Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Jacana Operasyonu’ DinodasRAT Özel Arka Kapısını Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Jacana Operasyonu’ DinodasRAT Özel Arka Kapısını Ortaya Çıkarıyor

GenelSiber Güvenlik

‘Jacana Operasyonu’ DinodasRAT Özel Arka Kapısını Ortaya Çıkarıyor

teknomers
Son güncelleme: 6 Ekim 2023 03:19
teknomers
Paylaş
Paylaş



Guyana’daki bir devlet kurumuna karşı hedeflenen bir siber casusluk kampanyasında kullanıldıktan sonra “DinodasRAT” adlı yeni bir kötü amaçlı yazılım tehdidi ortaya çıkarıldı.

Araştırmacılar, ESET’in bu Güney Amerika ülkesine özgü su kuşlarından esinlenerek “Jacana Operasyonu” olarak adlandırdığı kampanyanın (isimsiz) Çin devleti destekli siber saldırganlarla bağlantılı olabileceğini belirtti.

Kampanya, Guyana’nın son dönemdeki kamu ve siyasi meselelerine atıfta bulunan hedef odaklı kimlik avı e-postalarıyla başladı. Saldırganlar içeri girdikten sonra dahili ağ boyunca yanlamasına hareket etti; Daha sonra DinodasRAT, dosyaları dışarı çıkarmak, Windows kayıt defteri anahtarlarını değiştirmek ve komutları yürütmek için kullanıldı. ESET’in Jacana operasyonuna ilişkin Perşembe günü yaptığı analiz.

Kötü amaçlı yazılım, adını saldırganlara gönderdiği kurban tanımlayıcıların her birinin başındaki “Din” harfinin kullanılmasından ve bu dizenin, küçük hobbit Dinodas Brandybuck’ın adıyla benzerliğinden almıştır. Yüzüklerin Efendisi. Belki ilgili: DinodasRAT, iletişimlerini ve sızma faaliyetlerini meraklı gözlerden uzak tutmak için Tiny şifreleme algoritmasını kullanıyor.

Çinli bir APT’nin İşi mi?

ESET, kampanyayı ve özel RAT’ı, özellikle saldırının Mustang Panda gibi Çin’e uyumlu siber tehdit gruplarının favori aracı olan Korplug RAT’ı (aka PlugX) kullanmasına dayanarak, orta düzeyde güvenle Çin gelişmiş kalıcı tehdidine (APT) atfediyor.

ESET’e göre saldırı, Guyana’nın Çinli şirketleri kapsayan kara para aklama soruşturmasında üç kişiyi tutuklaması gibi, Guyana-Çin diplomatik ilişkilerinde yaşanan son aksaklıklara misilleme olarak gerçekleştirilebilir. Bu iddialara yerel Çin büyükelçiliği tarafından itiraz edildi.

İlginç bir şekilde, yemlerden birinde “Vietnam’daki Guyanalı bir kaçak”tan bahsediliyor ve gov.vn ile biten meşru bir alan adından kötü amaçlı yazılım sunuluyor.

ESET araştırmacısı Fernando Tavella raporda şunları söyledi: “Bu alan adı bir Vietnam resmi web sitesini gösteriyor; bu nedenle operatörlerin bir Vietnam devlet kuruluşunu tehlikeye atabildiğine ve altyapısını kötü amaçlı yazılım örneklerini barındırmak için kullanabildiğine inanıyoruz.” Daha sofistike bir oyuncunun işi.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

X Aboneliklerini Yenilikçi Özelliklerle Güncelliyor: Özel Konular ve Paylaşılabilir Kartlar
Eski işvereni için öldürme anahtarı oluşturduğu için geliştiriciye 4 yıl ceza.
Yardım Masanız Kimin Aradığını Biliyor mu?
iPhone 16 Pro vs Pixel 9 Pro: Hangi telefonu satın almayı planlamalısınız?
Nvidia RTX 5090 FE incelemeleri yarın sabah 6’da (PST) yayınlanacak — Özel AIB modelleri bir gün sonra gelecek
ETİKETLENDİ:ArkaÇıkarıyorDinodasRATJacanaKapısınıOperasyonuortayaÖzel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kanada podcast yayıncılarını susturmaya çalışmıyor
Sonraki Makale Alameda’nın 65 milyar dolarlık bir kredi limiti ve ‘sınırsız para çekme imkanı’ vardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?