Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor

GenelSiber Güvenlik

Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor

teknomers
Son güncelleme: 24 Ocak 2023 21:22
teknomers
Paylaş
Paylaş


24 Ocak 2023Ravie LakshmananSiber Casusluk / Golang

Doğu Asya’daki kuruluşlar, muhtemelen Çince konuşan bir aktör tarafından hedef alınıyor. ejderha kıvılcımı güvenlik katmanlarını geçmek için alışılmadık taktikler kullanırken.

SentinelOne, “Saldırılar, az bilinen açık kaynaklı SparkRAT ve Golang kaynak kodunun yorumlanması yoluyla tespit edilmekten kaçmaya çalışan kötü amaçlı yazılımın kullanımıyla karakterize ediliyor.” dedim bugün yayınlanan bir analizde.

İzinsiz girişlerin çarpıcı bir yönü, SparkRAT’ın bilgi çalmak, virüs bulaşmış bir ana bilgisayarın kontrolünü ele geçirmek veya ek PowerShell talimatlarını çalıştırmak dahil olmak üzere çeşitli faaliyetleri yürütmek için tutarlı bir şekilde kullanılmasıdır.

Casusluk veya siber suçların saik olması muhtemel olsa da, tehdit aktörünün nihai hedefleri henüz bilinmiyor. DragonSpark’ın Çin ile olan bağları, Çin tehdit aktörleri arasında yaygın olarak kullanılan bir saldırı yolu olan kötü amaçlı yazılımı dağıtmak için China Chopper web kabuğunun kullanılmasından kaynaklanmaktadır.

Ayrıca, siber saldırılarda kullanılan açık kaynaklı araçlar yalnızca geliştiricilerden veya Çin ile bağlantılı şirketlerden gelmiyor, ayrıca yükleri hazırlamaya yönelik talimatlar Tayvan, Hong Kong, Çin ve Singapur’da bulunuyor ve bunların bir kısmı yasal şirketlere ait. .

Siber güvenlik firması, komuta ve kontrol (C2) sunucularının ise Hong Kong ve ABD’de bulunduğunu söyledi.

Golang Kötü Amaçlı Yazılım

İlk erişim yolları, China Chopper web kabuğunu bırakmak için internete açık web sunucularından ve MySQL veritabanı sunucularından ödün verilmesini gerektirir. Dayanak daha sonra, aşağıdaki gibi açık kaynak araçları kullanılarak yanal hareket, ayrıcalık yükseltme ve kötü amaçlı yazılım dağıtımı gerçekleştirmek için kullanılır. Keskin Jeton, KötüPatatesve HTTP’ye Git.

Ayrıca, ana bilgisayarlara rastgele kod yürütme yeteneğine sahip özel kötü amaçlı yazılımlar da gönderilir ve KıvılcımRATsistem komutlarını çalıştırabilen, dosyaları ve işlemleri değiştirebilen ve ilgili bilgileri sifonlayabilen, platformlar arası bir uzaktan erişim truva atı.

Dikkat edilmesi gereken başka bir kötü amaçlı yazılım, çalışma zamanında içinde bulunan kaynak kodunu radarın altında uçacak ve bir sonraki aşamayı getirmek ve yürütmek için C2 sunucusuyla iletişim kurmak üzere tasarlanmış bir kabuk kodu yükleyiciyi başlatacak şekilde yorumlayan Golang tabanlı m6699.exe’dir. kabuk kodu.

Araştırmacılar, “Çince konuşan tehdit aktörlerinin, kötü amaçlı kampanyalarda sıklıkla açık kaynaklı yazılım kullandıkları biliniyor.”

“SparkRAT çok platformlu ve zengin özelliklere sahip bir araç olduğundan ve yeni özelliklerle düzenli olarak güncellendiğinden, RAT’ın gelecekte siber suçlular ve diğer tehdit aktörleri için çekici olmaya devam edeceğini tahmin ediyoruz.”



siber-2

Apple, Çin’deki bazı ürünlerinin fiyatlarını sınırlı bir süre için düşürmeye hazırlanıyor.
Microsoft, en değerli hisse senedi olarak Apple’ı geçmenin eşiğinde
.io üst seviye alan adı yok olmaya doğru mu gidiyor? – Bilgisayar dünyası
NYT Connections bugün ipuçları ve yanıtlar — 28 Eylül Cumartesi (#475)
4K HDR ProRes video kaydı desteğine sahip, Enter düğmesi biçiminde alışılmadık bir manyetik mobil katı hal sürücüsünü tanıttı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇinliDragonSparkfidye yazılımı kötü amaçlı yazılımGolanghack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyorKurtulmakNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespittenveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neden HBO’nun Sonuncusu Oyundan Daha Az Aksiyon Sırasına Sahip?
Sonraki Makale Gizlilik, Apple ücretsiz ders için mağazalardaki kullanıcıları arar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?