Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in TA415 grubu, VS Code Tünelleri ile ABD Ekonomik Politika Uzmanlarını Gözetliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in TA415 grubu, VS Code Tünelleri ile ABD Ekonomik Politika Uzmanlarını Gözetliyor.

Siber Güvenlik

Çin’in TA415 grubu, VS Code Tünelleri ile ABD Ekonomik Politika Uzmanlarını Gözetliyor.

teknomers
Son güncelleme: 17 Eylül 2025 17:45
teknomers
Paylaş
Paylaş

Çin Kaynaklı Siber Tehditler ve Spear Phishing Kampanyaları

Son yıllarda, siber casusluk faaliyetleri, özellikle devlet destekli gruplar tarafından artan bir şekilde yürütülmektedir. Özellikle Çin ile ilgili tehdit aktörleri, hedeflerine ulaşmak için çeşitli yöntemler kullanmaktadır. Bu bağlamda, TA415 olarak bilinen bir tehdit aktörünün, ABD hükümeti, düşünce kuruluşları ve akademik kuruluşlar gibi hedef gruplara yönelen spear phishing kampanyalarına dair yeni bir analiz ortaya çıkmıştır.

Contents
  • Çin Kaynaklı Siber Tehditler ve Spear Phishing Kampanyaları
  • Spear Phishing’in Gerçekleri
  • Yapılan Analizler ve Belirtiler
  • Kampanya İçerik ve Yöntemleri
  • Saldırının Teknik Aşamaları
  • Sonuç ve Değerlendirmeler

Spear Phishing’in Gerçekleri

Spear phishing, hedeflenmiş bir dolandırıcılık türüdür ve genellikle belirli bireyleri ya da organizasyonları hedef alarak gerçekleştirilir. Bu tür siber saldırılarda genellikle, kurbanın güvenini kazanmak için sahte mesajlar ve e-postalar kullanılmaktadır. TA415 grubunun, ABD ile Çin arasındaki ekonomik ilişkilerle ilgili cazibeleri kullanarak yürüttüğü kampanyaların çok dikkat çekici özellikleri bulunmaktadır.

Bu grupta yer alan siber aktörler, ABD ile Çin Komünist Partisi arasındaki stratejik rekabet komitesinin mevcut başkanı gibi davranarak belirli grupları hedef almıştır. Bu durum, siber saldırıların sadece teknik bir mesele değil, aynı zamanda politik bir mücadele aracı olduğunun da bir göstergesidir.

Yapılan Analizler ve Belirtiler

Proofpoint, 2025 yılı Temmuz ve Ağustos aylarında gözlemlenen bu faaliyetlerin, Çin devlet destekli tehdit aktörlerinin, ABD – Çin ticaret müzakereleri sırasında istihbarat toplama çabası olduğuna dikkat çekmektedir. Bu bağlamda, ilgili grupların daha önceki siber saldırı kümeleriyle de ilişkili olduğu belirtilmektedir. APT41 ve Brass Typhoon (eski adıyla Barium) adı altında bilinen bu grupların, benzer tehditleri barındırdığı tespit edilmiştir.

U.S. House Select Committee on China, yakın zamanda bu tür cyber espionage (siber casusluk) kampanyalarının devam ettiğine dair bir uyarı yayımlamıştır. Bu uyarıda, Republican Parti’nin Kongre üyesi John Robert Moolenaar’ın benzeri kampanyalarda taklit edildiği ve bu kapsamda veri hırsızlığına yönelik zararlı yazılımlar gönderildiği dile getirilmiştir.

Kampanya İçerik ve Yöntemleri

TA415 grubunun kampanyası, özellikle uluslararası ticaret, ekonomik politika ve ABD-Çin ilişkileri üzerine uzmanlaşmış bireyleri hedef almıştır. Gönderilen e-postalarda, sahte U.S.-China Business Council e-posta adresi kullanılarak, alıcılara kapalı kapılar ardında gerçekleşecek bir brifing daveti yapılmıştır.

Bu kampanyada kullanılan e-postaların içeriği, dikkatlice hazırlanmıştır. E-postalar, “uschina@zohomail[.]com” adresinden gönderilmiş ve Cloudflare WARP VPN hizmeti kullanılarak faaliyetlerin kaynağının gizlenmesi sağlanmıştır. E-postalarda, şifre korumalı arşivlere bağlantılar verilmiştir. Bu arşivlerde ise gizli bir klasörde, bir Windows kısayolu (LNK) ve diğer dosyalar bulunmaktadır.

Saldırının Teknik Aşamaları

LNK dosyasının temel işlevi, gizli klasörde bir toplu iş betiği çalıştırmak ve kullanıcıya bir PDF belgesi göstermek olarak tanımlanmaktadır. Arka planda, bu toplu iş betiği, WhirlCoil adında obfuscate edilmiş bir Python yükleyicisini çalıştırmaktadır. Bu yükleyici, daha önce benzer saldırılarda farklı kaynaklardan indirilen bir yüleyici olmuştur.

Toplu iş betiği, genellikle “GoogleUpdate” veya “MicrosoftHealthcareMonitorNode” olarak adlandırılan bir zamanlanmış görev oluşturmakta ve bu görevi her iki saatte bir çalıştırarak kalıcılık sağlamaktadır. Admin yetkilerine sahip bir kullanıcının bilgisayarında, bu görev SYSTEM ayrıcalıkları ile çalışmaktadır.

Daha sonra, Python yükleyicisi, Visual Studio Code üzerinden uzaktan bir tünel oluşturarak hedef sisteme kalıcı arka kapı erişimi sağlamaktadır. Ayrıca, sistem bilgilerini ve kullanıcı dizinlerini toplayarak, veriler ve uzaktan güvenlik kodu, bir isteği günlükleyen hizmete gönderilmektedir. Böylece tehdit aktörü, hedef bilgisayarı kontrol edebilmekte ve orada arzu ettiği komutları çalıştırabilmektedir.

Sonuç ve Değerlendirmeler

Sonuç olarak, TA415 gibi tehdit grupları, siber güvenlik alanında büyük bir tehdit oluşturmaktadır. Bu tür aktivitelerin sürekli artması, yalnızca hedef bireyler için değil, aynı zamanda tüm uluslar için ciddi tehlikeler arz etmektedir. Siber güvenlik bilincinin artırılması ve bu tür saldırılara karşı direnç geliştirilmesi büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

2025 Aralık Rogue Piece Kodları ile Ücretsiz Hediye Alın!
GTA 6 firması, zor ekonomik dönemlerde insanların daha “seçici” olacağını düşünüyor.
Yaz sezonu beklentisiyle. Xiaomi, yerleşik 4000 mAh pil ile 16 dolarlık bir masaüstü fanını tanıttı
Apple, FaceID ile akıllı telefonlarda kaybolan bir özelliği iOS 16’da geri getirecek
Kritik: Çok Faktörlü Kimlik Doğrulamanın Sınırları ve Açıklar
ETİKETLENDİ:ABDÇininCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEkonomikGözetliyorGrubuhacker newshacking newshow to hackileinformation securitynetwork securitypolitikaransomware malwaresoftware vulnerabilityTA415the hacker newsTünelleriUzmanlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ozzy Osbourne’un sağlık sorunları ve Post Malone işbirliği belgeselinde duyuruldu.
Sonraki Makale “One Piece” Zou Adası Bölümü Ekim 2025’te Netflix’te geliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?