Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fatalrat kimlik avı, Çin bulut hizmetlerini kullanarak APAC endüstrilerini hedeflere yönelik saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fatalrat kimlik avı, Çin bulut hizmetlerini kullanarak APAC endüstrilerini hedeflere yönelik saldırılar

GenelSiber Güvenlik

Fatalrat kimlik avı, Çin bulut hizmetlerini kullanarak APAC endüstrilerini hedeflere yönelik saldırılar

teknomers
Son güncelleme: 3 Mart 2025 03:18
teknomers
Paylaş
Paylaş


Asya-Pasifik (APAC) bölgesindeki çeşitli endüstriyel kuruluşlar, Fatalrat adlı bilinen bir kötü amaçlı yazılım sunmak için tasarlanmış kimlik avı saldırılarının bir parçası olarak hedeflenmiştir.

Kaspersky ICS CERT, “Tehdit Meşru Çin Bulut İçerik Dağıtım Ağı (CDN) MYQCLOUD ve YouDAO Cloud Notes Hizmetini Saldırı Altyapıları’nın bir parçası olarak kullanan saldırganlar tarafından düzenlendi.” söz konusu Pazartesi raporunda.

“Saldırganlar, tespitin kaçınmasını sağlamak için sofistike bir çok aşamalı yük dağıtım çerçevesi kullandılar.”

Etkinlik, Tayvan, Malezya, Çin, Japonya, Tayland, Güney Kore, Singapur, Filipinler, Vietnam ve Hong Kong’da, özellikle üretim, inşaat, bilgi teknolojisi, telekomünikasyon, sağlık, güç ve enerji ve büyük ölçekli lojistik ve ulaşım gibi devlet kurumlarını ve endüstriyel kuruluşları seçti.

E-posta mesajlarında kullanılan cazibe ekleri, kimlik avı kampanyasının Çince konuşan bireylerin peşinden gitmek için tasarlandığını göstermektedir.

Bunu belirtmek gerekir Fatalrat Kampanyalar daha önce sahte Google reklamlarını dağıtım vektörü olarak kullanmıştır. Eylül 2023’te Proofpoint, Fatalrat, GH0ST Rat, Purple Fox ve Valleyrat gibi çeşitli kötü amaçlı yazılım ailelerini yayan başka bir e -posta kimlik avı kampanyasını belgeledi.

Her iki saldırı setinin ilginç bir yönü, öncelikle Çince konuşmacıları ve Japon organizasyonlarını hedeflemeleridir. Bu faaliyetlerin bazıları Silver Fox Apt olarak izlenen bir tehdit oyuncusu ile ilişkilendirildi.

En son saldırı zincirinin başlangıç ​​noktası, başlatıldığında, bir DLL dosyası ve fatalrat yapılandırıcısını almak için Youdao Cloud Notes’a bir istekte bulunan ilk aşama yükleyiciyi başlatan Çince dilli bir dosya adına sahip bir zip arşivi içeren bir kimlik avı e-postasıdır.

Konfigüratör modülü, başka bir notun içeriğini not.[.]com yapılandırma bilgilerine erişmek için. Ayrıca, şüphe uyandırmaktan kaçınmak için bir tuzak dosyası açmak için tasarlanmıştır.

Öte yandan DLL, Fatalrat yükünü bir sunucudan indirmek ve yüklemekten sorumlu ikinci aşamalı bir yükleyicidir (“Myqcloud[.]com “) uygulamayı çalıştıran bir sorunla ilgili sahte bir hata mesajı görüntülerken yapılandırmada belirtilmiştir.

Kampanyanın önemli bir ayırt edici özelliği, çok aşamalı enfeksiyon dizisini ilerletmek ve fatalrat kötü amaçlı yazılımları yüklemek için DLL yan yükleme tekniklerinin kullanılmasını içerir.

Kaspersky, “Tehdit oyuncusu, aktörün olaylar zincirinin normal aktivite gibi görünmesi için meşru ikili dosyaların işlevselliğini kullandığı siyah beyaz bir yöntem kullanıyor.” Dedi. “Saldırganlar ayrıca meşru süreç belleğinde kötü amaçlı yazılımın kalıcılığını gizlemek için bir DLL yan yükleme tekniği kullandılar.”

“Fatalrat, kötü amaçlı yazılımın bir sanal makinede veya sanal alan ortamında yürütüldüğünü gösteren 17 kontrol gerçekleştirir. Çeklerden herhangi biri başarısız olursa, kötü amaçlı yazılım yürütmeyi durdurur.”

Ayrıca Rundll32.exe işleminin tüm örneklerini sonlandırır ve bir komut ve kontrol (C2) sunucusundan daha fazla talimat beklemeden önce sistem ve içine yüklenen çeşitli güvenlik çözümleri hakkında bilgi toplar.

Fatalrat, günlük tuşları, yozlaşmış ana çizme kaydı (MBR), açılı/kapalı ekranı, Google Chrome ve Internet Explorer gibi tarayıcılarda kullanıcı verilerini arayın ve silin, AnyDesk ve UltraViewer gibi ek yazılımlar indirin, dosya işlemlerini gerçekleştirin ve bir proxy gerçekleştirin ve görüşlü süreçleri sonlandırın.

Şu anda Fatalrat kullanan saldırıların arkasında kimin olduğu bilinmemektedir, ancak taktik ve enstrümantasyon diğer kampanyalarla örtüşüyor, “hepsinin bir şekilde ilgili farklı saldırıları yansıttığını” gösteriyor. Kaspersky, Çince konuşan bir tehdit oyuncusunun arkasında olduğunu orta güvenle değerlendirdi.

Araştırmacılar, “Fatalrat’ın işlevselliği bir saldırgana bir saldırı geliştirmek için neredeyse sınırsız olasılıklar veriyor: bir ağ üzerine yayılmak, uzaktan yönetim araçlarını kurmak, cihazları manipüle etmek, gizli bilgileri çalmak ve silmek.” Dedi.

Diyerek şöyle devam etti: “Saldırının çeşitli aşamalarında Çince hizmet ve arayüzlerin tutarlı kullanımı ve diğer dolaylı kanıtlar, Çince konuşan bir aktörün dahil olabileceğini gösteriyor.”



siber-2

Ubisoft, İklim Değişikliğiyle Mücadele Etmek İçin Green Game Jam ile Takım Oluşturuyor – İşte Oyuncular Nasıl Yardımcı Olabilir
Eski Blizzard ve Riot Geliştiricisi Yeni 3v3 Shooter Oyunu Brazen Blaze’i Yaratacak
SoftBank teknoloji fonu yöneticisi istifa etti
Bu Uygun Fiyatlı Monster Hunter Heykel Koleksiyonları Harika Görünüyor
NASA ve Boeing, Uzay İstasyonu Görevinden Önce Starliner Hizmet Modüllerini Değiştirmeye Hazırlanıyor
ETİKETLENDİ:ağ güvenliğiAPACAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutçinendüstrileriniFatalRATFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedeflereHizmetleriniKimlikKullanaraknasıl hacklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Özel ay Lander Blue Ghost Aces Moon touchdown NASA için özel bir teslimat ile
Sonraki Makale MWC’de Honor Watch 5 Ultra Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?