Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hacker’lar Son Siber Saldırılarda Orta Doğu Telekom’u Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hacker’lar Son Siber Saldırılarda Orta Doğu Telekom’u Hedef Aldı

GenelSiber Güvenlik

Çinli Hacker’lar Son Siber Saldırılarda Orta Doğu Telekom’u Hedef Aldı

teknomers
Son güncelleme: 7 Aralık 2022 00:33
teknomers
Paylaş
Paylaş


06 Aralık 2022Ravie LakshmananGelişmiş Sürekli Tehdit

Orta Doğu’yu hedef alan kötü niyetli bir kampanya muhtemelen şunlarla bağlantılıdır: Arka Kapı DiplomasisiÇin ile bağlantılı gelişmiş bir kalıcı tehdit (APT) grubu.

Bölgedeki bir telekom şirketine yönelik casusluk faaliyetinin, Microsoft Exchange Server’daki ProxyShell açıklarının başarılı bir şekilde kullanılmasıyla 19 Ağustos 2021’de başladığı söyleniyor.

İlk uzlaşma, yandan yükleme tekniklerine karşı savunmasız ikili dosyalardan yararlandı, ardından keşif yapmak, veri toplamak, ortamda yanal hareket etmek ve tespitten kaçmak için meşru ve ısmarlama araçların bir karışımı kullanıldı.

Bitdefender araştırmacıları Victor Vrabie ve Adrian Schipor, “Kötü niyetli araçların dosya öznitelikleri, tehdit aktörleri tarafından dağıtılan ilk araçların NPS proxy aracı ve IRAFAU arka kapısı olduğunu gösterdi.” dedi. bildiri The Hacker News ile paylaştı.

“Şubat 2022’den itibaren, tehdit aktörleri başka bir araç kullandı – [the] Diğer birçok tarayıcı ve proxy/tünel açma aracıyla birlikte Quarian arka kapısı.”

BackdoorDiplomacy, ESET tarafından ilk olarak Haziran 2021’de, izinsiz girişlerin öncelikle Quarian’ı (Turian veya Whitebird olarak da bilinir) konuşlandırmak için Afrika ve Orta Doğu’daki diplomatik kuruluşlara ve telekomünikasyon şirketlerine yönelik olduğu belgelendi.

Son Siber Saldırılar

Saldırının casusluk saikleri, e-posta içeriğini toplamak için tasarlanmış keylogger ve PowerShell betiklerinin kullanılmasıyla kanıtlanmıştır. Bir yer edindikten sonra teslim edilen ilk kötü amaçlı yazılım bileşeni olan IRAFAU, bilgi keşfi ve yanal hareket gerçekleştirmek için kullanılır.

Bu, bir komut ve kontrol (C2) sunucusundan ve bu sunucuya dosya indirip karşıya yükleyerek, uzak bir kabuğu başlatarak ve rasgele dosyaları çalıştırarak kolaylaştırılır.

Operasyonda kullanılan ikinci arka kapı, güvenliği ihlal edilmiş ana bilgisayarı kontrol etmek için daha geniş bir dizi yetenekle birlikte gelen Quarian’ın güncellenmiş bir sürümüdür.

Ayrıca, Impersoni-fake-ator adlı ve meşru yardımcı programlara gömülü olan bir araç da kullanılmaya başlandı. Hata Ayıklama Görünümü ve Putty’dir ve sistem meta verilerini yakalamak ve C2 sunucusundan alınan şifresi çözülmüş bir yükü yürütmek için tasarlanmıştır.

İzinsiz giriş ayrıca aşağıdakiler gibi açık kaynaklı yazılımların kullanılmasıyla karakterize edilir: Fareyebir Golang uzaktan yönetim aracı ve AsyncRATikincisi muhtemelen Quarian aracılığıyla düşürülür.

Bitdefender’ın saldırıyı BackdoorDiplomacy’ye atfetmesi, grup tarafından önceki kampanyalarda kullanıldığı belirlenen C2 altyapısındaki çakışmalardan kaynaklanmaktadır.



siber-2

Bilgisayar korsanları, bağlantı web sitelerinden şifreleri ve e-postaları çalar
SteelSeries’in yeni oyun hoparlörü serisi yetersiz hizmet alan bir pazara ulaştı
Memnun olacak mükemmel bir OLED ekran …
Eidos Montreal’de Yeni Bir Deus Ex’in Geliştirilmekte Olduğu Bildirildi
Pazarın PCIe 5.0 SSD yuvasına sahip ilk AMD Advantage Premium sertifikalı mini bilgisayarı. Minisforum AtomMan G7 Pt satışa çıkıyor
ETİKETLENDİ:ağ güvenliğialdıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇinliDoğufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefNasıl heklenirOrtaSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonTelekomuveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Görünüşe göre Terminatör Sonunda Fortnite’ın Eşya Mağazasına Dönüyor
Sonraki Makale Radeon RX 7900 Çin Lansmanının Tayvan Gerginlikleri Nedeniyle Geciktiği Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?