Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in ‘Kaçan Pandası’ APT, Üst Düzey Bulut Ele Geçirmeyi Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in ‘Kaçan Pandası’ APT, Üst Düzey Bulut Ele Geçirmeyi Başlattı

GenelSiber Güvenlik

Çin’in ‘Kaçan Pandası’ APT, Üst Düzey Bulut Ele Geçirmeyi Başlattı

teknomers
Son güncelleme: 30 Ekim 2024 00:29
teknomers
Paylaş
Paylaş


Çin sponsorluğundaki Evasive Panda bilgisayar korsanlığı ekibi, çalınan Web oturumu çerezlerinden yararlanarak çeşitli bulut hizmetlerinden veri alan şık, profesyonel bir uzlaşma sonrası araç seti olan CloudScout’u piyasaya sürdü.

Bu, CloudScout’u Tayvan’da (dini bir kurumu ve bir devlet kurumunu hedef alan) geçmişteki bir çift ihlali araştırırken ortaya çıkaran ESET’teki araştırmacılara göre böyle.

CloudScout .NET’te yazılmıştır ve Evasive Panda’nın tescilli kötü amaçlı yazılım çerçevesi MgBot ile sorunsuz çalışacak şekilde tasarlanmıştır. Bir eklenti mimarisi aracılığıyla MgBot, CloudScout’a önceden çalınan çerezleri besler; daha sonra bunları, Web tarayıcılarından kimliği doğrulanmış oturumları ele geçirmek için çerezi geçirme tekniğini kullanarak buluttaki verilere erişmek ve verilere sızmak için kullanır.

ESET araştırmacıları Google Drive, Gmail ve Outlook’u hedef alan bireysel CloudScout modüllerini gözlemlediler ancak toplamda Evasive Panda’nın en az 10 farklı bulut uygulamasına yönelik saldırılar için modüller geliştirdiğine inanıyorlar.

“Bu modüller, kimliği doğrulanmış Web oturumlarını ele geçirerek genel bulut hizmetlerine erişmek için tasarlandı.” ESET’in analizine göre28 Ekim’de yayınlandı. “Bu teknik, bir Web tarayıcısı veritabanından çerezlerin çalınmasına, ardından bunların bulut hizmetlerine erişim kazanmak için belirli bir Web istekleri kümesinde kullanılmasına dayanır.” Böylece iki faktörlü kimlik doğrulama (2FA) gibi kimlik doğrulama kontrollerinden kaçınılır. ve IP takibi.

İlgili:Milyonlarca İndirilen Mobil Uygulamalar Bulut Kimlik Bilgilerini Ortaya Çıkarıyor

Kimlik doğrulamanın ardından CloudScout modülleri, e-posta klasörü listeleri ve e-posta mesajları gibi Web yanıtlarından ilgi çekici verileri tanımlamak ve çıkarmak için bir dizi sabit kodlanmış Web isteğinin yanı sıra karmaşık HTML ayrıştırıcılarını kullanır. Veriler toplandıktan sonra bir .zip arşivine sıkıştırılır ve bu arşiv daha sonra MgBot veya Nightdoor adı verilen başka bir özel arka kapı tarafından dışarı sızdırılabilir.

Çin APT Siber Casusluk Arsenal’ini Geliştiriyor

Kaçamak Panda (diğer adıyla Bronze Highland, Daggerfly veya StormBamboo), en az 2012’den beri faaliyet gösteren ve esas olarak sivil toplum hedeflerine yönelik siber casusluğa odaklanan gelişmiş bir kalıcı tehdittir (APT).

Bunlar arasında “Tibet diasporasındakiler gibi bağımsızlık hareketleri, Tayvan’daki dini ve akademik kurumlar ESET araştırmacıları, “Zaman zaman siber casusluk operasyonlarının Vietnam, Myanmar ve Güney Kore gibi ülkeleri de kapsadığını gözlemledik.” Ayrıca birkaç ülkeyi de hedef aldığı görüldü. Nijerya’daki kurbanlar.

Çin APT’si tutarlı bir şekilde biliniyor Siber saldırı tekniklerini geliştiriyorancak araştırmacılar, son yinelemenin karmaşıklığı açısından dikkate değer olduğunu yazdı.

İlgili:SoftwareOne Malezya’da Bulut Yetkinlik Merkezini Başlatıyor

ESET’e göre, “CloudScout çerçevesinin arkasındaki profesyonel tasarım… Evasive Panda’nın teknik yeteneklerini ve bulutta depolanan belgelerin, kullanıcı profillerinin ve e-postanın casusluk operasyonlarında oynadığı önemli rolleri gösteriyor.”



siber-1

Sony, Anavatan Günü Savunucusu için PlayStation Store’da büyük bir indirim başlattı
CISA, GeoServer’da Aktif Olarak İstismar Edilen XXE Açığını Duyurdu
Yoko Taro, Yeni Nier’in “Yarın” Veya “35 Yıl Sonra” Gelebileceğini Söyledi
Kurtarmaya başla! Samsung Galaxy S24 Ultra 2 TB’a kadar depolama alanı sunabilir
The Day Before, Fortnite, The Division ve zombilerin mülayim bir karışımıdır
ETİKETLENDİ:{url:/anahtar kelime/asya-pasifikAPTbaşlattıbulutÇinindüzeyelegeçirmeyiKaçanPandasıtitle:DR Küresel Asya Pasifik}üst
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uranüs’ün uydusu Miranda’nın yüzeyinin altında bir okyanus saklanıyor olabilir.
Sonraki Makale Ghostface Kasım Ayında Mortal Kombat 1’e Giriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?