Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli LuoYu Bilgisayar Korsanları WinDealer Arka Kapısını Dağıtmak İçin Taraflı Adam Saldırılarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli LuoYu Bilgisayar Korsanları WinDealer Arka Kapısını Dağıtmak İçin Taraflı Adam Saldırılarını Kullanıyor

GenelSiber Güvenlik

Çinli LuoYu Bilgisayar Korsanları WinDealer Arka Kapısını Dağıtmak İçin Taraflı Adam Saldırılarını Kullanıyor

teknomers
Son güncelleme: 4 Haziran 2022 03:14
teknomers
Paylaş
Paylaş


“Son derece sofistike” bir Çince konuşan gelişmiş kalıcı tehdit (APT) aktörü LuoYu yan taraftaki adam saldırıları aracılığıyla sağlanan WinDealer adlı kötü amaçlı bir Windows aracı kullanılarak gözlemlendi.

Rus siber güvenlik şirketi Kaspersky, “Bu çığır açan gelişme, oyuncunun geçiş halindeki ağ trafiğini kötü amaçlı yükler eklemek için değiştirmesine olanak tanıyor.” söz konusu yeni bir raporda. “Bu tür saldırılar özellikle tehlikeli ve yıkıcı çünkü başarılı bir enfeksiyona yol açmak için hedefle herhangi bir etkileşim gerektirmiyorlar.”

2008’den beri aktif olduğu bilinen LuoYu’nun hedef aldığı kuruluşlar, ağırlıklı olarak Çin’de kurulan yabancı diplomatik kuruluşlar ve akademik camianın üyeleri ile finans, savunma, lojistik ve telekomünikasyon şirketleridir.

LuoYu’nun kullanımı WinDealer İlk olarak Tayvanlı siber güvenlik firması tarafından belgelendi TakımT5 Ocak 2021’de Japonya Güvenlik Analisti Konferansı’nda (JSAC) saldırı kampanyaları Avusturya, Almanya, Hindistan, Rusya ve ABD’de bildirilen izole enfeksiyonlarla birlikte kötü amaçlı yazılımı Japon varlıklarını hedeflemek için kullandılar

Düşmanın kötü amaçlı yazılım cephaneliğinin bir parçası olan diğer araçlar arasında, her ikisi de çeşitli Çinli tehdit aktörleri tarafından stratejik hedeflerini gerçekleştirmek için kullanılan PlugX ve halefi ShadowPad yer alıyor. Ek olarak, oyuncunun Linux, macOS ve Android cihazları hedef aldığı biliniyor.

WinDealer, kendi adına, geçmişte hizmet veren web siteleri aracılığıyla teslim edildi. sulama delikleri ve Tencent QQ ve Youku gibi anlık mesajlaşma ve video barındırma hizmetleri gibi görünen truva atlı uygulamalar biçiminde.

Ancak enfeksiyon vektörü, o zamandan beri, “nadir durumlarda” yürütülebilir dosyanın güvenliği ihlal edilmiş bir sürümünü sunmak için belirli meşru uygulamaların otomatik güncelleme mekanizmasını kullanan başka bir dağıtım yöntemiyle takas edildi.

Özünde modüler bir kötü amaçlı yazılım platformu olan WinDealer, geleneksel bir arka kapıyla ilişkili tüm olağan özelliklerle birlikte gelir ve hassas bilgilerin üzerinde gezinmesine, ekran görüntülerini yakalamasına ve isteğe bağlı komutları yürütmesine olanak tanır.

Ancak, 48.000 IP adresinden oluşan bir havuzdan rastgele bağlanmak üzere bir komut ve kontrol (C2) sunucusu seçmek için karmaşık bir IP oluşturma algoritması kullanması da diğerlerinden farklıdır.

Şirket, “Görünüşte imkansız olan bu ağ davranışlarını açıklamanın tek yolu, tüm ağ trafiğini engelleyebilen ve hatta gerekirse değiştirebilen bir yan taraftaki bir saldırganın varlığını varsaymaktır.” Dedi.

A adam-yan ortadaki adam saldırısına benzer bir saldırı, sahte bir interloper’ın rastgele mesajları okumasını ve bir iletişim kanalına eklemesini sağlar, ancak diğer taraflarca gönderilen mesajları değiştirmez veya silmez.

Bu tür izinsiz girişler, tipik olarak, saldırgan tarafından sağlanan verileri içeren kötü niyetli yanıtın, sunucudan gelen gerçek yanıttan önce bir web kaynağı için kurbanın talebine yanıt olarak gönderileceği şekilde mesajlarını stratejik olarak zamanlamaya dayanır.

Kaspersky, tehdit aktörünün bu kadar çok sayıda IP adresini kontrol edebildiği gerçeğinin, orijinal uygulamalarla ilişkili güncelleme mekanizmasının WinDealer yükünü sağlamak için ele geçirilmesini de açıklayabileceğine dikkat çekti.

Güvenlik araştırmacısı Suguru Ishimaru, “Bir cihaza saldırmak için gereken tek koşul, internete bağlı olması olduğundan, yan taraftaki adam saldırıları son derece yıkıcıdır.” Dedi.

“Saldırı nasıl gerçekleştirilirse gerçekleştirilsin, potansiyel kurbanların kendilerini savunmasının tek yolu son derece uyanık kalmak ve düzenli antivirüs taramaları, giden ağ trafiğinin analizi ve anormallikleri tespit etmek için kapsamlı günlük kaydı gibi sağlam güvenlik prosedürlerine sahip olmaktır. “



siber-2

Hintli yetkililer Vauld’un varlıklarını dondurdu
Intel dört çekirdekli çekirdeklere veda ediyor. Junior Core Ultra 3 205 bile sekiz çekirdeğe sahip olacak
Asus, küçük bir OLED monitörle donanmış PC denetleyicisini ortaya koyuyor
20 Aralık 2022 için Fallout 76 Atomic Shop Haftalık Güncellemesi
Helene Kasırgası CISA Dolandırıcılığı Uyarısında Bulundu
ETİKETLENDİ:Adamağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇinliDağıtmakfidye yazılımıhack haberlerihacker haberleriiçinKapısınıKorsanlarıKullanıyorLuoYuNasıl heklenirSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTaraflıveri ihlaliWinDealeryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın yeni Reels video düzenleme araçları, içerik oluşturucu deneyimlerini TikTok’a yaklaştırıyor
Sonraki Makale Bilim adamları, yaşamın Dünya’daki ve belki de Mars’taki kökenini belirlemede bir atılım duyurdular

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?