Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dark Pink APT Group, APAC Bölgesindeki Hükümetleri ve Orduyu Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dark Pink APT Group, APAC Bölgesindeki Hükümetleri ve Orduyu Hedef Aldı

GenelSiber Güvenlik

Dark Pink APT Group, APAC Bölgesindeki Hükümetleri ve Orduyu Hedef Aldı

teknomers
Son güncelleme: 12 Ocak 2023 07:56
teknomers
Paylaş
Paylaş


tarafından yürütülen son araştırmaya göre, Asya-Pasifik bölgesindeki hükümet ve askeri kuruluşlar, daha önce bilinmeyen bir gelişmiş kalıcı tehdit (APT) aktörü tarafından hedef alınıyor. Albert Priego Group-IB’nin

Singapur merkezli Group-IB, raporlamak The Hacker News ile paylaştığı, adı altında devam eden kampanyayı takip ettiğini söyledi. Koyu pembe ve Haziran ile Aralık 2022 arasında yedi başarılı saldırıyı hasım kolektife bağladı.

Saldırıların büyük bir kısmı, Kamboçya, Endonezya, Malezya, Filipinler, Vietnam ve Bosna-Hersek’teki askeri organları, bakanlıkları ve kurumları ve dini ve kar amacı gütmeyen kuruluşları seçti ve adı açıklanmayan bir Avrupa devletine karşı başarısız bir saldırı bildirildi. Vietnam merkezli kuruluş.

Tehdit aktörünün operasyonlarına 2021’in ortalarında başladığı tahmin ediliyor, ancak saldırılar yalnızca bir yıl sonra güvenliği ihlal edilmiş ağlardan değerli bilgileri yağmalamak için tasarlanmış daha önce hiç görülmemiş özel bir araç seti kullanılarak arttı.

Group-IB araştırmacısı Andrey Polovinkin, “Dark Pink APT’nin birincil hedefleri kurumsal casusluk yapmak, belgeleri çalmak, virüs bulaşmış cihazların mikrofonlarından gelen sesi yakalamak ve habercilerden veri sızdırmaktır.” deneyimli tehdit aktörleri tarafından başlatıldı.”

Group-IB, The Hacker News’e tehdit aktörünü belirli bir ülkeye açıkça atfetmek için yeterli veri olmadığını, ancak tespit edilen kurbanların coğrafi konumu göz önüne alındığında muhtemelen Asya-Pasifik kökenli olduğunu kaydetti.

Gelişmiş kötü amaçlı yazılım cephaneliğine ek olarak, grubun saldırılarını başlatmak için hedef odaklı kimlik avı e-postalarından ve komuta ve kontrol (C2) iletişimleri için Telegram API’sinden yararlandığı gözlemlendi.

Ayrıca, kötü amaçlı modülleri barındırmak için tek bir GitHub hesabının kullanılması ve Mayıs 2021’den beri aktif olması da dikkate değerdir, bu da Dark Pink’in 1,5 yılı aşkın süredir tespit edilmeden çalışabildiğini düşündürmektedir.

Dark Pink kampanyası ayrıca birden fazla bulaşma zinciri kullanmasıyla öne çıkıyor; burada kimlik avı mesajları, kötü amaçlı yazılım dağıtım sürecini etkinleştirmek için bubi tuzaklı bir ISO görüntü dosyasına bir bağlantı içeriyor. Bir örnekte, düşman halkla ilişkiler stajı için başvuran bir aday kılığına girdi.

Ayrıca bilgisayar korsanlığı ekibinin, mesajlarını uyarlamak ve sosyal mühendislik saldırılarının başarı olasılığını artırmak için iş panolarını tarıyor olabileceğinden şüpheleniliyor.

Nihai hedef, web tarayıcılarından kimlik bilgilerini ve çerezleri sifonlamak için Ctealer ve Cucky gibi ısmarlama araçları kullanmanın yanı sıra, aktör kontrollü bir Telegram botu aracılığıyla gönderilen komutları yürütebilen TelePowerBot ve KamiKakaBot’u konuşlandırmak.

Ctealer, C/C++ ile yazılırken, Cucky bir .NET programıdır. Başka bir özel kötü amaçlı yazılım ise Dark Pink’in Telegram, Viver ve Zalo gibi mesajlaşma uygulamaları aracılığıyla gönderilen mesajları toplamasına olanak tanıyan .NET tabanlı bir uygulama olan ZMsg’dir.

Group-IB tarafından tanımlanan alternatif bir öldürme zinciri, GitHub’dan sahte makro özellikli bir şablonu almak için ISO dosyasına dahil edilen bir sahte belgeden yararlanır ve ardından bir PowerShell komut dosyası kötü amaçlı yazılımı olan TelePowerBot’u barındırır.

Hepsi bu değil. Son zamanlarda Aralık 2022’de tespit edilen üçüncü bir yöntem, TelePowerBot’un bir .NET sürümü olan KamiKakaBot’un, bir Word belgesinin sonunda şifreli görünümde bulunan bir MSBuild projesini içeren bir XML dosyasının yardımıyla piyasaya sürüldüğünü görüyor. Word dosyası, hedef odaklı kimlik avı e-postasında kurbana gönderilen bir ISO görüntüsünde bulunur.

Polovinkin, “Bu saldırı dalgasının arkasındaki tehdit aktörleri, araçlarını çeşitli programlama dillerinde oluşturabildiler ve onlara savunma altyapısını aşmaya ve kurbanların ağlarında kalıcılık kazanmaya çalışırken onlara esneklik sağladı.”

Başarılı bir uzlaşmayı, aktörün bazı durumlarda ilgilenilen dosyaları iletmek için Dropbox ve e-posta da kullandığı keşif, yanal hareket ve veri hırsızlığı faaliyetleri takip eder. Kötü amaçlı yazılım, Windows aracılığıyla mikrofon sesini kaydetmenin yanı sıra Adım Kaydedici aracı, TelePowerBot’u yaymak için ekran görüntüleri almak ve bağlı USB disklerine bulaşmakla görevlidir.

Polovinkin, “Neredeyse tamamen özel bir araç setinin kullanımı, gelişmiş kaçırma teknikleri, tehdit aktörlerinin maksimum etkinlik sağlamak için kötü amaçlı yazılımlarını yeniden düzenleme becerisi ve hedeflenen kuruluşların profili, bu belirli grubun oluşturduğu tehdidi gösteriyor.”





siber-2

Şubat 2022 için en iyi Samsung Galaxy fırsatları
Yu-Gi-Oh! Koleksiyon Kart Oyununda Dört Oyunculu Bir Dönüş olan Cross Duel, 6 Eylül’de Çıkıyor
Payday 3, Konsolda ve PC’de “Aynı Oyun”
For Honor’un Yeni Korsan Kahramanının Silahı Var
Huawei’nin HiSilicon Bölümü, 2024’ün İlk Çeyreğinde 8 Milyon Akıllı Telefon Yonga Seti Gönderdi, Yeni Rapor, Google’ı Geride Bırakarak 6 Milyar Dolarlık Gelir Elde Edildiğini Ortaya Çıkardı
ETİKETLENDİ:ağ güvenliğialdıAPACAPTbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBölgesindekiDarkfidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberlerihedefhükümetleriNasıl heklenirorduyuPinksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus operatörler, satın alma seçeneğiyle sunucu, PC ve diğer ekipmanları kiralamaya başladı
Sonraki Makale Geçmiş Olayları Analiz Etmek, Ekiplere Neden Normal Güvenlik Metriklerinden Daha Fazla Yardımcı Olur?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?