Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Earth Ammit, VENOM ve TIDRONE kampanyalarında ERP üzerinden drone tedarik zincirlerini ihlal etti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Earth Ammit, VENOM ve TIDRONE kampanyalarında ERP üzerinden drone tedarik zincirlerini ihlal etti.

Siber Güvenlik

Earth Ammit, VENOM ve TIDRONE kampanyalarında ERP üzerinden drone tedarik zincirlerini ihlal etti.

teknomers
Son güncelleme: 14 Mayıs 2025 14:36
teknomers
Paylaş
Paylaş

Earth Ammit: Siber Casusluk Grupları ve Yeni Tehditler

Son yıllarda, siber saldırılar ve casusluk faaliyetleri hızla artarak dünya genelindeki birçok kurumu hedef alıyor. Earth Ammit olarak bilinen bir siber casusluk grubunun, 2023 ile 2024 yılları arasında Tayvan ve Güney Kore’deki çeşitli sektörleri hedef alan iki ayrı kampanya yürüttüğü bildirilmektedir. Bu kampanyalar, askeri, uydu, ağır sanayi, medya, teknoloji, yazılım hizmetleri ve sağlık sektörlerini kapsıyor.

Contents
  • Earth Ammit: Siber Casusluk Grupları ve Yeni Tehditler
  • VENOM ve TIDRONE: Yeni Siber Tehditler
  • TIDRONE Kampanyasının Detayları
  • VENOM Kampanyasının Özellikleri
  • Swan Vector: Tayvan ve Japonya’ya Yönelik Tehditler

VENOM ve TIDRONE: Yeni Siber Tehditler

Siber güvenlik firması Trend Micro, bu kampanyalarda iki ana dalga ön plana çıkıyor. İlk dalga, VENOM kod adıyla biliniyor ve bu dalga, yazılım hizmet sağlayıcılarını hedef alıyor. İkinci dalga ise TIDRONE olarak adlandırılıyor ve askeri sanayiye odaklanıyor. Earth Ammit, Çince konuşan ulus-devlet gruplarıyla bağlantılı olarak değerlendiriliyor.

VENOM kampanyasında, Earth Ammit’in yaklaşımı, drone tedarik zincirinin üst segmentine sızmaktan oluşuyor. Uzmanlar, bu grubun uzun vadeli amacının, güvenilir ağları tedarik zinciri saldırılarıyla ele geçirmek ve böylece yüksek değerli varlıkları hedef almak olduğunu belirtiyor.

TIDRONE Kampanyasının Detayları

TIDRONE kampanyası, Trend Micro tarafından geçen yıl ifşa edildi ve Tayvan’daki drone üreticilerine yönelik yapılan saldırılara dikkat çekti. Bu saldırılarda CXCLNT ve CLNTEND adlı özel yazılımlar kullanıldı. AhnLab tarafından yapılan bir sonraki rapor ise 2024 yılının Aralık ayında Güney Kore’deki şirketlere karşı CLNTEND kullanımını detaylandırdı.

Bu saldırılar, drone tedarik zincirini hedef alarak, askeri ve uydu endüstrilerine sızmayı amaçlıyor. Bazı olaylarda, zararlı yazılımların dağıtımı için güvenilir iletişim kanalları kullanıldığı görülüyor. Örneğin, uzaktan izleme veya IT yönetim araçları gibi yöntemlerle zararlı yazılımlar aktarılmaktadır.

VENOM Kampanyasının Özellikleri

VENOM kampanyası, web sunucu güvenlik açıklarından yararlanarak web kabukları bırakma ve bu erişimi kullanarak uzaktan erişim araçları (RAT) kurma ile karakterize edilmektedir. Open-source araçlar olan REVSOCK ve Sliver gibi yazılımların kullanılması, suistimal işlemlerinin izini bulmayı zorlaştırmayı amaçlamaktadır. VENOM kampanyasında görülen tek özelleştirilmiş zararlı yazılım, FRPC’nin özelleştirilmiş bir versiyonu olan VENFRPC’dir.

Kampanyanın nihai amacı, ihlal edilen ortamlardan kimlik bilgilerini çalmak ve bu bilgileri TIDRONE aşamasına yönlendirmek için bir basamak olarak kullanmaktır. TIDRONE kampanyası üç aşamada gerçekleştirilir:

  1. İlk Erişim: Servis sağlayıcılarını hedefleyerek zararlı kod enjekte etme.
  2. Komut ve Kontrol: CXCLNT ve CLNTEND arka kapılarını dağıtmak için bir DLL yükleyici kullanma.
  3. Sonrası İstismar: Kalıcılık sağlama, ayrıcalıkları artırma ve antivirus yazılımını devre dışı bırakma gibi işlemleri içerir.

Trend Micro, CXCLNT’nin çekirdek işlevselliğinin, modüler bir eklenti sistemi üzerine kurulu olduğunu belirtmektedir. Bu sistem, etkisinin genişletilmesi için saldırganın amacına bağlı olarak yeni eklentilerin alınmasını sağlıyor.

Swan Vector: Tayvan ve Japonya’ya Yönelik Tehditler

Bu açıklamaların hemen ardından, Seqrite Labs, Swan Vector adında yeni bir siber casusluk kampanyasının detaylarını açıkladı. Bu kampanya, Tayvan ve Japonya’da eğitim kurumları ile makine mühendisliği sektörünü hedef alıyor. Spear-phishing e-postaları aracılığıyla sahte özgeçmişlerle Pterois adlı bir DLL implantı dağıtıyor. Bu implant, Cobalt Strike shellcode’unu indirmek üzere kullanılıyor.

Pterois, Google Drive’dan başka bir zararlı yazılım olan Isurus‘u indirmek için de tasarlanmıştır. Bu kampanya, orta düzey güvenle Doğu Asya menşeli bir tehdit aktörü ile ilişkilendirilmektedir. Araştırmacı Subhajeet Singha, bu siber aktörün Tayvan ve Japonya’daki birçok işe alma merkezini hedef aldığını belirtmektedir.

Bu tür saldırılar, siber güvenlik alanındaki tehditlerin sürekli evrildiğini ve yeni stratejilerle zenginleştiğini göstermektedir. Sonuç olarak, bu tür siber casusluk faaliyetlerine karşı sürekli bir farkındalık ve önlem almak, hem devletler hem de özel sektör için kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Açık Kaynak SIEM ve XDR ile Kubernet’leri Denetleme
Verizon ve AT&T, havalimanı C-Band 5G’nin dağıtımını 2023’e kadar ertelemeyi kabul etti
OpenAI araştırmacısı, güvenliğin ‘parlak ürünlere ikinci planda kaldığını’ iddia ederek istifa etti
Avukatlar Adli Tıp Müfettişlerinden Siber Güvenlik Dışında Yardım İstedi
NPM Hatası Saldırganların Kötü Amaçlı Yazılımları Yasal Paketler Olarak Dağıtmasına İzin Verdi
ETİKETLENDİ:AmmitComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdroneEarthERPEttihacker newshacking newshow to hackİhlalinformation securitykampanyalarındanetwork securityransomware malwaresoftware vulnerabilitytedarikthe hacker newsTIDroneÜzerindenVenomzincirlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İsrail’in Gazze’ye düzenlediği saldırılarda 70 kişi hayatını kaybetti.
Sonraki Makale Avustralya yapımı roket, tarihi uzay fırlatması için hazırlanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?