Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı Siber Casuslar Sulama Deliğini ve Tedarik Zinciri Saldırılarını Karıştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı Siber Casuslar Sulama Deliğini ve Tedarik Zinciri Saldırılarını Karıştırıyor

GenelSiber Güvenlik

Çin Bağlantılı Siber Casuslar Sulama Deliğini ve Tedarik Zinciri Saldırılarını Karıştırıyor

teknomers
Son güncelleme: 7 Mart 2024 14:46
teknomers
Paylaş
Paylaş


Contents
  • Sulama Delikleri ve Tedarik Zinciri Uzlaşmaları
  • Siber Casusluk Bağlantıları

Çinli bir tehdit grubuyla bağlantılı, hedefli bir siber saldırı, Budizm festivali web sitesini ziyaret edenlere ve Tibetçe çeviri uygulamasının kullanıcılarına bulaştı.

ESET’in yeni araştırmasına göre, Evasive Panda hack ekibinin gerçekleştirdiği siber operasyon kampanyası Eylül 2023’te veya daha önce başladı ve Hindistan, Tayvan, Avustralya, ABD ve Hong Kong’daki sistemleri etkiledi.

Kampanyanın bir parçası olarak saldırganlar, Tibet Budizmini destekleyen Hindistan merkezli bir örgütün web sitelerinin güvenliğini ihlal etti; Tibetçe çeviri üreten bir geliştirme şirketi; ve daha sonra bilmeden kötü amaçlı programlar barındıran haber sitesi Tibetpost. Belirli küresel coğrafyalardan siteleri ziyaret edenlere, grubun tercih ettiği MgBot’un yanı sıra nispeten yeni bir arka kapı programı olan Nightdoor da dahil olmak üzere, damlalıklar ve arka kapılar bulaştı.

Genel olarak grup, kampanyada etkileyici çeşitlilikte saldırı vektörleri gerçekleştirdi: bir yazılım güncellemesi yoluyla, bir geliştirme sunucusundan yararlanarak ortadaki düşman (AitM) saldırısı; bir sulama deliği; Saldırıyı keşfeden ESET araştırmacısı Anh Ho, kimlik avı e-postalarının olduğunu söylüyor.

“Aynı kampanya içinde hem tedarik zincirini hem de su kaynağı saldırısını düzenlemeleri, sahip oldukları kaynakları gösteriyor” diyor. “Nightdoor oldukça karmaşık ve bu da teknik açıdan önemli, ancak bana göre Kaçınma Panda’nın [most significant] Özellik, gerçekleştirebildikleri saldırı vektörlerinin çeşitliliğidir.”

Evasive Panda, genellikle Asya ve Afrika’daki bireylerin ve kuruluşların gözetimine odaklanan nispeten küçük bir ekiptir. Grubun 2023’te telekomünikasyon firmalarına yönelik saldırılarla bağlantısı bulunuyor. SentinelOne’dan Lekeli Aşk Operasyonuve Granite Typhoon atıf grubuyla ilişkili, kızlık soyadı Galyum, Microsoft’a göre. Aynı zamanda şu şekilde de bilinir: Symantec’ten Daggerflytarafından bilinen bir siber suçlu ve casusluk grubuyla örtüşüyor gibi görünüyor. APT41 olarak Google Mandiant.

Sulama Delikleri ve Tedarik Zinciri Uzlaşmaları

2012’den bu yana aktif olan grup, tedarik zinciri saldırıları ve çalıntı kod imzalama kimlik bilgilerini ve uygulama güncellemelerini kullanarak biliniyor. sistemlere bulaşmak 2023’te Çin ve Afrika’daki kullanıcıların oranı.

ESET tarafından işaretlenen bu son kampanyada grup, Tibet Budist Monlam festivali için bir arka kapı veya indirme aracı sunmak üzere bir web sitesinin güvenliğini ihlal etti ve güvenliği ihlal edilmiş bir Tibet haber sitesine veriler yerleştirdi. ESET’in yayınlanan analizi.

Grup ayrıca, hem Windows hem de Mac OS sistemlerine bulaşmak için Tibetçe çeviri yazılımı geliştiricisinin Trojanlı uygulamalarla güvenliğini tehlikeye atarak kullanıcıları hedef aldı.

Ho, “Bu noktada tam olarak hangi bilginin peşinde olduklarını bilmek imkansız, ancak arka kapılar – Nightdoor veya MgBot – devreye girdiğinde kurbanın makinesi açık bir kitap gibidir” diyor. “Saldırgan istediği bilgiye erişebilir.”

Kaçamak Panda, Çin ana karasında, Hong Kong’da ve Makao’da yaşayan insanlar da dahil olmak üzere, gözetim amacıyla Çin’deki bireyleri hedef aldı. Grup aynı zamanda Çin, Makao ve Güneydoğu ve Doğu Asya ülkelerindeki devlet kurumlarına da zarar verdi.

ESET analizinde, son saldırıda ABD’de saldırıya uğrayan kuruluşlar arasında Georgia Teknoloji Enstitüsü’nün de yer aldığı belirtildi.

Siber Casusluk Bağlantıları

Evasive Panda, modüler bir mimari uygulayan ve ek bileşenler indirme, kod yürütme ve veri çalma yeteneğine sahip olan kendi özel kötü amaçlı yazılım çerçevesi MgBot’u geliştirdi. Diğer özelliklerin yanı sıra, MgBot modülleri ele geçirilen kurbanları gözetleyebilir ve ek özellikler indirebilir.

2020’de Kaçınma Pandası Hindistan ve Hong Kong’daki hedeflenen kullanıcılar Grubu 2014 ve 2018’deki önceki saldırılarla ilişkilendiren Malwarebytes’e göre, son yükleri teslim etmek için MgBot indiricisini kullanıyor.

Grubun 2020’de tanıttığı bir arka kapı olan Nightdoor, komutlar vermek, veri yüklemek ve ters kabuk oluşturmak için bir komuta ve kontrol sunucusuyla iletişim kurar.

ESET’ten Ho, firmanın yayınlanan analizinde, Evasive Panda tarafından özel olarak kullanılan MgBot ve Nightdoor da dahil olmak üzere araç koleksiyonunun doğrudan Çin bağlantılı siber casusluk grubuna işaret ettiğini belirtti.

Analizde, “ESET, kullanılan kötü amaçlı yazılıma (MgBot ve Nightdoor) dayanarak bu kampanyayı Evasive Panda APT grubuyla ilişkilendiriyor” dedi. “Son iki yılda, Tayvan’daki dini bir organizasyona karşı aynı komutayı paylaşan ilgisiz bir saldırıda her iki arka kapının da birlikte konuşlandırıldığını gördük. [and] sunucuyu kontrol et.”



siber-1

Fujifilm’in Yeni İki Parça Kamerası: X-Half ile Tanışın
Hideki Kamiya, Okami Geliştirme Ekibinin “Zayıf” Olduğunu Düşünüyor
Liverpool – Inter Milan canlı akışı: Şampiyonlar Ligi maçı çevrimiçi nasıl izlenir
İPhone SE 4: Şimdiye kadar bildiğimiz her şey
Rus süper otomobil Rossa Yolu Alıyor: Arabanın İlk Yüksek kaliteli resimleri ortaya çıktı
ETİKETLENDİ:BağlantılıcasuslarçinDeliğinikarıştırıyorSaldırılarınıSiberSulamatedarikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vivo V30 Serisi Hakkında Sevdiğimiz 5 Şey ve Sevmediğimiz Bir Şey
Sonraki Makale Artık Samsung’un zaten uygun fiyatlı gürültü önleyici Galaxy Buds FE’sinde 45 $’a kadar tasarruf edebilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?