Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, Yeni Saldırılarda Açık Kaynak Nezha Araçlarını Kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, Yeni Saldırılarda Açık Kaynak Nezha Araçlarını Kullanıyor.

Siber Güvenlik

Çinli Hackerlar, Yeni Saldırılarda Açık Kaynak Nezha Araçlarını Kullanıyor.

teknomers
Son güncelleme: 8 Ekim 2025 19:36
teknomers
Paylaş
Paylaş

Çin Bağlantılı Saldırganların Yeni Yöntemleri

Siber güvenlik alanında önemli bir tehdit, Çin ile bağlantılı olduğu düşünülen tehdit aktörlerinin, meşru bir açık kaynak izleme aracını (Nezha) nasıl bir saldırı silahına dönüştürdüğünü göstermektedir. Cyberspace’teki gelişmeler, özellikle Huntress isimli siber güvenlik şirketinin Ağustos 2025’te gözlemlediği bir olaya odaklanmıştır. Bu saldırılar, log zehirleme gibi alışılmadık bir teknik kullanılarak gerçekleştirilmiştir.

Contents
  • Çin Bağlantılı Saldırganların Yeni Yöntemleri
  • Saldırının Detayları
  • Log Zehirleme Yöntemi
  • Küresel Etkiler
  • Gh0st RAT Malware Kullanımı
  • Siber Güvenlikte Yeni Tehditler

Saldırının Detayları

Nezha, web sunucularında komut çalıştırmamıza olanak tanıyan bir izleme aracıdır. Saldırganlar, ANTSWORD aracını kullanarak bu web sunucusunu kontrol altına almış ve ardından Nezha aracını dağıtmıştır. Araştırmacılar Jai Minton, James Northey ve Alden Schmidt’in raporuna göre, bu olayda 100’den fazla makinenin kaynaklandığı belirtilmiştir. Bu enfeksiyonların çoğu, Tayvan, Japonya, Güney Kore ve Hong Kong gibi ülkelerde tespit edilmiştir.

İlk giriş için saldırganlar, kamuya açık ve zayıf bir phpMyAdmin panelinden yararlanmış ve dili Basitleştirilmiş Çince olarak ayarlamıştır. Bu süreçte, sunucu SQL sorgu arayüzüne erişim sağlanmış ve çeşitli SQL komutları hızla çalıştırılarak, internet üzerinden erişilebilen bir dizine bir PHP web shell yerleştirilmiştir.

Log Zehirleme Yöntemi

Saldırganlar, bir PHP web shell sorgusu oluşturarak bunu bir log dosyasına kaydetmeyi başarmıştır. Huntress’in açıklamalarına göre, log dosyasının adı .php uzantısıyla belirlenmiş, böylece sunucuya gönderilen POST istekleri ile doğrudan yürütülebilmiştir. Bu tür bir saldırı, siber güvenlik alanında yeni bir tehdit modeli olarak dikkat çekmektedir.

Daha sonra, ANTSWORD web shell’inin sağladığı erişim ile “whoami” komutu çalıştırılmış ve web sunucusunun ayrıcalıkları belirlenmiştir. Ardından, açık kaynak Nezha aracını, dış bir sunucuya bağlanarak kötü amaçlarla kullanılmak üzere yüklemişlerdir.

Küresel Etkiler

Nezha aracını kullanan saldırganlar, dünya genelinde 100’den fazla kurbanı hedef almışlardır. Bu kurbanlar arasında Singapur, Malezya, Hindistan, İngiltere, ABD, Kolombiya, Laos, Tayland, Avustralya, Endonezya, Fransa, Kanada, Arjantin, Sri Lanka, Filipinler, İrlanda, Kenya ve Macao gibi ülkeler de bulunmaktadır. Saldırganın Nezha kontrol panelini Rusça olarak kullandığı dikkat çekmektedir.

Gh0st RAT Malware Kullanımı

Saldırının bir diğer ilginç yönü, Nezha aracının bir sonraki aşamada, Microsoft Defender Antivirus hariç tutmalarını oluşturmak ve Gh0st RAT isimli kötü amaçlı yazılımı başlatmak için etkileşimli bir PowerShell script çalıştırmasıdır. Gh0st RAT, özellikle Çinli hack grupları tarafından yaygın olarak kullanılan bir yazılım olup, burada bir yükleyici aracılığıyla yürütülmektedir.

Bu tür saldırılar, yeni ve mevcut açık kaynak araçların kötüye kullanılması açısından önemli bir örnek sunmaktadır. Huntress araştırmacıları, kamuya açık araçların sıkça hedef alındığını ve bu araçların saldırganlar tarafından haklı çıkarma olanağı sağladığını belirtmiştir. Üstelik, bu araçların güvenlik ürünleri tarafından tespit edilme olasılıklarının düşük olması, saldırganlar için cazip bir durum oluşturmaktadır.

Siber Güvenlikte Yeni Tehditler

Sonuç olarak, bu tür saldırılar siber güvenlik alanında ciddi bir endişe kaynağı olarak öne çıkmaktadır. Açık kaynak araçlara olan talep ve bunların tehdit aktörleri tarafından nasıl kötüye kullanıldığı, güvenlik stratejilerinin yeniden gözden geçirilmesi gerektiğini ortaya koymaktadır. Güvenlik alanındaki uzmanlar, bu tür karmaşık saldırıların daha sık görülmeye başlanacağını öngörmektedir. Dolayısıyla, bu olaylar, güvenlik düzeyimizi artırmak ve yeni oluşan tehditlere karşı hazırlıklı olmak adına önemli bir uyarı niteliğindedir.

Güncel Siber Güvenlik Haberleri – 1

DigiCert, Vercara’yı Satın Alacak
Mobius Digital, yeni oyunu için uzun süre haber vermeyeceklerini duyurdu
Apple, tablet pazarında canavarlar hazırlıyor. Yeni iPad Pro, OLED ekranlar ve SoC M3 ve hatta M3 Pro alacak
Apple, Yeni Patente Göre Kablosuz Şarjı Destekleyecek Cam Kullanarak Gelecekteki MacBook Modellerini Üretebilir
Intel Alder Lake işlemcilerde hız aşırtmanın yeni harikaları. 3,1 GHz taban frekansı ile 5,8 GHz’e hız aşırtmalı ultra ucuz Pentium Gold G7400T
ETİKETLENDİ:AçıkaraçlarınıÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykaynakKullanıyornetwork securityNezharansomware malwareSaldırılardasoftware vulnerabilitythe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Joel Edgerton ve Felicity Jones, Netflix’in ‘Train Dreams’ filminde tehlikeli bir ağaç kesim hayatına uyum sağlıyor.
Sonraki Makale Netflix, yeni serisinde K-Pop Demon Hunters için şarkı sözleri videoları yayımladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?