Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Bilgisayar Korsanları APAC ve Avrupalı ​​Kuruluşları Hedef Almak İçin Rus-Ukrayna Savaş Tuzaklarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Bilgisayar Korsanları APAC ve Avrupalı ​​Kuruluşları Hedef Almak İçin Rus-Ukrayna Savaş Tuzaklarını Kullanıyor

GenelSiber Güvenlik

Çinli Bilgisayar Korsanları APAC ve Avrupalı ​​Kuruluşları Hedef Almak İçin Rus-Ukrayna Savaş Tuzaklarını Kullanıyor

teknomers
Son güncelleme: 8 Aralık 2022 07:10
teknomers
Paylaş
Paylaş


07 Aralık 2022Ravie LakshmananSpear Kimlik Avı / Siber Casusluk

Çin bağlantılı ulus-devlet bilgisayar korsanlığı grubu olarak adlandırılan Mustang Pandası Avrupa ve Asya Pasifik’teki varlıklara saldırmak için devam eden Rus-Ukrayna Savaşı ile ilgili tuzaklar kullanıyor.

Bu, BlackBerry Araştırma ve İstihbarat Ekibine göre, analiz edildi “Rusya.rar’a yönelik yeni AB yaklaşımı için Siyasi Kılavuz” başlıklı bir RAR arşiv dosyası. Hedef alınan ülkelerden bazıları Vietnam, Hindistan, Pakistan, Kenya, Türkiye, İtalya ve Brezilya’dır.

Mustang Panda, Bronze President, Earth Preta, HoneyMyte, RedDelta ve Red Lich adlarıyla da takip edilen Çin’den üretken bir siber casusluk grubudur.

Secureworks’e göre en az Temmuz 2018’den beri aktif olduğuna inanılıyor. tehdit profiliancak göstergeler, tehdit aktörünün 2012 gibi erken bir tarihte dünya çapındaki varlıkları hedef aldığını gösteriyor.

Mustang Panda’nın, ilk bulaşmaya ulaşmak için kimlik avı e-postaları yoluyla silahlı ekler göndermeye büyük ölçüde güvendiği ve izinsiz girişlerin sonunda PlugX uzaktan erişim truva atının konuşlandırılmasına yol açtığı biliniyor.

Rus-Ukrayna Savaşı

Ancak grup tarafından Asya Pasifik bölgesindeki hükümet, eğitim ve araştırma sektörlerini hedef alan son hedefli kimlik avı saldırıları, kötü amaçlı yazılım cephaneliğinin genişletildiğini düşündüren PUBLOAD, TONEINS ve TONESHELL gibi özel arka kapıları içeriyordu.

BlackBerry’nin en son bulguları, Mustang Panda’nın Google ve Proofpoint’in önceki raporlarını tekrarlayarak jeopolitik olayları kendi avantajlarına kullanmaya devam etmesine rağmen, temel enfeksiyon sürecinin aşağı yukarı aynı kaldığını gösteriyor.

Tuzak arşivinde bulunan, Microsoft Word dosyasına giden bir kısayoldur; DLL yandan yükleme – aynı zamanda kullanılan bir teknik saldırılar Bu yılın başlarında Myanmar’ı hedefliyordu – belgenin içeriğini göstermeden önce bellekte PlugX’in yürütülmesini başlatmak için.

“Saldırı zincirleri, arşiv dosyalarının, kısayol dosyalarının, kötü amaçlı yükleyicilerin sürekli kullanımı ve PlugX kötü amaçlı yazılımının kullanımıyla tutarlı olmaya devam ediyor, ancak dağıtım kurulumları genellikle kurbanları yüklerini çalıştırma umuduyla yüklerini çalıştırmaya çekmek için bölgeye/ülkeye göre özelleştiriliyor. BlackBerry’den Dmitry Bestuzhev, The Hacker News’e verdiği demeçte, “casusluk amacıyla kalıcılık sağlamak” dedi.

Bestuzhev, saldırılar ile Trend Micro tarafından geçen ay açıklanan izinsiz giriş seti arasında hiçbir taktik örtüşmenin bulunmadığını söyledi; bu da, rakibin teslim mekanizmasında ve konuşlandırma yönteminde çok az sapma ile son yükleri değiştirebildiğini gösteriyor.

Bestuzhev, “Mevcut kötü amaçlı yazılımları kullanarak temel araç setlerini değiştirip güncelledikleri ve ayrıca kampanyadan kampanyaya kendi özel araçlarını geliştirdikleri biliniyor.” “Bunu yapabildikleri gerçeği, aynı zamanda ellerinde bulunan kaynak sağlama, karmaşıklık ve uzmanlık düzeyinin bir göstergesidir.”



siber-2

Sürdürülebilir Kalkınma Hedeflerini inkar etmeden yapay zekanın altına hücumundan yararlanmak
Adobe, müzik için yapay zeka destekli bir Photohop üzerinde çalışıyor
Hizmetler Apple’ın rekor Mart çeyreğinde parlıyor
Rus Haval Dargo’nun yeni bir arazi versiyonu olacak – Dargo X
Wildberry’nin ateşi var: Şirket, sipariş verme noktalarında karşı çıkan yeni bir para cezası sistemi getirdi. Başsavcılık davaya katıldı
ETİKETLENDİ:ağ güvenliğialmakAPACAvrupalıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinKorsanlarıKullanıyorkuruluşlarıNasıl heklenirRusUkraynasavaşsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTuzaklarınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple App Store’daki bir uygulamanın fiyatı artık 10.000 doları bulabiliyor.
Sonraki Makale Warzone 2.0’da Silahlarınızı Nasıl Ayarlayabilirsiniz (Ek Ayarlama)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?