Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dragon Breath APT Group, Kumar Endüstrisini Hedeflemek İçin Double-Cle-App Tekniğini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dragon Breath APT Group, Kumar Endüstrisini Hedeflemek İçin Double-Cle-App Tekniğini Kullanıyor

GenelSiber Güvenlik

Dragon Breath APT Group, Kumar Endüstrisini Hedeflemek İçin Double-Cle-App Tekniğini Kullanıyor

teknomers
Son güncelleme: 6 Mayıs 2023 15:29
teknomers
Paylaş
Paylaş


06 Mayıs 2023Ravie LakshmananGelişmiş Sürekli Tehdit

olarak bilinen gelişmiş bir kalıcı tehdit (APT) aktörüdür. Ejderha nefesi bir roman benimseyerek saldırılarına yeni karmaşıklık katmanları eklediği gözlemlendi. DLL yandan yükleme mekanizma.

Sophos araştırmacısı Gabor Szappanos, “Saldırı, temiz bir uygulama, kötü amaçlı bir yükleyici ve şifrelenmiş bir yükten oluşan ve bu bileşenlerde zaman içinde çeşitli değişiklikler yapılan klasik bir yandan yükleme saldırısına dayanıyor.” söz konusu.

“En son kampanyalar, birinci aşama temiz uygulamanın ‘tarafında’ ikinci bir temiz uygulamayı yükleyip otomatik olarak çalıştırdığı bir değişiklik ekliyor. İkinci temiz uygulama, kötü amaçlı yükleyici DLL’sini yandan yüklüyor. Bundan sonra, kötü amaçlı yükleyici DLL yürütülüyor son yük.”

APT-Q-27 ve Golden Eye adlarıyla da takip edilen Dragon Breath Operasyonu, Birinci belgelenmiş 2020’de QiAnXin tarafından, kullanıcıları Telegram için truva atına bulaştırılmış bir Windows yükleyicisini indirmeleri için kandırmak üzere tasarlanmış bir su birikintisi kampanyasını detaylandırıyor.

A sonraki kampanya Çinli siber güvenlik şirketi tarafından Mayıs 2022’de detaylandırılan rapor, Telegram yükleyicilerinin gh0st RAT gibi ek yükleri dağıtmak için bir yem olarak kullanılmaya devam ettiğini vurguladı.

Dragon Breath’in ayrıca Miuuti Group adlı daha büyük bir kuruluşun parçası olduğu söyleniyor ve rakip, çevrimiçi oyun ve kumar endüstrilerini hedefleyen “Çince konuşan” bir varlık olarak nitelendiriliyor ve Dragon Castling gibi diğer Çin etkinlik kümelerinin beğenilerine katılıyor. Ejderha dansıve Toprak Berberoka.

Double-Clean-Uygulama Tekniği

Sophos’a göre çift dipli DLL yandan yükleme stratejisi Filipinler, Japonya, Tayvan, Singapur, Hong Kong ve Çin’deki kullanıcıları hedef alan saldırılarda kullanıldı. Bu izinsiz giriş girişimleri nihayetinde başarısız oldu.

İlk vektör, açıldığında kötü amaçlı bileşenleri arka planda yüklemek için tasarlanmış bir masaüstü kısayolu oluşturan ve aynı zamanda kurbana Telegram uygulaması kullanıcı arayüzünü gösteren bir Telegram yükleyicisi barındıran sahte bir web sitesidir.

Dahası, saldırganın, saldırı zincirini başlatmak için LetsVPN ve WhatsApp gibi diğer uygulamalar için kurcalanmış yükleyicilerin kullanıldığı şemanın birden çok varyasyonunu oluşturduğuna inanılıyor.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Bir sonraki aşama, tespit edilmekten kaçınmak ve son yükü kötü amaçlı bir DLL aracılığıyla yüklemek için ikinci bir temiz uygulamanın aracı olarak kullanılmasını içerir.

Yük, dosyaları indirme ve yürütme, olay günlüklerini temizleme, pano içeriğini çıkarma ve ayarlama, keyfi komutları çalıştırma ve Google Chrome için MetaMask cüzdan uzantısından kripto para birimini çalma yeteneğine sahip bir arka kapı işlevi görür.

Szappanos, “İlk olarak 2010 yılında Windows ürünlerinde tanımlanan, ancak birden çok platformda yaygın olan DLL yandan yükleme, tehdit aktörleri için etkili ve çekici bir taktik olmaya devam ediyor” dedi.

“Geleneksel olarak güvenlik araştırmacıları tarafından daha az incelenen bir kullanıcı sektörünü (çevrimiçi kumar) hedefleyen Dragon Breath grubu tarafından kullanılan bu çift temizlemeli uygulama tekniği, bu yaklaşımın devam eden canlılığını temsil ediyor.”



siber-2

Yeni Yüzüklerin Efendisi MMO’su Sadece MMO Hayranlarını Değil “Herkesi” Hedefliyor
Avrupa’daki Amazon Prime üyeleri %43’e kadar daha fazla ödeyecek
Microsoft’un Bing Sohbeti, ‘belirli kullanıcılar’ için yapılan testlerde Chrome ve Safari’ye geliyor
Artık en bütçeli Android akıllı telefonlarda “Moskova’yı Öğrenebilirsiniz”
NASA, Okyanus Dünyalarının Otonom Keşfi için Robotik Teknolojiler Geliştiriyor
ETİKETLENDİ:ağ güvenliğiAPTbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBreathDoubleCleAppDragonendüstrisinifidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriHedeflemekiçinKullanıyorkumarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartekniğiniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MSI İhlali, Intel BootGuard ve OEM Görüntü İmzalama Anahtarlarını Sızdırıyor, 200’den Fazla Aygıtın ve Büyük Satıcının Güvenliğini Ele Geçiriyor
Sonraki Makale Üzgünüm Warlocks, Destiny 2 Guardian Games’i kazanmadınız

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Telegram’ın Hindistan’daki Yasağı VPN ve Rakip Uygulamalara Talebi Artırdı
Genel
Elastic, CRV destekli DeductiveAI’yi 85M$’ye alıyor
Yapay Zeka
Trump, Apple’ın Intel ile çip üretimi için anlaştığını açıkladı
Donanım

MapTap, günlük bir coğrafya oyunu, benim yeni Wordle’ım oldu

Yeni Bir Eğlence: Coğrafya Oyunu MapTap ile Tanışın

Genel
Aimeos ile Beş Dakikada Çalışan Bir Laravel Mağazası
Yazılım
2026 Amazon Prime Günü: Breville ve Ninja Espresso Makinelerinde Büyük İndirimler!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?