Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Destekli Earth Baku Siber Saldırılarını Avrupa, Orta Doğu ve Afrika’ya Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Destekli Earth Baku Siber Saldırılarını Avrupa, Orta Doğu ve Afrika’ya Genişletiyor

GenelSiber Güvenlik

Çin Destekli Earth Baku Siber Saldırılarını Avrupa, Orta Doğu ve Afrika’ya Genişletiyor

teknomers
Son güncelleme: 19 Ağustos 2024 00:53
teknomers
Paylaş
Paylaş


14 Ağu 2024Ravie LakshmananTehdit İstihbaratı / Siber Saldırı

Çin destekli tehdit aktörü Earth Baku, 2022’nin sonlarından itibaren hedef alanını Hint-Pasifik bölgesinin ötesine, Avrupa, Orta Doğu ve Afrika’yı da kapsayacak şekilde çeşitlendirdi.

Faaliyetin bir parçası olarak yeni hedeflenen ülkeler arasında İtalya, Almanya, BAE ve Katar yer alırken, Gürcistan ve Romanya’da da şüpheli saldırılar tespit edildi. Hükümetler, medya ve iletişim, telekomünikasyon, teknoloji, sağlık ve eğitim, saldırı setinin bir parçası olarak seçilen sektörlerden bazılarıdır.

“Grup, saldırılar için giriş noktası olarak IIS sunucuları gibi kamuya açık uygulamaları kullanarak daha yakın tarihli kampanyalarda araçlarını, taktiklerini ve prosedürlerini (TTP’ler) güncelledi ve ardından kurbanın ortamına karmaşık kötü amaçlı yazılım araç setleri yerleştirdi,” Trend Micro araştırmacıları Ted Lee ve Theo Chen söz konusu Geçtiğimiz hafta yayınlanan bir analizde.

Bulgular, Zscaler ve Google’ın sahibi olduğu Mandiant’ın yakın zamanda yayınladığı raporlara dayanıyor. Bu raporlarda tehdit aktörünün DodgeBox (diğer adıyla DUSTPAN) ve MoonWalk (diğer adıyla DUSTTRAP) gibi kötü amaçlı yazılım ailelerini kullandığı da ayrıntılı olarak açıklanıyor. Trend Micro, bu kötü amaçlı yazılımlara StealthReacher ve SneakCross adlarını verdi.

APT41 ile ilişkili bir tehdit aktörü olan Earth Baku, Ekim 2020’den beri StealthVector’ı kullanmasıyla biliniyor. Saldırı zincirleri, halka açık uygulamaların kötüye kullanılmasını içerir. Godzilla Daha sonra takip eden yükleri iletmek için kullanılan web kabuğu.

Çin Destekli Dünya Bakü

StealthReacher, Google hizmetlerinden yararlanarak komut ve kontrol (C2) iletişimi sağlayan ScrambleCross’un muhtemel halefi ve modüler bir eklenti olan SneakCross’u başlatmaktan sorumlu olan StealthVector arka kapı yükleyicisinin geliştirilmiş bir sürümü olarak sınıflandırıldı.

Saldırılar ayrıca, aşağıdakiler gibi diğer istismar sonrası araçların kullanımıyla da karakterize edilir: iox, Rakşasave Sanal Özel Ağ (VPN) hizmeti olarak bilinir Kuyruk ölçeğiHassas verilerin MEGA bulut depolama hizmetine sızdırılması, komut satırı yardımcı programı aracılığıyla gerçekleştirilir. MEGAkomut.

Araştırmacılar, “Grup, arka kapı bileşenlerini gizlice fırlatmak için StealthVector ve StealthReacher gibi yeni yükleyiciler kullandı ve en son modüler arka kapıları olarak SneakCross’u ekledi” dedi.

“Earth Baku ayrıca, özel bir iox aracı, Rakshasa, kalıcılık için TailScale ve verimli veri sızdırma için MEGAcmd dahil olmak üzere, sömürü sonrası birkaç araç kullandı.”



siber-2

PGA Turu 2K23 Güncellemesi 1.09, 22 Şubat’ta Çapraz Oyun ve Dereceli Eşleştirme Getiriyor
Christian Selig, Apollo for Reddit’den Digg’e danışman olarak katılıyor.
Usta Şef Tasarımcının Yeni Egzersiz Rutini, Şefin Bile Terletmesine Neden Olabilir
DPO’lar, mesleğin temelleri konusunda her zaman yeterince eğitimli olmayan yeni profilleri çeker
Apple, Her Zaman Açık Ekranı yeniden icat etmeye karar verdi. iPhone 14 Pro ve 14 Pro Max herkes gibi çalışmayacak
ETİKETLENDİ:Afrikayaağ güvenliğiAvrupaBakubilgi Güvenliğibilgisayar GüvenliğiçindestekliDoğuEarthfidye yazılımı kötü amaçlı yazılımGenişletiyorhack haberlerihacker haberlerinasıl hacklenirOrtaSaldırılarınıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ryzen 7 9700X için 32 GB ve Ryzen 5 9600X için 16 GB
Sonraki Makale Prime Video’nun en iyi 10 programı — şu anda izlenmeye değer 3 tanesi şunlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?