Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Takım APT’leri Asya Hükümetinin Sırlarını Çalmaya Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Takım APT’leri Asya Hükümetinin Sırlarını Çalmaya Devam Ediyor

GenelSiber Güvenlik

Çin Takım APT’leri Asya Hükümetinin Sırlarını Çalmaya Devam Ediyor

teknomers
Son güncelleme: 10 Eylül 2024 13:19
teknomers
Paylaş
Paylaş


Contents
  • Ocean’ın Siber Tehdit Dünyasının 11’i
  • Cluster Charlie: Durdurulamaz Bir Tehdit

Çin Halk Cumhuriyeti’nin (ÇHC) hizmetinde faaliyet gösteren üç tehdit kümesi, Güneydoğu Asya hükümet kuruluşunun da aralarında bulunduğu en az bir düzine yeni hedefi tehlikeye attı.

Operasyon Kızıl Saray Mart 2023’ten beri varlığını sürdürüyor ancak tehdit aktörlerinin hayatta kalmak için siber güvenlik analistlerine karşı mücadele ettiği 2024’te özellikle aktif oldu. Aslında, ifşa edilmelerine ve aktif olarak avlanmalarına rağmen, Crimson Palace’ın üç kolu Asya’daki kamu ve özel kuruluşlara sızmaya ve Sophos’un yeni bir raporda “Güneydoğu Asya ülkesinin hükümeti içinde önemli bir kurum” olarak tanımladığı kişilerden potansiyel olarak hassas stratejik verileri ve materyalleri çalmaya devam etmeyi başardı.

Ocean’ın Siber Tehdit Dünyasının 11’i

Her soygun filminde, her takım üyesinin kendine özgü bir uzmanlığı olan bir takım vardır. Kaçış sürücünüz, hacker’ınız veya kasa hırsızınız, silah uzmanınız, kaslı adamınız, tatlı dilli dişi tilkiniz vardır.

Crimson Palace Operasyonu siber soygunlar için bu takım tabanlı yaklaşımı kullanır. Tek bir gelişmiş sürekli tehdit (APT) olarak çalışmak yerine, Sophos tarafından Alpha, Bravo ve Charlie olarak izlenen üç bağımsız ekip, daha geniş saldırı zincirinde benzersiz, ancak kısmen örtüşen bir role sahiptir. Bu kurulum, her kümenin belirli görevlere aşırı odaklanmasını ve farklı kümelerin aynı anda farklı uzlaşmalar üzerinde çalışmasını sağlar.

Cluster Alpha genellikle ilk erişimi gerçekleştirir: ağ keşfi ve haritalaması gerçekleştirir, hedeflenen sistemde yatay hareket ederek kalıcılık sağlar, arka kapılar açar, güvenlik yazılımlarını kesintiye uğratır, vb.

Genel olarak konuşursak, Cluster Bravo altyapı uzmanıdır. Hedef ağlarda daha da yerleşir ve yayılır, kötü amaçlı yazılım dağıtımı için alanı hazırlar ve genellikle bir Crimson Palace kurbanını diğerine saldırmak için bir aktarma noktası olarak kullanarak komuta ve kontrol (C2) iletişim kanalları kurar. Ocak ayından Haziran ayına kadar Sophos, Bravo’nun kötü amaçlı yazılım sahneleme amacıyla altyapısını ödünç aldığı bir dizi kuruluşu (bir devlet kurumu dahil) belirledi.

Sophos’ta küresel saha baş teknoloji sorumlusu (CTO) Chester Wisniewski, “Bu, trafiğin zaten görülmesini beklediğiniz yerlerde komuta ve kontrolü gizliyor,” diye açıklıyor. “Birincil telekomünikasyon sağlayıcılarınızdan biriyle doğrudan HTTPS trafiği görürseniz – veya belki de ülkenizdeki insanlarla sıklıkla etkileşimde bulunan başka bir devlet kurumu veya işletme birimiyle – bunun doğru olup olmadığını belirlemek çok daha zor olacaktır. [coming from a malicious] C2, ya da normal ticari faaliyetler söz konusuysa.”

Bravo, Crimson Palace saldırılarında her zaman önemli bir yer tutmasa da, daha yakın tarihli vakalarda hayat buldu. Sophos, hükümet yüklenicileri de dahil olmak üzere en az 11 Asya kuruluşu ve ajansında Bravo aktivitesini yeni tespit etti.

“Alfa Kümesi’nin olması çok olası [and Bravo] Wisniewski, “Neyin peşinde olduklarını bilmiyorlar bile, sadece hedef ortamın bu olduğunu ve hedefin ne olduğunu bilen birinin içeri girmesine izin vermek için kapıyı açık tutmaları gerektiğini biliyorlar” diyor.

Başka birisi de Küme Charlie’dir.

Cluster Charlie: Durdurulamaz Bir Tehdit

Cluster Charlie, sistem erişimini sürdürmek ve hassas verileri dışarı çıkarmak için gereken her şeyden sorumlu olan temizlik vurucusudur. Rolüne uygun olarak, üç kümenin en aktif ve en gelişmişi gibi görünmektedir.

Hikayesi, Ağustos 2023’te araştırmacılarla ilk karşılaşmasının ardından şekillendi. Sophos, özel C2 aracı PocoProxy’yi engelledikten sonra, Charlie kümesi birkaç hafta sessiz kaldı. Sonra, Eylül ayından başlayarak ve o zamandan beri, rakiplerinin engellediği her biri için sürekli olarak yeni bir taktik, teknik veya prosedürle (TTP) geri döndü.

Özel kötü amaçlı yazılımının engellenmesine yanıt olarak Charlie, açık kaynak topluluğuna yöneldi ve C2 (örneğin Cobalt Strike), kabuk kodu yükleme (örneğin Donut) için en az 11 araçtan yararlandı. EDR yazılımının atlatılması (örn. RealBindingEDR) ve daha fazlası. “Ortama özel C2 erişimleri olduğunda ve biz bunu başarıyla engellediğimizde, bazı açık kaynaklı araçlara yöneldiler,” diye hatırlıyor Wisniewski. “Ve sonra bu işe yaramayınca, yeni özel araçlarla geri döndüler.”

Charlie’nin yaratıcılığı en çok kötü amaçlı yazılım dağıtım araçlarında ortaya çıktı. Geçtiğimiz Kasım ile bu geçen Mayıs arasındaki dönemde Charlie, yan yükleme zincirleri, yürütme yöntemleri ve kabuk kodu yükleyicilerinin en az 28 benzersiz kombinasyonunu kullanarak C2 implantları dağıttı. Şubat ayı boyunca birçok kez grup, hangi yöntemin en iyi işe yarayacağını test etmek için kötü amaçlı dosyalarını biraz farklı araçlar kullanarak dağıtarak bir tür A/B testi bile gerçekleştirdi.

Wisniewski’nin uyardığı gibi, “Eğer onların istediği bir şeye sahipseniz – ağa nasıl saldırdıklarına dair mevcut yaklaşımlarını çözmede başarılı olsanız bile – durmayacaklardır. Yenilik yapmaya ve yinelemeye devam edeceklerdir.”



siber-1

Araştırmacılar, eski Mısır mumyalarının şaşırtıcı kokularını analiz ediyor
MultiVersus En İyi Avantajlar – Saldırı, Savunma, Fayda
Assassin’s Creed Shadows’a Bazı Yeni Parkur Hareketleri Ekleniyor
The Last Of Us, Uncharted Yardımcı Yönetmeni Yeni Stüdyo Kuruyor, “Küçük” Oyunlar Yapmayı Amaçlıyor
Amazon’un Fire TV Stick 4K’sı bu indirimle 30 dolara düştü
ETİKETLENDİ:APTleriAsyaçalmayaçindevamediyorhükümetininSırlarınıTakım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beklenenden Daha İyi Ama Harika Değil
Sonraki Makale Cricket kendi markası altında yeni uygun fiyatlı Android telefonlar piyasaya sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?