Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, APT24 Casusluk Kampanyalarında Kullanılan BadAudio Zararlısını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, APT24 Casusluk Kampanyalarında Kullanılan BadAudio Zararlısını Açıkladı

Siber Güvenlik

Google, APT24 Casusluk Kampanyalarında Kullanılan BadAudio Zararlısını Açıkladı

teknomers
Son güncelleme: 21 Kasım 2025 01:56
teknomers
Paylaş
Paylaş

Çin’le bağlantılı APT24, son üç yıldır daha önce belgelenmemiş BadAudio adlı bir zararlı yazılım kullanarak casusluk kampanyaları yürütüyor. Son dönemde daha sofistike saldırı yöntemlerine geçiş yapan grup, bu yazılımı hedeflerine ulaştırmak için bir dizi yöntem kullanıyor.

Kampanya Gelişimi

Kasım 2022’den en az Eylül 2025’e kadar, APT24, çeşitli alanlardan 20’den fazla meşru kamu web sitesini tehlikeye atarak, belirli ziyaretçileri hedef alan zararlı JavaScript kodları enjekte etti. Bu saldırıların merkezinde yalnızca Windows sistemleri yer alıyordu.

Google Tehdit İstihbarat Grubu (GTIG) araştırmacıları, bu scripton, hedef kitleyi belirlemek için ziyaretçileri parmak izine aldığını ve kullanıcıları BadAudio’yu indirmeye ikna etmek için sahte bir yazılım güncellemesi pop-up’ı yüklediğini belirtiyor.

Wiz

Özellikle Temmuz 2024 itibarıyla, APT24, Tayvan’da bir dijital pazarlama şirketini birkaç kez ele geçirdi. Bu şirkete ait JavaScript kütüphanelerine zararlı kodlar enjekte eden saldırganlar, aynı zamanda meşru bir İçerik Dağıtım Ağı (CDN) gibi davranan bir alan adı kaydetti. Bu sayede 1,000’den fazla alanı tehlikeye atmayı başardılar.

Spearphishing ve Tedarik Zinciri Saldırıları

Ayrıca, APT24, Ağustos 2024’te hayvan kurtarma organizasyonlarını taklit eden e-postalarla BadAudio zararlı yazılımını yaymak için spearphishing işlemleri başlattı. Bu saldırılarda bazıları, zararlı yazılım dağıtımı için Google Drive ve OneDrive gibi meşru bulut hizmetlerini kullandı. Ancak, GTIG, bu saldırıların çoğunun tespit edildiğini ve mesajların spam kutusuna düştüğünü bildirdi.

Bu noktada dikkat çeken bir husus, saldırganların e-postalara izleme pikselleri ekleyerek alıcıların e-postaları açtıklarını doğrulamalarıydı.

GTIG’nin analizine göre, BadAudio zararlı yazılımı oldukça karmaşık bir obfuscation yöntemi kullanarak tespit edilmekten kaçınıyor ve güvenlik araştırmacıları için analiz etmeyi zorlaştırıyor. Özel bir uygulama aracılığıyla kötü amaçlı yüklerin çalıştırılmasını sağlamak için DLL arama sırası kaçırma tekniğini kullanıyor.

BadAudio Malware Yükleyici

BadAudio çalışan cihazda temel sistem bilgilerini topluyor (ana bilgisayar adı, kullanıcı adı, mimari) ve bu bilgileri şifreleyip, sert bir komut ve kontrol (C2) adresine gönderiyor. Ardından, şifreli bir yükü C2’den indirip, deşifre ediyor ve DLL sideloading kullanarak bellekte çalıştırıyor.

Google araştırmacılarının gözlemlediği kadarıyla, BadAudio aracılığıyla Cobalt Strike Beacon’ın dağıtımı da gerçekleştirilmiş. Ancak, GTIG, tüm analiz edilen örneklerde Cobalt Strike Beacon’in varlığını doğrulayamadıklarını belirtiyor.

APT24’in BadAudio yazılımını üç yıl boyunca kullanmasına rağmen, taktiklerinin büyük ölçüde gizli kalmayı başardığını vurgulamak gerekiyor. GTIG’nin raporunda sağladığı sekiz örneğin sadece ikisi, VirusTotal tarama platformunda 25’ten fazla antivirüs motoru tarafından zararlı olarak işaretlenmiştir.

APT24’in, daha sessiz ve uzun süreli casusluk gerçekleştirme kabiliyeti, bu tür tehdit aktörlerinin nasıl sürekli ve uyumlu bir şekilde evrim geçirdiğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
    • Kampanya Gelişimi
    • Spearphishing ve Tedarik Zinciri Saldırıları
  • BadAudio Malware Yükleyici
Seul Casusları Kuzey Koreli Hackerların Yarı İletken Sırlarını Çaldığını Söyledi
INTERPOL, Batı Afrika’daki Büyük Kimlik Avı ve Romantik Dolandırıcılık Baskısında 8 Kişiyi Tutukladı
Çin Bağlantılı Bronz Starlight Grubu, Kobalt Vurucu İşaretleriyle Kumar Sektörünü Hedefliyor

“Google’un Yeni MCP Sunucuları: AI Ajanları İçin Bir Oyun Değiştirici!”

Çalışma, Siber Güvenlik Uzmanlarının %76’sının Yapay Zekanın Yoğun Bir Şekilde Düzenlenmesi Gerektiğine İnandığını Ortaya Çıkardı
ETİKETLENDİ:#googleaçıkladıAPT24BadAudioCasuslukkampanyalarındaKullanılanZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Yeni Oyun Tamamen Garip Görünüyor ve Game Pass’te Çıkacak!
Sonraki Makale <p><strong>“Google’un Yapay Zeka ile Hindistan’daki Dijital Dolandırıcılığa Karşı Mücadelesi”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?