Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in Mustang Panda Bilgisayar Korsanları Kalıcı Saldırılar İçin TP-Link Yönlendiricilerinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in Mustang Panda Bilgisayar Korsanları Kalıcı Saldırılar İçin TP-Link Yönlendiricilerinden Yararlanıyor

GenelSiber Güvenlik

Çin’in Mustang Panda Bilgisayar Korsanları Kalıcı Saldırılar İçin TP-Link Yönlendiricilerinden Yararlanıyor

teknomers
Son güncelleme: 16 Mayıs 2023 20:18
teknomers
Paylaş
Paylaş


16 Mayıs 2023Ravie LakshmananAğ Güvenliği / Tehdit Intel

olarak bilinen Çin ulus-devlet aktörü Mustang Pandası Ocak 2023’ten bu yana Avrupa dışişleri birimlerini hedef alan yeni bir dizi karmaşık ve hedefli saldırıyla bağlantılı.

Check Point araştırmacıları Itay Cohen ve Radoslaw Madej’e göre bu izinsiz girişlerin analizi, özellikle TP-Link yönlendiricileri için tasarlanmış özel bir ürün yazılımı implantını ortaya çıkardı.

Şirket, “İmplant, saldırganların kalıcı erişimi sürdürmesine, anonim altyapı oluşturmasına ve güvenliği ihlal edilmiş ağlara yanal hareket etmesine olanak tanıyan ‘Horse Shell’ adlı özel bir arka kapı da dahil olmak üzere birkaç kötü amaçlı bileşen içeriyor” dedi. söz konusu.

“Firmware’den bağımsız tasarımı sayesinde, implantın bileşenleri farklı satıcılar tarafından çeşitli firmware’lere entegre edilebilir.”

İsrailli siber güvenlik firması, BASIN, Bronze President, Earth Preta, HoneyMyte, RedDelta ve Red Lich olarak da bilinen Camaro Dragon adındaki tehdit grubunu takip ediyor.

Kurcalanmış üretici yazılımı görüntülerini virüslü yönlendiricilere dağıtmak için kullanılan kesin yöntem ve bunun gerçek saldırılarda kullanımı ve katılımı şu anda bilinmiyor. İlk erişimin, bilinen güvenlik kusurlarından veya varsayılan veya kolayca tahmin edilebilir parolalara sahip kaba kuvvet kullanan cihazlardan yararlanılarak elde edilmiş olabileceğinden şüpheleniliyor.

Bilinen şey, C++ tabanlı Horse Shell implantının, saldırganlara rastgele kabuk komutları yürütme, yönlendiriciye/yönlendiriciden dosya yükleme ve indirme ve iki farklı istemci arasında iletişim aktarma yeteneği sağladığıdır.

TP-Link Yönlendiricilerinden Yararlanın

Ancak ilginç bir şekilde, yönlendirici arka kapısının konut ve ev ağlarındaki keyfi cihazları hedeflediğine inanılıyor, bu da güvenliği ihlal edilmiş yönlendiricilerin, “ana enfeksiyonlar ve gerçekler arasında bir düğüm zinciri” oluşturmak amacıyla bir ağ ağına dahil edildiğini gösteriyor. komuta ve kontrol.”

Bir SOCKS tüneli kullanarak virüs bulaşmış yönlendiriciler arasındaki iletişimi aktarırken, zincirdeki her düğüm yalnızca kendisinden önceki ve sonraki düğümler hakkında bilgi içerdiğinden, ek bir anonimlik katmanı tanıtmak ve son sunucuyu gizlemektir.

Farklı bir şekilde ifade edilirse, yöntemler trafiğin kaynağını ve hedefini TOR’a benzer bir şekilde gizleyerek saldırının kapsamını tespit etmeyi ve bozmayı çok daha zor hale getirir.

Araştırmacılar, “Zincirdeki bir düğümün güvenliği ihlal edilirse veya ele geçirilirse, saldırgan, trafiği zincirdeki farklı bir düğüm üzerinden yönlendirerek C2 ile iletişimi sürdürebilir.”

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Bununla birlikte, Çin bağlantılı tehdit aktörleri, stratejik hedeflerine ulaşmak için güvenliği ihlal edilmiş yönlendiricilerden oluşan bir ağa ilk kez güvenmiyor.

2021’de Fransa Ulusal Siber Güvenlik Ajansı (ANSSI), virüs bulaşmış yönlendiricilerin birbirleriyle iletişim kurmasına izin vermek için Pakdoor (veya SoWat) olarak bilinen gelişmiş bir kötü amaçlı yazılımdan yararlanan ve APT31 (diğer adıyla Judgment Panda veya Violet Typhoon) tarafından yönetilen bir saldırı setini ayrıntılı olarak açıkladı diğer.

Araştırmacılar, “Bu keşif, Çinli tehdit aktörlerinin internete bakan ağ cihazlarını istismar etme ve bunların altında yatan yazılımları veya sabit yazılımları değiştirme yönündeki uzun süredir devam eden eğiliminin bir başka örneğidir” dedi.



siber-2

AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir
LinkedIn iş ilanlarıyla 34 cihazı hackleyen UNC1549’un MINIBIKE yazılımı.
M2 MacBook Pro’nun İçerisine İlk Bakış, M1 MacBook Pro’dan Pratik Olarak Değişmemiş Olduğunu Gösteriyor
Gökbilimciler, Messier 92’de birden fazla yıldız popülasyonunu keşfediyor
Tam Çip Paketleri 320 “CDNA 3” Bilgi İşlem Birimi, Bu Yıl 288 GB HBM3e Yükseltmesi ile 192 GB HBM3
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇininfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkalıcıKorsanlarımustangNasıl heklenirpandaSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTPLinkveri ihlaliYararlanıyoryazılım güvenlik açığıYönlendiricilerinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New Jersey, Telepazarlamacıların Maskesini Ortaya Çıkarmak İçin ‘Seinfeld Yasa Tasarısını’ Geçti
Sonraki Makale Avatar: The Way of Water Disney+ Hotstar OTT Hindistan’da 7 Haziran’da Yayınlanacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?