Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Güney Kore ve Özbekistan’ı Hedef Almak İçin SugarGh0st RAT Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Güney Kore ve Özbekistan’ı Hedef Almak İçin SugarGh0st RAT Kullanıyor

GenelSiber Güvenlik

Çinli Hackerlar Güney Kore ve Özbekistan’ı Hedef Almak İçin SugarGh0st RAT Kullanıyor

teknomers
Son güncelleme: 2 Aralık 2023 04:37
teknomers
Paylaş
Paylaş


01 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Siber Casusluk

Çince konuştuğundan şüphelenilen bir tehdit aktörünün, Özbekistan Dışişleri Bakanlığı’nı ve Güney Koreli kullanıcıları hedef alan bir uzaktan erişim truva atı ile kötü niyetli bir kampanyaya atfedildi. SugarGh0st RAT.

En geç Ağustos 2023’te başlayan etkinlik, kötü amaçlı yazılımın özelleştirilmiş bir çeşidi olan kötü amaçlı yazılımı dağıtmak için iki farklı bulaşma dizisinden yararlanıyor. Hayalet RAT (aka Farfli).

Cisco Talos araştırmacıları Ashley Shen ve Chetan Raghuprasad, “C2 tarafından yönlendirilen ve komut yapısı ile kodda kullanılan dizelerin benzerliğine dayalı olarak değiştirilmiş iletişim protokolü tarafından yönlendirilen uzaktan yönetim görevlerini kolaylaştıracak” özelliklerle birlikte geliyor. söz konusu.

Saldırılar, sahte belgeler içeren bir kimlik avı e-postasıyla başlıyor ve bu e-posta, SugarGh0st RAT’ın konuşlandırılmasına yol açan çok aşamalı bir süreci etkinleştiriyor.

Sahte belgeler, RAR arşivi e-posta ekinde gömülü bir Windows Kısayol dosyasında bulunan, oldukça karmaşık bir JavaScript damlasının içine yerleştirilmiştir.

Araştırmacılar, “JavaScript, bir toplu komut dosyası, özelleştirilmiş bir DLL yükleyici, şifrelenmiş bir SugarGh0st yükü ve bir sahte belge dahil olmak üzere gömülü dosyaların kodunu çözer ve %TEMP% klasörüne bırakır.” dedi.

Sahte belge daha sonra kurbana görüntülenirken, arka planda toplu komut dosyası DLL yükleyiciyi çalıştırır ve bu da, şifreyi çözmek ve başlatmak için rundll32.exe adlı meşru bir Windows yürütülebilir dosyasının kopyalanmış bir sürümüyle onu yan yükler. SugarGh0st yükü.

Saldırının ikinci bir çeşidi de yem gibi görünen kötü amaçlı bir Windows Kısayol dosyası içeren bir RAR arşiviyle başlıyor; aradaki fark, JavaScript’in SugarGh0st’i başlatan kabuk kodunu çalıştırmak için DynamicWrapperX’ten yararlanmasıdır.

C++ ile yazılmış 32 bitlik bir dinamik bağlantı kitaplığı (DLL) olan SugarGh0st, sabit kodlu bir komut ve kontrol (C2) alanıyla bağlantı kurarak sistem meta verilerini sunucuya iletmesine, bir ters kabuk başlatmasına ve rastgele komutları çalıştırın.

Ayrıca süreçleri sıralayabilir ve sonlandırabilir, ekran görüntüleri alabilir, dosya işlemlerini gerçekleştirebilir ve hatta izlerini kapatmak ve tespitten kaçınmak amacıyla makinenin olay günlüklerini temizleyebilir.

Kampanyanın Çin ile olan bağlantıları, Gh0st RAT’ın Çin kökenlerinden ve tamamen işlevsel arka kapının, kısmen 2008’de kaynak kodunun yayınlanmasının etkisiyle, yıllar içinde Çinli tehdit aktörleri tarafından geniş çapta benimsenmiş olmasından kaynaklanmaktadır. Bir diğer kesin kanıt ise, yanıltıcı dosyaların meta verilerindeki “son değiştirilen” alanında Çince adların kullanılması.

Araştırmacılar, “Gh0st RAT kötü amaçlı yazılımı Çin tehdit aktörlerinin cephaneliğindeki temel dayanak noktasıdır ve en az 2008’den beri aktiftir” dedi.

“Çinli aktörlerin de Özbekistan’ı hedef alma geçmişi var. Özbekistan Dışişleri Bakanlığı’nın hedef alınması aynı zamanda Çin’in yurt dışındaki istihbarat faaliyetinin kapsamıyla da örtüşüyor.”

Bu gelişme, Çin devleti destekli grupların son altı ayda Tayvan’ı giderek daha fazla hedef alması ve saldırganların izinsiz girişlerini maskelemek için konut yönlendiricilerini yeniden kullanmasıyla ortaya çıktı. Google’a göre.



siber-2

Windows 11 yakında Android telefonunuzu Başlat menüsüne sorunsuz bir şekilde bağlamanızı sağlayacak harika bir özelliğe ve şık bir gamepad avantajına kavuşabilir
Final Fantasy Oyunları Switch eShop’ta Ucuza Satışta
En hızlı mobil hafıza LPDDR5T’yi destekleyen ilk akıllı telefon. Vivo X100 amiral gemileri bu hafızayı alacak
Flight Simulator Top Gun DLC çıktı ve ücretsiz
Buna karşılık LinkedIn kısa videolar üzerinde denemeler yapıyor
ETİKETLENDİ:ağ güvenliğialmakbilgi Güvenliğibilgisayar GüvenliğiÇinlifidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriHackerlarhedefiçinKoreKullanıyorNasıl heklenirÖzbekistanıRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSugarGh0stveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AWS, re:Invent 2023’te üretken yapay zeka stratejisi hakkında şunları açıkladı:
Sonraki Makale Elon Musk’un Steroidli EV’si: Tesla’nın Cybertruck’ı drag sporunun yeni kralı, bir Porsche’yi taşırken bir Porsche’yi yeniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?