Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, Suudi Kuruluşuna Yıllarca Süren MarsSnake Saldırısı Düzenliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, Suudi Kuruluşuna Yıllarca Süren MarsSnake Saldırısı Düzenliyor.

Siber Güvenlik

Çinli Hackerlar, Suudi Kuruluşuna Yıllarca Süren MarsSnake Saldırısı Düzenliyor.

teknomers
Son güncelleme: 20 Mayıs 2025 12:57
teknomers
Paylaş
Paylaş

Çin İlişkili Siber Tehdit: UnsolicitedBooker

Siber güvenlik alanında yaşanan gelişmeler, kötü niyetli grupların taktiklerinin nasıl evrildiğini gözler önüne seriyor. Son dönemlerde, Çin ile bağlantılı bir tehdit aktörü olarak tanımlanan UnsolicitedBooker, özellikle Suudi Arabistan’daki uluslararası bir kuruluşu hedef almış durumda. Bu grup, kullanımda olmayan bir arka kapı MarsSnake ile dikkat çekiyor. ESET güvenlik firması, bu siber saldırıların detaylarını kamuoyuyla paylaştı.

Contents
  • Çin İlişkili Siber Tehdit: UnsolicitedBooker
  • Hedeflenen Saldırılar ve Girişim Taktikleri
  • Phishing Saldırıları ve Arka Kapı Kullanımı
  • Diğer Tehdit Aktörleri ve Gelişmeler
  • Sonuç ve Gelecek Öngörüleri

Hedeflenen Saldırılar ve Girişim Taktikleri

ESET, UnsolicitedBooker grubunun siber saldırılarını ilk olarak Mart 2023‘te tespit ettiğini ve bir yıl içinde tekrar aynı hedefe saldırıya geçtiğini belirtmektedir. Bu grup, spear-phishing e-postaları aracılığıyla, özellikle uçuş biletleri gibi kurgusal içerikler kullanarak hedeflerine ulaşmayı başardı. "UnsolicitedBooker, genellikle bir uçuş bileti ile aldatmaca içeren e-postalar gönderiyor ve hedefleri arasında Asya, Afrika ve Orta Doğu’daki hükümet kuruluşları bulunuyor," diyor ESET.

Bu tür saldırılarda, Çinli hacking ekipleri tarafından sıkça kullanılan backdoor’lar olan Chinoxy, DeedRAT, Poison Ivy ve BeRAT gibi araçlar da tercih ediliyor. Analistler, UnsolicitedBooker’ın, Space Pirates olarak adlandırılan bir küme ile benzerlikler taşıdığı ve Suudi Arabistan’daki bir İslami hayır kurumuna yönelik Zardoor adında bir backdoor kullanan başka bir tehdit grubu ile ilişkilendirildiğini ifade ediyor.

Phishing Saldırıları ve Arka Kapı Kullanımı

ESET, Ocak 2025’te gözlemlenen son kampanyada, Suudi Arabistan’daki aynı kuruluşa yönelik bir phishing e-postası gönderildiğini belirtiyor. Bu e-posta, Saudia Airlines’tan geliyormuş gibi görünüyordu ve bir uçuş rezervasyonu hakkında bilgi içeriyordu. "E-posta ile ilişkilendirilen bir Microsoft Word belgesi, modifiye edilmiş bir uçuş biletini içeriyor; bu belgede kullanılan içerik, aslında Academia adındaki bir platformda erişilebilen bir PDF dosyasından türetilmiş," dedi ESET.

Bu Word belgesi açıldığında, VBA makrosu çalıştırarak dosya sistemine bir yürütülebilir dosya ("smssdrvhost.exe") yerleştiriyor. Bu dosya, MarsSnake arka kapısını yüklemek için bir loader görevi görüyor ve uzaktaki bir sunucuya bağlantı kuruyor. "2023, 2024 ve 2025 yıllarında bu kurumu ele geçirme çabalarındaki sık tekrar, UnsolicitedBooker’ın bu belirli hedefe yönelik yoğun bir ilgi gösterdiğini ortaya koyuyor," diye ekliyor ESET.

Diğer Tehdit Aktörleri ve Gelişmeler

Bu açıkladıkların yanı sıra, başka bir Çinli tehdit aktörü olan PerplexedGoblin (APT31 olarak da bilinir), Aralık 2024’te Orta Avrupa’daki bir hükümet kuruluşunu hedef alarak NanoSlate adında bir istihbarat arka kapısı dağıtmayı başardı. Bu tür eylemler, dünya genelinde siber güvenlik tedbirlerinin artırılmasına yönelik bir çağrıyı da beraberinde getiriyor.

ESET ayrıca, DigitalRecyclers adlı grubun Avrupa Birliği hükümet kuruluşlarına yönelik devam eden saldırılarını da tespit etti. Bu grup, KMA VPN operasyonel iletişim ağı kullanarak ağ trafiğini gizliyor ve RClient, HydroRShell ve GiftBox gibi backdoor’lar kullanıyor. DigitalRecyclers’ın ilk kez 2021’de tespit edilmiş olsa da, 2018 itibarıyla aktif olduğu düşünülüyor. Analistler, bu grubun Ke3chang ve BackdoorDiplomacy ile ilişkili olabileceğini belirtiyor.

Sonuç ve Gelecek Öngörüleri

Siber tehditlerin sürekli evrim geçirdiği günümüzde, özellikle devlet destekli aktörlerin kullandığı yöntemler daha da sofistike hale geliyor. UnsolicitedBooker’ın Suudi Arabistan’daki hedeflerine yönelik ilgisi, siber istihbaratın yalnızca bir ülkenin güvenliği için değil, global istikrar için de önemli olduğunu ortaya koyuyor. ESET gibi güvenlik firmalarının bu tür tehditlere karşı farkındalık yaratması, organizasyonların siber savunma stratejilerini güçlendirmelerine yardımcı olabilmektedir. Gelecek dönemlerde, siber savaşın dinamikleri hakkında daha fazla bilgi sahibi olmak hayati bir öneme sahip olacak. Hem bireyler hem de kuruluşlar için siber güvenlik, her zamankinden daha fazla dikkate alınması gereken bir konu olarak önümüzde duruyor.

Güncel Siber Güvenlik Haberleri – 1

Acil: Yeni Linux ‘Copy Fail’ açığıyla hackerlar kök erişim sağlıyor
Rostec ve diğer Rus devlete ait şirketler, mikro elektronik bileşenleri ve bileşenleri doğrudan Çinli şirketlerden satın almak istiyor
ESO Solutions 2,7 Milyon Veri İhlalini Bildirdi
Yeni Startup’lar Deepfakes ve Hareket Halindeki Verilere Odaklanıyor
Dragon’s Dogma 2, Orijinal Oyunun Ülkede Yasaklanmasının Ardından Suudi Arabistan’da da Derecelendirildi
ETİKETLENDİ:ÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzenliyorhacker newsHackerlarhacking newshow to hackinformation securitykuruluşunaMarsSnakenetwork securityransomware malwaresaldırısısoftware vulnerabilitysürenSuudithe hacker newsYıllarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Helldivers 2 güncellemesi nihayet beklenen devasa savaşı sunuyor
Sonraki Makale ‘The Confidence Man KR’ Netflix K-Dizisi: 2025 Çıkış Tarihi ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?