Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor

GenelSiber Güvenlik

Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor

teknomers
Son güncelleme: 24 Ocak 2023 21:22
teknomers
Paylaş
Paylaş


24 Ocak 2023Ravie LakshmananSiber Casusluk / Golang

Doğu Asya’daki kuruluşlar, muhtemelen Çince konuşan bir aktör tarafından hedef alınıyor. ejderha kıvılcımı güvenlik katmanlarını geçmek için alışılmadık taktikler kullanırken.

SentinelOne, “Saldırılar, az bilinen açık kaynaklı SparkRAT ve Golang kaynak kodunun yorumlanması yoluyla tespit edilmekten kaçmaya çalışan kötü amaçlı yazılımın kullanımıyla karakterize ediliyor.” dedim bugün yayınlanan bir analizde.

İzinsiz girişlerin çarpıcı bir yönü, SparkRAT’ın bilgi çalmak, virüs bulaşmış bir ana bilgisayarın kontrolünü ele geçirmek veya ek PowerShell talimatlarını çalıştırmak dahil olmak üzere çeşitli faaliyetleri yürütmek için tutarlı bir şekilde kullanılmasıdır.

Casusluk veya siber suçların saik olması muhtemel olsa da, tehdit aktörünün nihai hedefleri henüz bilinmiyor. DragonSpark’ın Çin ile olan bağları, Çin tehdit aktörleri arasında yaygın olarak kullanılan bir saldırı yolu olan kötü amaçlı yazılımı dağıtmak için China Chopper web kabuğunun kullanılmasından kaynaklanmaktadır.

Ayrıca, siber saldırılarda kullanılan açık kaynaklı araçlar yalnızca geliştiricilerden veya Çin ile bağlantılı şirketlerden gelmiyor, ayrıca yükleri hazırlamaya yönelik talimatlar Tayvan, Hong Kong, Çin ve Singapur’da bulunuyor ve bunların bir kısmı yasal şirketlere ait. .

Siber güvenlik firması, komuta ve kontrol (C2) sunucularının ise Hong Kong ve ABD’de bulunduğunu söyledi.

Golang Kötü Amaçlı Yazılım

İlk erişim yolları, China Chopper web kabuğunu bırakmak için internete açık web sunucularından ve MySQL veritabanı sunucularından ödün verilmesini gerektirir. Dayanak daha sonra, aşağıdaki gibi açık kaynak araçları kullanılarak yanal hareket, ayrıcalık yükseltme ve kötü amaçlı yazılım dağıtımı gerçekleştirmek için kullanılır. Keskin Jeton, KötüPatatesve HTTP’ye Git.

Ayrıca, ana bilgisayarlara rastgele kod yürütme yeteneğine sahip özel kötü amaçlı yazılımlar da gönderilir ve KıvılcımRATsistem komutlarını çalıştırabilen, dosyaları ve işlemleri değiştirebilen ve ilgili bilgileri sifonlayabilen, platformlar arası bir uzaktan erişim truva atı.

Dikkat edilmesi gereken başka bir kötü amaçlı yazılım, çalışma zamanında içinde bulunan kaynak kodunu radarın altında uçacak ve bir sonraki aşamayı getirmek ve yürütmek için C2 sunucusuyla iletişim kurmak üzere tasarlanmış bir kabuk kodu yükleyiciyi başlatacak şekilde yorumlayan Golang tabanlı m6699.exe’dir. kabuk kodu.

Araştırmacılar, “Çince konuşan tehdit aktörlerinin, kötü amaçlı kampanyalarda sıklıkla açık kaynaklı yazılım kullandıkları biliniyor.”

“SparkRAT çok platformlu ve zengin özelliklere sahip bir araç olduğundan ve yeni özelliklerle düzenli olarak güncellendiğinden, RAT’ın gelecekte siber suçlular ve diğer tehdit aktörleri için çekici olmaya devam edeceğini tahmin ediyoruz.”



siber-2

İstatistikler kaç tane WhatsApp mesajı gönderdiğinizi gösterir
Moskova, baskılı devre kartlarının hassas işlenmesi için lazer makinelerinin üretimine başladı
İsrail, Gazze Şeridi’ne 42 km uzaklıkta yer alacak yeni Intel fabrikasının inşası için 3,2 milyar dolarlık yatırımı onayladı.
Alacaklılar arasındaki kavga kurtarma planını erteliyor
Microsoft nihayet bu eksik Windows 11 özelliğini ekleyerek kullanıcılarını dinliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇinliDragonSparkfidye yazılımı kötü amaçlı yazılımGolanghack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyorKurtulmakNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespittenveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neden HBO’nun Sonuncusu Oyundan Daha Az Aksiyon Sırasına Sahip?
Sonraki Makale Gizlilik, Apple ücretsiz ders için mağazalardaki kullanıcıları arar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?