Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor

GenelSiber Güvenlik

Çinli Hackerlar Yeni Bir Gizli Arka Kapı ile Tayvanlı Finansal Kurumları Hedefliyor

teknomers
Son güncelleme: 8 Şubat 2022 06:24
teknomers
Paylaş
Paylaş


Çinli bir gelişmiş kalıcı tehdit (APT) grubu, en az 18 ay süren “kalıcı bir kampanyanın” parçası olarak Tayvanlı finans kurumlarını hedef alıyor.

Birincil amacı casusluk olan izinsiz girişler, adı verilen bir arka kapının konuşlandırılmasıyla sonuçlandı. xPackBroadcom’un sahibi olduğu Symantec, bir basın toplantısında, saldırgana güvenliği ihlal edilmiş makineler üzerinde kapsamlı kontrol sağladığını söyledi. bildiri geçen hafta yayınlandı.

Bu kampanyayla ilgili dikkate değer olan şey, tehdit aktörünün kurban ağlarında pusuya yatarak operatörlere ayrıntılı keşif için bolca fırsat tanıması ve iş bağlantıları ve yatırımlarıyla ilgili potansiyel olarak hassas bilgileri herhangi bir kırmızı bayrak göstermeden sızdırmasıdır.

Adı açıklanmayan finans kuruluşlarından birinde, saldırganlar Aralık 2020 ile Ağustos 2021 arasında yaklaşık 250 gün geçirirken, bir üretim biriminin ağı yaklaşık 175 gün gözetim altında kaldı.

Hedefleri ihlal etmek için kullanılan ilk erişim vektörü belirsizliğini koruyor olsa da, Antlion’un bir yer kazanmak ve sistem komutlarını yürütmek, sonraki kötü amaçlı yazılımları ve araçları bırakmak ve sahneye koymak için kullanılan xPack özel arka kapısını bırakmak için bir web uygulaması kusurundan yararlandığından şüpheleniliyor. sızma için veriler.

Ek olarak, tehdit aktörü C++ tabanlı özel yükleyicilerin yanı sıra AnyDesk ve araziden uzakta yaşamak gibi yasal kullanıma hazır araçların bir kombinasyonunu kullandı (LotL) uzaktan erişim elde etme, kimlik bilgilerini boşaltma ve isteğe bağlı komutları yürütme teknikleri.

Araştırmacılar, “Antlion’un en az 2011’den beri casusluk faaliyetlerinde bulunduğuna inanılıyor ve bu son aktivite, ilk ortaya çıktıktan sonra 10 yıldan fazla bir süredir farkında olunması gereken bir aktör olduğunu gösteriyor” dedi.

Bulgular, son aylarda Tayvan’ı hedef alan Çin bağlantılı ulus-devlet gruplarının büyüyen listesine eklendi; Tropic Trooper ve Earth Lusca’nın ABD’de hükümete, sağlık hizmetlerine, ulaşıma ve eğitim kurumlarına saldırması gibi takip edilen tehdit aktörleri tarafından kötü niyetli siber faaliyetler düzenlendi. ülke.



siber-2

Büyük çift beyaz cücelerin birleşmesinden sonra ne olur?
Galaxy Z Fold 4’ün hala bir kırışıklığa sahip olacağı bildiriliyor, ancak hepsi kötü haber değil
Yeni Bose Quietcomfort kulaklıkları Amazon’da bu fiyata beyinsiz
Best Buy, kilidi açılmış Galaxy S22 Ultra’da sınırlı bir süre için aktivasyonla birlikte 300 ABD doları indirim yapıyor
İngiltere – İrlanda canlı akışı: 2024 Six Nations çevrimiçi nasıl izlenir
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriÇinlifidye yazılımıfinansalGizlihack haberlerihacker haberleriHackerlarHedefliyorilekapıKurumlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTayvanlıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble galaktik bir tuhaflığı tekrar ziyaret ediyor
Sonraki Makale Otomotiv simülasyon platformu Morai, küresel ayak izini genişletmek için 20,8 milyon ABD Doları B Serisini güvence altına aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?