Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor

GenelSiber Güvenlik

Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor

teknomers
Son güncelleme: 25 Kasım 2024 01:26
teknomers
Paylaş
Paylaş


20 Kasım 2024Ravie LakshmananSiber Casusluk / Telekom Güvenliği

Çin bağlantılı yeni bir siber casusluk grubunun, istihbarat toplanmasını sağlamak amacıyla en az 2020’den bu yana Güney Asya ve Afrika’daki telekomünikasyon kuruluşlarını hedef alan bir dizi hedefli siber saldırının arkasında olduğu düşünülüyor.

Siber güvenlik şirketi CrowdStrike, rakibini bu isim altında takip ediyor Sınır Pandasıtelekomünikasyon ağları, telekomünikasyonu destekleyen protokoller ve sağlayıcılar arasındaki çeşitli bağlantılar hakkında derin bilgiye sahip olmak olarak tanımlıyor.

Tehdit aktörünün kötü amaçlı yazılım portföyü, gizli erişimi, komuta ve kontrolü (C2) ve veri sızmasını kolaylaştıran özel araçlar içerir.

Şirketin Karşı Düşman Operasyonları ekibi, “Liminal Panda, diğer coğrafi bölgelerdeki diğer sağlayıcılara izinsiz giriş başlatmak için güvenliği ihlal edilmiş telekom sunucularını kullandı.” söz konusu Salı günü yapılan bir analizde.

“Düşman, C2’yi etkinleştirmek için mobil iletişim (GSM) protokolleri için küresel sistemi taklit etmek ve mobil abone bilgilerini, çağrı meta verilerini ve metin mesajlarını (SMS) almak için araçlar geliştirmek gibi mobil telekomünikasyonu destekleyen protokolleri kullanarak izinsiz giriş faaliyetlerinin unsurlarını gerçekleştirir. “

İzinsiz giriş faaliyetinin bazı yönlerinin siber güvenlik şirketi tarafından Ekim 2021’de belgelendiğini ve bunun LightBasin (diğer adıyla UNC1945) adlı farklı bir tehdit kümesine atfedildiğini belirtmekte fayda var. Bu küme, aynı zamanda en az 2016’dan bu yana telekom kuruluşlarını hedefleme konusunda bir geçmişe sahip. .

CrowdStrike, kampanyaya ilişkin kapsamlı incelemesinin tamamen yeni bir tehdit aktörünün varlığını ortaya çıkardığını ve üç yıl önceki yanlış yönlendirmenin, birden fazla bilgisayar korsanlığı ekibinin, “oldukça tartışmalı, güvenliği ihlal edilmiş bir ağ” olarak adlandırdığı ağ üzerinde kötü niyetli faaliyetlerini yürütmesinin sonucu olduğunu belirtti.

Cephaneliğindeki özel araçlardan bazıları SIGTRANslator, CordScan ve PingPong’dur ve aşağıdaki yeteneklerle birlikte gelir:

  • SIGTRANslator, SIGTRAN protokollerini kullanarak veri göndermek ve almak için tasarlanmış bir Linux ELF ikili programıdır
  • CordScan, Hizmet Veren GPRS Destek Düğümü (SGSN) gibi altyapılardan ortak telekomünikasyon protokolleriyle ilgili verileri parmak izi almak ve almak için yerleşik mantık içeren bir ağ tarama ve paket yakalama yardımcı programıdır.
  • PingPong, gelen sihirli ICMP yankı isteklerini dinleyen ve paket içinde belirtilen bir IP adresi ve bağlantı noktasına TCP ters kabuk bağlantısı kuran bir arka kapıdır.

Liminal Panda saldırılarının, parola spreyleme son derece zayıf ve üçüncü taraf odaklı parolalar kullanarak harici DNS (eDNS) sunucularına sızdığı, bilgisayar korsanlarının TinyShell’i halka açık bir SGSN emülatörüyle birlikte kullandığı gözlemlendi. sgsnemu C2 iletişimi için.

CrowdStrike, “TinyShell, birden fazla rakip tarafından kullanılan açık kaynaklı bir Unix arka kapısıdır” dedi. “SGSN’ler aslında GPRS ağ erişim noktalarıdır ve emülasyon yazılımı, düşmanın bu telekomünikasyon ağı üzerinden trafiği tünellemesine olanak tanır.”

Bu saldırıların nihai amacı, ağ telemetrisini ve abone bilgilerini toplamak veya endüstrinin birlikte çalışma bağlantı gereksinimlerinden yararlanarak diğer telekomünikasyon varlıklarını ihlal etmektir.

Şirket, “Liminal Panda’nın bilinen izinsiz giriş faaliyeti, tipik olarak telekomünikasyon sağlayıcıları arasındaki güven ilişkilerini ve güvenlik politikalarındaki boşlukları kötüye kullanarak, düşmanın çekirdek altyapıya harici ana bilgisayarlardan erişmesine olanak tanıyor” dedi.

Açıklama, AT&T, Verizon, T-Mobile ve Lumen Technologies gibi ABD telekom sağlayıcılarının Salt Typhoon adlı başka bir Çin bağlantılı bilgisayar korsanlığı grubunun hedefi haline gelmesiyle birlikte geldi. Aksine, bu olaylar telekomünikasyon ve diğer kritik altyapı sağlayıcılarının devlet destekli saldırganlar tarafından tehlikeye atılmaya karşı ne kadar savunmasız olduğunu vurgulamaya hizmet ediyor.

Fransız siber güvenlik şirketi Sekoia, Çin’in saldırgan siber ekosistemini, Devlet Güvenlik Bakanlığı (MSS) ve Kamu Güvenliği Bakanlığı (MPS) gibi hükümet destekli birimleri, sivil aktörleri ve siber saldırıların bağlı olduğu özel kuruluşları içeren ortak bir girişim olarak nitelendirdi. Güvenlik açığı araştırması ve araç seti geliştirme çalışmaları dış kaynaklardan sağlanmaktadır.

“Çin bağlantılı APT’ler muhtemelen tek bir birimle ilişkilendirilmek yerine, operasyonları yürütmek için işbirliği yapan özel ve devlet aktörlerinin bir karışımı olacaktır.” söz konusuilişkilendirmedeki zorluklara dikkat çekiyor.

“Bu, operasyonların yürütülmesi, çalınan bilgilerin satışı veya ele geçirilen cihazlara ilk erişimden, saldırı başlatmak için hizmet ve araçların sağlanmasına kadar uzanıyor. Bu askeri, kurumsal ve sivil aktörler arasındaki ilişkiler birbirini tamamlayıcı niteliktedir ve tarafların yakınlığıyla güçlenmektedir. bu farklı oyuncuların ve ÇKP’nin politikasının.”



siber-2

NYT Strands 1 Mart Cumartesi için ipuçlarını ve cevaplarını (Oyun #363)
Intel, 14. nesil masaüstü CPU’ların Thunderbolt 5’i desteklediğini söyledi ancak bunun bir hata olduğu ortaya çıktı
Gelmiş geçmiş en önemli strateji oyunlarından biri %95 indirimli ama acele edin
İlk şirketinden Coinbase’e geçen 24 yaşındaki genç, bir sonraki girişimi için 3 milyon dolar topladı
2026’da Laboratuvar Onaylı En İyi Mantar Gummies’leri Keşfedin!
ETİKETLENDİ:ağ güvenliğiAğlarınabilgi GüvenliğiBilgisayarbilgisayar Güvenliğiçindesteklifidye yazılımı kötü amaçlı yazılımgsmhack haberlerihacker haberleriiçinKorsanlarınasıl hacklenirProtokollerindensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSIGTRANSızmaktelekomveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar korsanları Rusya’daki ABD firmasının Wi-Fi ağını ihlal ediyor – binlerce kilometre uzaktan erişim kazanmak için ağdan ağa zincirleme saldırı atlıyor
Sonraki Makale ‘Slumber Party Massacre’ Oyuncusu Michael Villella 84 Yaşında Öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?