Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Popüler Antivirüs Ürünlerini Telekom Sektörünü Hedef Almak İçin Kullanırken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Popüler Antivirüs Ürünlerini Telekom Sektörünü Hedef Almak İçin Kullanırken Yakalandı

GenelSiber Güvenlik

Çinli Hackerlar Popüler Antivirüs Ürünlerini Telekom Sektörünü Hedef Almak İçin Kullanırken Yakalandı

teknomers
Son güncelleme: 4 Mayıs 2022 02:10
teknomers
Paylaş
Paylaş


Çin bağlantılı bir siber casusluk grubunun Orta Asya’daki telekomünikasyon sektörüne ShadowPad ve PlugX gibi kötü amaçlı yazılım sürümleriyle saldırdığı gözlemlendi.

Siber güvenlik firması SentinelOne, izinsiz girişleri, kolektif ile Nomad Panda (aka RedFoxtrot) olarak adlandırılan başka bir tehdit grubu arasındaki taktiksel örtüşmelerle “Moshen Dragon” adı altında izlediği bir aktöre bağladı.

SentinelOne’dan Joey Chen, “PlugX ve ShadowPad, Çince konuşan tehdit aktörleri arasında öncelikle casusluk faaliyeti için köklü bir kullanım geçmişine sahip.” dedim. “Bu araçlar esnek, modüler işlevselliğe sahiptir ve geleneksel uç nokta koruma ürünlerini kolayca atlamak için kabuk kodu aracılığıyla derlenir.”

“Çin casusluğunda özel olarak satılan kötü amaçlı yazılımın şaheseri” olarak etiketlenen ShadowPad, PlugX’in varyantları sürekli olarak Çinli tehdit aktörleriyle ilişkili farklı kampanyaların bir parçası olarak ortaya çıkmasına rağmen, 2015 yılında PlugX’in halefi olarak ortaya çıktı.

En az 2017’den beri Bronze Atlas (diğer adıyla APT41, Barium veya Winnti) adlı hükümet destekli bilgisayar korsanlığı grubu tarafından konuşlandırıldığı bilinmesine rağmen, giderek artan sayıda Çin bağlantılı diğer tehdit aktörleri mücadeleye katıldı.

Çinli Hackerlar

Bu yılın başlarında Secureworks, Çin Devlet Güvenlik Bakanlığı (MSS) sivil istihbarat teşkilatı ve Halk Kurtuluş Ordusu (PLA) ile uyumlu çalışan Çin ulus-devlet gruplarına farklı ShadowPad faaliyet kümeleri atfetti.

SentinelOne’dan elde edilen en son bulgular, Mart ayı sonlarında Trellix’in, Güney Asya’daki telekom ve savunma sektörlerini hedefleyen yeni bir PlugX kötü amaçlı yazılım çeşidiyle RedFoxtrot saldırı kampanyasını ortaya çıkaran önceki bir raporuyla örtüşüyor. tılsım.

Moshen Dragon’un TTP’leri, ShadowPad ve Talisman’ı güvenliği ihlal edilmiş sistemlere yandan yüklemek için BitDefender, Kaspersky, McAfee, Symantec ve Trend Micro’ya ait meşru antivirüs yazılımının kötüye kullanımını içerir. DLL arama emri kaçırma.

Sonraki adımda, ele geçirilen DLL, yürütülebilir antivirüs programıyla aynı klasörde bulunan son ShadowPad veya PlugX yükünün şifresini çözmek ve yüklemek için kullanılır. Kalıcılık, zamanlanmış bir görev veya hizmet oluşturularak elde edilir.

Güvenlik ürünlerinin ele geçirilmesine rağmen, grup tarafından benimsenen diğer taktikler arasında, kimlik bilgilerinin çalınmasını, yanal hareketi ve veri sızmasını kolaylaştırmak için bilinen bilgisayar korsanlığı araçlarının ve kırmızı ekip komut dosyalarının kullanılması yer alıyor. İlk erişim vektörü henüz belirsizliğini koruyor.

“Saldırganlar bir kuruluşta bir yer edindikten sonra, ağ içinde Impacket’ten yararlanarak, kurban ortamına pasif bir arka kapı yerleştirerek, sınırsız erişim sağlamak için mümkün olduğunca çok kimlik bilgisi toplayarak ve veri hırsızlığına odaklanarak yanal hareketle ilerlerler, “dedi Chen.



siber-2

Video, Samsung’un 200MP görüntü sensörlerini tanıtmak için ürkütücü ama yine de akıllı bir yolu nasıl kullandığını gösteriyor
Avrupa Birliği seçim dönemlerinde deepfake’leri sınırlamak istiyor
Best Buy, en sevdiğimiz oyun dizüstü bilgisayarlarından birinde 550 $ indirim yaptı
NYT Strands bugün: 22 Eylül Pazar için ipuçları, spangram ve cevaplar
The King of Fighters 15 Team Awakened Orochi DLC Oynanış Fragmanı Çıktı
ETİKETLENDİ:ağ güvenliğialmakantivirüsbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlifidye yazılımıhack haberlerihacker haberleriHackerlarhedefiçinKullanırkenNasıl heklenirpopülerSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartelekomürünleriniveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, 2023’te yeni Dragon Range CPU ile ‘ekstrem oyun dizüstü bilgisayarları’ vaat ediyor
Sonraki Makale Rahatlatıcı oyunlar gevşeme ihtiyacımızı nasıl karşılar?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?