Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hacker Çetesi GhostEmperor İki Yıl Sonra Yeniden Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hacker Çetesi GhostEmperor İki Yıl Sonra Yeniden Ortaya Çıktı

GenelSiber Güvenlik

Çinli Hacker Çetesi GhostEmperor İki Yıl Sonra Yeniden Ortaya Çıktı

teknomers
Son güncelleme: 20 Temmuz 2024 08:04
teknomers
Paylaş
Paylaş


Contents
  • Enfeksiyon Zinciri, Kaçınma Teknikleri
  • GhostEmperor Küresel Bir İz Bıraktı
  • Çin Tehdit Aktörleri Çoğalıyor

Gizemli ve gizli Çinli bilgisayar korsanı grubu GhostEmperor, iki yıllık bir aradan sonra daha gelişmiş yetenekler ve kaçınma teknikleriyle yeniden ortaya çıktı.

İlk olarak Kaspersky Lab tarafından 2021 yılında keşfedilen GhostEmperor, karmaşık tedarik zinciri saldırıları yoluyla Güneydoğu Asya’daki telekomünikasyon ve hükümet kurumlarını hedef almasıyla biliniyordu.

Grubun son faaliyetleri, grubun gelişmiş saldırı yöntemlerini ayrıntılı olarak açıklayan siber güvenlik firması Sygnia tarafından ortaya çıkarıldı. rapor Bu hafta yayımlandı.

Güvenlik firmasının kimliği belirsiz bir istemcinin ele geçirilen ağıyla ilgili yaptığı son araştırma, ihlalin arkasında GhostEmperor’ın olduğunu ortaya çıkardı.

Saldırganlar, ele geçirilen ağı başka bir kurbanın sistemlerine sızmak için bir fırlatma rampası olarak kullandılar; bu olay, GhostEmperor’ın 2021’den bu yana teyit edilen ilk faaliyeti oldu.

Sygnia’nın araştırması, GhostEmperor’ın, uç nokta algılama ve yanıt (EDR) yazılımlarından kaçınarak kurbanın işletim sistemine en üst düzeyde erişim sağlayan çekirdek düzeyindeki bir araç olan iyi bilinen Demodex kök kitini güncellediğini tespit etti.

Güncellenen varyant, Core-Implant’ı yürütmek için yansıtıcı bir yükleyici içerir ve farklı dosya adları ve kayıt defteri anahtarları gibi yeni karartma teknikleri kullanır. Ek olarak, analiz edilen varyantın Temmuz 2021’de derlenmiş gibi göründüğü, Kaspersky’nin başlangıçta belgelediğinden daha yeni bir sürüm olabileceğini gösteriyor.

Enfeksiyon Zinciri, Kaçınma Teknikleri

Analizde ayrıca GhostEmperor’ın enfeksiyon zincirinde önemli değişiklikler olduğu da belirtildi.

Geleneksel olarak, grup ProxyLogon gibi güvenlik açıklarından yararlanarak ilk erişimi elde etti. Enfeksiyonu başlatmak için bir toplu iş dosyası yürütüldü ve bir dizi komut ve kontrol (C2) sunucusuyla iletişim kuran çeşitli araçlar dağıtıldı.

En son ihlalde GhostEmperor, Windows Yönetim Araçları (WMI) aracılığıyla uzaktan komutları yürütmek ve tehlikeye atılan makinede enfeksiyon zincirini başlatmak için Impacket Toolkit’teki WMIExec aracını kullandı.

Raporda, yeni enfeksiyon zincirinin daha karmaşık ve daha gizli olduğu, ek EDR kaçınma tekniklerini de içerdiği belirtildi.

Sygnia’nın yönetici müdürü Azeem Aleem, “Özellikle bu senaryoda, müşterinin alanına girdiğimizde, insanların çevrelerinin farkında olmadığını tekrar tekrar görüyoruz” dedi. The Record’a söylediSiber güvenlik firması Recorded Future’ın haber sitesi.

GhostEmperor Küresel Bir İz Bıraktı

GhostEmperor olduğunda ilk olarak Eylül 2021’de tespit edildiKaspersky, söz konusu grubu, Malezya, Tayland, Vietnam ve Endonezya gibi Güneydoğu Asya’daki yüksek profilli kuruluşları hedef alan, son derece yetenekli ve gelişmiş bir tehdit aktörü olarak tanımladı.

Ek olarak, Mısır, Etiyopya ve Afganistan’daki kuruluşlar da mağdur oldu; bu da operasyonun geniş ve iddialı bir kapsamı olduğunu gösteriyor.

Kaspersky’nin ilk keşfi, GhostEmperor’ın gizlilik ve kalıcılık için tasarlanmış çok aşamalı kötü amaçlı yazılım kullandığını, tehlikeye atılmış ağlarda bir dayanak noktası elde etmek için kök araç takımları ve diğer gelişmiş araçlardan yararlandığını ortaya koydu.

Grubun tespit edilmekten kaçınma ve karmaşık saldırı stratejileri kullanma becerisi, araştırmacıların bu tür araçları geliştirmek ve dağıtmak için gereken kaynaklar ve uzmanlık göz önüne alındığında, onları devlet destekli bir aktör olarak sınıflandırmasına yol açtı.

Çin Tehdit Aktörleri Çoğalıyor

Sadece bu ay Çinli tehdit aktörleri keşfedildi Çin’deki internet kafeleri hedef alıyor saldırganların en yüksek ayrıcalıklarla kötü amaçlı kod yürütmesine olanak tanır.

The Çin devlet destekli aktör APT40 Avustralya ağlarına yönelik tekrarlanan saldırılar da dahil olmak üzere, küresel çapta kuruluşları hedef alan yeni keşfedilen yazılım güvenlik açıklarını saatler içinde istismar eden bir saldırı keşfedildi. Ayın başında Çin destekli tehdit grubu Velvet Ant Cisco’nun çeşitli anahtarları yönetmek için kullandığı NX-OS yazılımındaki bir güvenlik açığından yararlanmak için hedefli kötü amaçlı yazılım kullanıldığı keşfedildi.



siber-1

Avtovaz’a verdiği demeçte yeni crossovers ve Lada Minivan neden oldukça hızlı bir şekilde yayınlanacak. LADA B+ Cross gövdesi zaten kaynaklanmış ve Haziran ayında dolgu ve pazar adlı bir araba gösterecekler
Solar Orbiter, güneş rüzgarına güç verebilecek küçük jetleri keşfetti
Star Wars Jedi Survivor izlenecek yol, kılavuzlar ve nasıl yapılır
Belgee Rusya’nın en çok satanları arasında yer alıyor. Yabancı otomobiller arasında Haval, Chery ve Geely lider durumda

Mars Yüzeyindeki Desenler, Geçmişine Dair Sırları Ortaya Çıkarıyor

ETİKETLENDİ:ÇetesiÇinliçıktıGhostEmperorHackerikiortayaSonraYenidenYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter’ın Epstein Hukuk Davasında Bir Mahkeme Celbine Direndiği İddia Edildi
Sonraki Makale Eğer Çocuklar Bir Video Oyunu Olsaydı, Buna Benzebilirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?