Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, Yeni Saldırılarda Açık Kaynak Nezha Araçlarını Kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, Yeni Saldırılarda Açık Kaynak Nezha Araçlarını Kullanıyor.

Siber Güvenlik

Çinli Hackerlar, Yeni Saldırılarda Açık Kaynak Nezha Araçlarını Kullanıyor.

teknomers
Son güncelleme: 8 Ekim 2025 19:36
teknomers
Paylaş
Paylaş

Çin Bağlantılı Saldırganların Yeni Yöntemleri

Siber güvenlik alanında önemli bir tehdit, Çin ile bağlantılı olduğu düşünülen tehdit aktörlerinin, meşru bir açık kaynak izleme aracını (Nezha) nasıl bir saldırı silahına dönüştürdüğünü göstermektedir. Cyberspace’teki gelişmeler, özellikle Huntress isimli siber güvenlik şirketinin Ağustos 2025’te gözlemlediği bir olaya odaklanmıştır. Bu saldırılar, log zehirleme gibi alışılmadık bir teknik kullanılarak gerçekleştirilmiştir.

Contents
  • Çin Bağlantılı Saldırganların Yeni Yöntemleri
  • Saldırının Detayları
  • Log Zehirleme Yöntemi
  • Küresel Etkiler
  • Gh0st RAT Malware Kullanımı
  • Siber Güvenlikte Yeni Tehditler

Saldırının Detayları

Nezha, web sunucularında komut çalıştırmamıza olanak tanıyan bir izleme aracıdır. Saldırganlar, ANTSWORD aracını kullanarak bu web sunucusunu kontrol altına almış ve ardından Nezha aracını dağıtmıştır. Araştırmacılar Jai Minton, James Northey ve Alden Schmidt’in raporuna göre, bu olayda 100’den fazla makinenin kaynaklandığı belirtilmiştir. Bu enfeksiyonların çoğu, Tayvan, Japonya, Güney Kore ve Hong Kong gibi ülkelerde tespit edilmiştir.

İlk giriş için saldırganlar, kamuya açık ve zayıf bir phpMyAdmin panelinden yararlanmış ve dili Basitleştirilmiş Çince olarak ayarlamıştır. Bu süreçte, sunucu SQL sorgu arayüzüne erişim sağlanmış ve çeşitli SQL komutları hızla çalıştırılarak, internet üzerinden erişilebilen bir dizine bir PHP web shell yerleştirilmiştir.

Log Zehirleme Yöntemi

Saldırganlar, bir PHP web shell sorgusu oluşturarak bunu bir log dosyasına kaydetmeyi başarmıştır. Huntress’in açıklamalarına göre, log dosyasının adı .php uzantısıyla belirlenmiş, böylece sunucuya gönderilen POST istekleri ile doğrudan yürütülebilmiştir. Bu tür bir saldırı, siber güvenlik alanında yeni bir tehdit modeli olarak dikkat çekmektedir.

Daha sonra, ANTSWORD web shell’inin sağladığı erişim ile “whoami” komutu çalıştırılmış ve web sunucusunun ayrıcalıkları belirlenmiştir. Ardından, açık kaynak Nezha aracını, dış bir sunucuya bağlanarak kötü amaçlarla kullanılmak üzere yüklemişlerdir.

Küresel Etkiler

Nezha aracını kullanan saldırganlar, dünya genelinde 100’den fazla kurbanı hedef almışlardır. Bu kurbanlar arasında Singapur, Malezya, Hindistan, İngiltere, ABD, Kolombiya, Laos, Tayland, Avustralya, Endonezya, Fransa, Kanada, Arjantin, Sri Lanka, Filipinler, İrlanda, Kenya ve Macao gibi ülkeler de bulunmaktadır. Saldırganın Nezha kontrol panelini Rusça olarak kullandığı dikkat çekmektedir.

Gh0st RAT Malware Kullanımı

Saldırının bir diğer ilginç yönü, Nezha aracının bir sonraki aşamada, Microsoft Defender Antivirus hariç tutmalarını oluşturmak ve Gh0st RAT isimli kötü amaçlı yazılımı başlatmak için etkileşimli bir PowerShell script çalıştırmasıdır. Gh0st RAT, özellikle Çinli hack grupları tarafından yaygın olarak kullanılan bir yazılım olup, burada bir yükleyici aracılığıyla yürütülmektedir.

Bu tür saldırılar, yeni ve mevcut açık kaynak araçların kötüye kullanılması açısından önemli bir örnek sunmaktadır. Huntress araştırmacıları, kamuya açık araçların sıkça hedef alındığını ve bu araçların saldırganlar tarafından haklı çıkarma olanağı sağladığını belirtmiştir. Üstelik, bu araçların güvenlik ürünleri tarafından tespit edilme olasılıklarının düşük olması, saldırganlar için cazip bir durum oluşturmaktadır.

Siber Güvenlikte Yeni Tehditler

Sonuç olarak, bu tür saldırılar siber güvenlik alanında ciddi bir endişe kaynağı olarak öne çıkmaktadır. Açık kaynak araçlara olan talep ve bunların tehdit aktörleri tarafından nasıl kötüye kullanıldığı, güvenlik stratejilerinin yeniden gözden geçirilmesi gerektiğini ortaya koymaktadır. Güvenlik alanındaki uzmanlar, bu tür karmaşık saldırıların daha sık görülmeye başlanacağını öngörmektedir. Dolayısıyla, bu olaylar, güvenlik düzeyimizi artırmak ve yeni oluşan tehditlere karşı hazırlıklı olmak adına önemli bir uyarı niteliğindedir.

Güncel Siber Güvenlik Haberleri – 1

Söylenti: Sony, Mısır mitolojisinde yeni bir savaş tanrısı geliştiriyor
Yeni çalışanlarla aynı maaşı alın – bu şekilde çalışır
CMF Phone (2) Pro İçin Yeni Kamera Güncellemeleri ve Şık Tasarım Beklentileri
Comcast’tan Beş Yıllık Fiyat Garantisi: Müşteri Memnuniyetine Yönelik Yeni Bir Adım
Bilgisayarınızı Windows 11’e yükseltemiyor musunuz? Yeni bir tane satın alın, Microsoft’un gülünç çözümü
ETİKETLENDİ:AçıkaraçlarınıÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykaynakKullanıyornetwork securityNezharansomware malwareSaldırılardasoftware vulnerabilitythe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Joel Edgerton ve Felicity Jones, Netflix’in ‘Train Dreams’ filminde tehlikeli bir ağaç kesim hayatına uyum sağlıyor.
Sonraki Makale Netflix, yeni serisinde K-Pop Demon Hunters için şarkı sözleri videoları yayımladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?