Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli APT Grubu MirrorFace, Japonya Seçimlerine Müdahale Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli APT Grubu MirrorFace, Japonya Seçimlerine Müdahale Ediyor

GenelSiber Güvenlik

Çinli APT Grubu MirrorFace, Japonya Seçimlerine Müdahale Ediyor

teknomers
Son güncelleme: 18 Aralık 2022 07:42
teknomers
Paylaş
Paylaş



Çinli APT grubu MirrorFace, bu yıl Japonya Temsilciler Meclisi seçimlerini etkilemeye çalıştı, bir soruşturma ortaya çıktı.

Avrupa BT güvenlik satıcısı ESET’teki araştırmacılara göre, grup bir siyasi partinin bireysel üyelerine hedef odaklı kimlik avı saldırıları kullandı. Kampanyaya LiberalFace Operasyonu adını veren araştırma ekibi, kurmak hileli e-postalar, kötü amaçlı yazılımı yaymak veya kurbanlarından kimlik bilgilerini, belgeleri ve e-postaları çalmak için kullanılan bir arka kapı olan, iyi bilinen kötü amaçlı yazılım LodeInfo’yu içeriyordu.

MirrorFace, Japonya merkezli şirketleri ve kuruluşları hedef alan Çince bir tehdit aktörüdür. Saldırıyı 29 Haziran 2022’de, Temmuz’daki Japonya seçimlerinden önce başlattı.

MirrorFace, bir Japon siyasi partisinin halkla ilişkiler departmanı olma bahanesiyle, e-postaların alıcılarından ekteki videoları kendi sosyal medya profillerinde paylaşmalarını istedi. İddiaya göre bu, partinin algısını daha da güçlendirmek ve Temsilciler Meclisi’nde zaferi güvence altına almaktı.

Mesaj ayrıca videoların yayınlanma stratejisi hakkında net talimatlar içeriyor ve güya önde gelen bir politikacı adına gönderilmiş.

Kötü Amaçlı Ekler

Tüm hedefli kimlik avı mesajları, yürütüldüğünde güvenliği ihlal edilmiş makinede LodeInfo kötü amaçlı yazılım programını tetikleyen kötü amaçlı bir ek içeriyordu.

LodeInfo, sürekli geliştirilmekte olan bir MirrorFace arka kapısıdır. İşlevleri arasında ekran görüntüsü alma, keylogging, işlemleri sonlandırma, verileri sızdırma, ek kötü amaçlı yazılım çalıştırma ve belirli dosya ve klasörleri şifreleme yer alır.

2019’dan beri kötü amaçlı yazılım ailesini takip eden Kaspersky araştırmacılarına göre, sofistike ve sürekli gelişen LodeInfo daha önce medya, diplomatik, hükümet, kamu sektörü ve düşünce kuruluşu hedeflerine karşı konuşlandırılmıştı.

Saldırıda ESET Research tarafından MirrorStealer adlı daha önce belgelenmemiş bir kimlik bilgisi hırsızı da kullanıldı. Tarayıcılar ve e-posta istemcileri gibi çeşitli uygulamalardan kimlik bilgilerini çalabilir.

ESET araştırmacısı Dominik Breitenbacher, “LiberalFace Operasyonu soruşturması sırasında, kurbanlardan değerli verileri toplamak ve sızdırmak için ek kötü amaçlı yazılımların ve araçların konuşlandırılması ve kullanılması gibi daha fazla MirrorFace TTP’sini ortaya çıkarmayı başardık” diye yazdı. “Ayrıca, araştırmamız MirrorFace operatörlerinin biraz dikkatsiz olduğunu, iz bıraktığını ve çeşitli hatalar yaptığını ortaya çıkardı.”

Bu hacker grubunun APT10’a bağlı olabileceğine dair spekülasyonlar var, ancak ESET yaptığı analizde buna veya diğer APT gruplarıyla işbirliğine dair net bir kanıt bulamadı ve bu nedenle MirrorFace’i ayrı bir varlık olarak takip ediyor.

Grubun, ilgili dosyaları gözetlemek ve sızdırmak amacıyla öncelikle medyayı, savunma yüklenicilerini, düşünce kuruluşlarını, diplomatik kuruluşları ve akademik kurumları hedef aldığı bildiriliyor.

Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA) ve Ulusal Güvenlik Teşkilatından (NSA) yapılan ortak bir uyarıya göre, Çin’e bağlı devlet destekli siber saldırganlar, kamu ve özel alanlardaki hedefleri tehlikeye atarak aktif olarak geniş bir saldırı altyapısı ağı kuruyor. ve FBI.

Örneğin devlet destekli RedAlpha APT grubu, insan hakları ihlallerine yol açabilecek istihbarat toplamak amacıyla yıllardır Uygurlar, Tibet ve Tayvan adına çalışan kuruluşları hedef alıyor.



siber-1

Yeni Geely Simgesi sunuldu
Deathloop ve Şerefsiz Evrenler Bağlantılı Arkane Onaylıyor
Bu Pastel Pembe Joy-Con kontrolörleri gerçekten çok sevimli ve Princess Peach Showtime için tam zamanında piyasaya çıkıyorlar
Favori Uygun Fiyatlı Akıllı Saatimiz Sadece 69 Dolar!
OpenAI Kişisel Finans İçin ChatGPT’yi Tanıttı, Banka Hesaplarını Bağlayabileceksiniz
ETİKETLENDİ:APTÇinliediyorGrubuJaponyaMirrorFacemüdahaleseçimlerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi üçüncü taraf iOS uygulama vitrini olmak için teknoloji firmaları arasında büyük bir savaş görebiliriz.
Sonraki Makale Rostec başkanı elektrikli “Moskvich 3e” test etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?