Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor

GenelSiber Güvenlik

Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor

teknomers
Son güncelleme: 8 Şubat 2022 06:24
teknomers
Paylaş
Paylaş


Çinli bir gelişmiş kalıcı tehdit (APT) grubu, en az 18 ay süren “kalıcı bir kampanyanın” parçası olarak Tayvanlı finans kurumlarını hedef alıyor.

Birincil amacı casusluk olan izinsiz girişler, adı verilen bir arka kapının konuşlandırılmasıyla sonuçlandı. xPackBroadcom’un sahibi olduğu Symantec, bir basın toplantısında, saldırgana güvenliği ihlal edilmiş makineler üzerinde kapsamlı kontrol sağladığını söyledi. bildiri geçen hafta yayınlandı.

Bu kampanyayla ilgili dikkate değer olan şey, tehdit aktörünün kurban ağlarında pusuya yatarak operatörlere ayrıntılı keşif için bolca fırsat tanıması ve iş bağlantıları ve yatırımlarıyla ilgili potansiyel olarak hassas bilgileri herhangi bir kırmızı bayrak göstermeden sızdırmasıdır.

Adı açıklanmayan finans kuruluşlarından birinde, saldırganlar Aralık 2020 ile Ağustos 2021 arasında yaklaşık 250 gün geçirirken, bir üretim biriminin ağı yaklaşık 175 gün gözetim altında kaldı.

Hedefleri ihlal etmek için kullanılan ilk erişim vektörü belirsizliğini koruyor olsa da, Antlion’un bir yer kazanmak ve sistem komutlarını yürütmek, sonraki kötü amaçlı yazılımları ve araçları bırakmak ve sahneye koymak için kullanılan xPack özel arka kapısını bırakmak için bir web uygulaması kusurundan yararlandığından şüpheleniliyor. sızma için veriler.

Ek olarak, tehdit aktörü C++ tabanlı özel yükleyicilerin yanı sıra AnyDesk ve araziden uzakta yaşamak gibi yasal kullanıma hazır araçların bir kombinasyonunu kullandı (LotL) uzaktan erişim elde etme, kimlik bilgilerini boşaltma ve isteğe bağlı komutları yürütme teknikleri.

Araştırmacılar, “Antlion’un en az 2011’den beri casusluk faaliyetlerinde bulunduğuna inanılıyor ve bu son aktivite, ilk ortaya çıktıktan sonra 10 yıldan fazla bir süredir farkında olunması gereken bir aktör olduğunu gösteriyor” dedi.

Bulgular, son aylarda Tayvan’ı hedef alan Çin bağlantılı ulus-devlet gruplarının büyüyen listesine eklendi; Tropic Trooper ve Earth Lusca’nın ABD’de hükümete, sağlık hizmetlerine, ulaşıma ve eğitim kurumlarına saldırması gibi takip edilen tehdit aktörleri tarafından kötü niyetli siber faaliyetler düzenlendi. ülke.



siber-2

Apple yine yeni bir trend belirledi ve şimdi onu yakalıyorlar. Snapdragon 8cx Gen 4 SoC, çok iş parçacıklı performansta Apple M3’ü geride bırakıyor
Dell Tech Days: AI’ye hazır PC’lerde büyük tasarruflar ve daha fazlası
Cracked Engineer, Hazard Blade ve Berserker Device Kellunhelk’i Bulmak
Bunun Türkçesi: “ICE’ın sınır dışı işlemlerini destekleyen teknoloji.”
Akıllı cihazların %50’si hiçbir zaman internete bağlanmıyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriÇinlifidye yazılımıfinansalGizlihack haberlerihacker haberleriHackerlarHedefliyorilekapıKurumlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTayvanlıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble galaktik bir tuhaflığı tekrar ziyaret ediyor
Sonraki Makale Otomotiv simülasyon platformu Morai, küresel ayak izini genişletmek için 20,8 milyon ABD Doları B Serisini güvence altına aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?