Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Hackerlar F5 Cihazlarını Kullanarak 3 Yıl Boyunca Doğu Asya Firmasına Sızıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Hackerlar F5 Cihazlarını Kullanarak 3 Yıl Boyunca Doğu Asya Firmasına Sızıyor

GenelSiber Güvenlik

Çin Bağlantılı Hackerlar F5 Cihazlarını Kullanarak 3 Yıl Boyunca Doğu Asya Firmasına Sızıyor

teknomers
Son güncelleme: 17 Haziran 2024 17:51
teknomers
Paylaş
Paylaş


17 Haziran 2024Haber odasıSiber Casusluk / Güvenlik Açığı

Çin bağlantılı şüpheli bir siber casusluk aktörünün, Doğu Asya’da bulunan isimsiz bir kuruluşa karşı yaklaşık üç yıllık bir süre boyunca yapılan uzun süreli bir saldırının arkasında olduğu atfedildi; düşman, eski F5 BIG-IP cihazlarını kullanarak ve bunu dahili bir cihaz olarak kullanarak kalıcılık sağladı. savunmadan kaçınma amacıyla komuta ve kontrol (C&C).

Saldırıya 2023’ün sonlarında yanıt veren siber güvenlik şirketi Sygnia, etkinliği şu adla takip ediyor: Kadife Karıncataktiklerini karşı iyileştirme çabalarına hızla uyarlamak ve uyarlamak için güçlü yeteneklere sahip olarak nitelendiriyor.

İsrailli şirket “Velvet Ant, sofistike ve yenilikçi bir tehdit aktörüdür” dedi söz konusu The Hacker News ile paylaşılan teknik bir raporda. “Müşteri ve finansal bilgilere odaklanarak uzun bir süre boyunca hassas bilgiler topladılar.”

Saldırı zincirleri, modüler bir uzaktan erişim truva atı (RAT) olan PlugX (aka Korplug) adı verilen bilinen bir arka kapının kullanımını içerir. yaygın olarak kullanılmaya başlandı ile casusluk operatörleri Çin çıkarlarıyla bağları var. PlugX’in büyük ölçüde adı verilen bir tekniğe güvendiği biliniyor. DLL yandan yükleme cihazlara sızmak için.

Sygnia ayrıca, tehdit aktörünün PlugX’i kurmadan önce uç nokta güvenlik yazılımını yanal hareket için kullanılan Impacket gibi açık kaynaklı araçlarla devre dışı bırakma girişimlerini de tespit ettiğini söyledi.

Olaya müdahale ve iyileştirme çabalarının bir parçası olarak, C&C için dahili bir dosya sunucusu kullanan ve böylece kötü amaçlı trafiğin meşru ağ etkinliğine karışmasına izin veren, PlugX’in yeniden işlenmiş bir çeşidi de tespit edildi.

Şirket, “Bu, tehdit aktörünün ağ içerisinde PlugX’in iki versiyonunu konuşlandırdığı anlamına geliyordu” dedi. “Harici bir C&C sunucusuyla yapılandırılan ilk sürüm, doğrudan internet erişimi olan uç noktalara kuruldu ve bu da hassas bilgilerin sızmasını kolaylaştırdı. İkinci sürümde bir C&C yapılandırması yoktu ve yalnızca eski sunuculara dağıtıldı.”

Çin Bağlantılı Hackerlar

Özellikle, ikinci varyantın, ters SSH tüneli üzerinden komutlar vererek harici C&C sunucusuyla iletişim kurmak için güncelliğini kaybetmiş F5 BIG-IP cihazlarını gizli bir kanal olarak kötüye kullandığı tespit edildi ve bir kez daha ödün veren uç cihazların nasıl izin verebileceğini vurguladı. Tehdit aktörlerinin uzun süre kalıcılık kazanmasını sağlar.

WithSecure, “Kitlesel bir istismar olayının meydana gelmesi için gereken tek şey, savunmasız bir uç hizmettir, yani internetten erişilebilen bir yazılım parçasıdır.” söz konusu yakın zamanda yapılan bir analizde.

“Bu gibi cihazlar genellikle bir ağı daha güvenli hale getirmeyi amaçlar, ancak bu tür cihazlarda defalarca güvenlik açıkları keşfedildi ve saldırganlar tarafından istismar edilerek hedef ağda mükemmel bir dayanak noktası sağlandı.”

Saldırıya uğramış F5 cihazlarının daha sonraki adli analizi, tehdit aktörünün C&C sunucusunu her 60 dakikada bir çalıştırılacak komutları aramak için yoklayan PMCD adlı bir aracın varlığını ve ayrıca ağ paketlerini yakalamak için ek programların ve EarthWorm olarak adlandırılan SOCKS tünelleme yardımcı programının varlığını ortaya çıkardı. Gelsemium ve Lucky Mouse gibi aktörlerin kullandığı bir yöntem.

Hedef ortamı ihlal etmek için kullanılan kesin ilk erişim vektörü (hedef odaklı kimlik avı veya internete açık sistemlerdeki bilinen güvenlik kusurlarından yararlanma) şu anda bilinmemektedir.

Gelişme, hassas bilgi toplamak amacıyla Asya’yı hedef aldığı gözlemlenen Solmayan Deniz Haze, Diplomatik Hayalet Operasyonu ve Kızıl Saray Operasyonu olarak takip edilen Çin bağlantılı yeni kümelerin ortaya çıkmasının ardından geldi.



siber-2

Üç ay boyunca sörf: Vodafone size 60 GB veriyor!
Dünyanın En Hızlı Masaüstü CPU’su, 6,2 GHz, 699 Dolar, Yeni APO Oyunları Tanıtıldı
Radeon RX 7950 XT’ye sahip bir PC, 800W’ın üzerinde kapasiteye sahip bir güç kaynağı ünitesi gerektirecektir. Bu tür veriler Enermax yazılımı tarafından gösterilmektedir
CD Projekt Red, Cyberpunk 2077’nin ana hikayeden sonraki genişleme setinin hiçbir zaman masada olmadığını söylüyor
2.0 güncellemesinde şüpheli Diablo 4 inek seviyesi ipuçları ortaya çıkarıldı
ETİKETLENDİ:ağ güvenliğiAsyaBağlantılıbilgi Güvenliğibilgisayar GüvenliğiboyuncacihazlarınıçinDoğufidye yazılımı kötü amaçlı yazılımfirmasınahack haberlerihacker haberleriHackerlarKullanarakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızıyorveri ihlaliyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dosya yöneticisini kolaylaştıran 5 ince ayar…
Sonraki Makale Samsung Galaxy Watch 7 ve Watch Ultra Fiyatları Sızdırıldı, Apple Watch Ultra 2’den Daha Ucuz Olduğu Söylendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?