Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘PlushDaemon’ Hackerları Yazılım Güncellemelerini Ele Geçirdi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘PlushDaemon’ Hackerları Yazılım Güncellemelerini Ele Geçirdi!

Siber Güvenlik

‘PlushDaemon’ Hackerları Yazılım Güncellemelerini Ele Geçirdi!

teknomers
Son güncelleme: 19 Kasım 2025 13:04
teknomers
Paylaş
Paylaş

Contents
  • PlushDaemon: Yazılım Güncellemelerini Ele Geçiren Tehdit
  • Tehdit Aktörü ve Hedefler
  • Saldırı Zinciri
  • LittleDaemon ve DaemonicLogistics
  • SlowStepper’ın Özellikleri
  • Sonuç

PlushDaemon: Yazılım Güncellemelerini Ele Geçiren Tehdit

Son yıllarda siber güvenlik alanında dikkat çeken en büyük tehditlerden biri, Çin ile bağlantılı bir hacker grubu olan PlushDaemon’dır. Bu grup, yazılım güncellemelerini ele geçirerek EdgeStepper adını verdikleri yeni bir implant aracılığıyla siber casusluk faaliyetleri yürütmektedir. 2018 yılından bu yana, PlushDaemon hackerları ABD, Çin, Tayvan, Hong Kong, Güney Kore ve Yeni Zelanda’daki bireyler ve kurumlar üzerinde özelleştirilmiş kötü amaçlı yazılımlar kullanarak saldırılar düzenlemektedir.

Tehdit Aktörü ve Hedefler

PlushDaemon, birçok sektörle birlikte elektronik üreticileri, üniversiteler ve Kamboçya’daki Japon otomotiv fabrikaları gibi çeşitli hedeflere sızmıştır. ESET’in telemetri verileri, bu gruptan gelen tehditlerin 2019’dan beri kötü amaçlı güncellemeler aracılığıyla hedef ağlara girdiğini göstermektedir. Özellikle SlowStepper arka kapısı gibi özel kötü amaçlı yazılımlar kullanarak siber saldırılarını genişleten bu grup, ciddi çapta veri ihlalleri gerçekleştirmiştir.

Saldırı Zinciri

PlushDaemon’ın saldırı zinciri, kurbanların yönlendirildiği zayıf yönlü yönlendiricilerin ele geçirilmesiyle başlar. Araştırmalara göre, saldırganlar bilinen zayıflıkları veya zayıf yönetici şifrelerini kullanarak sistemlere sızmakta ve EdgeStepper implantını kurmaktadır. Bu implant sayesinde, yazılım güncelleme trafiği kendi altyapılarına yönlendirilir.

DNS Sorgularının Yönlendirilmesi

EdgeStepper, yazılım güncellemelerinin tesliminde kullanılan bir domaine ait DNS sorgularını ele geçirir ve onları kötü amaçlı bir DNS düğümüne yönlendirir. Kurbanlar yazılımlarını güncellemeye çalıştıklarında, aslında ‘popup_4.2.0.2246.dll’ adı verilen bir DLL dosyası olarak gizlenmiş LittleDaemon kötü amaçlı yazılımcısını indirirler.

LittleDaemon ve DaemonicLogistics

LittleDaemon, kurbanın sistemine başka bir kötü amaçlı yazılım olan DaemonicLogistics’ı yükler. Bu yazılım, bellekte deşifre edilip çalıştırılarak PlushDaemon’ın imza arka kapısı olan SlowStepper’ı getirir. SlowStepper, daha önce Güney Kore’deki IPany VPN ürününün kullanıcılarına yönelik saldırılarda belgelenmiştir. Bu tür saldırılarda, kullanıcılar resmi web sitesinden trojanlı bir kurulum dosyası indirerek mağdur olmuşlardır.

SlowStepper’ın Özellikleri

SlowStepper kötü amaçlı yazılımı, saldırganların sistem bilgilerini toplamasına, detaylı dosya işlemleri yürütmesine ve Python tabanlı casus araçlarını çalıştırmasına olanak tanır. Bu araçlar sayesinde kullanıcıların tarayıcılarından veri çalmak, tuş vuruşlarını izlemek ve kimlik bilgilerini toplamak mümkündür.

Sonuç

PlushDaemon gibi grupların hızla gelişen siber tehditlere karşı koyabilmek için, şirketlerin ve bireylerin zayıf noktalarına dikkat etmesi ve güçlü bir siber güvenlik önlemleri almaları önemlidir. Yazılım güncellemeleri gibi temel işlevlerin bile hedef alınabildiği unutulmamalıdır; bu nedenle, güvenlik yazılımlarının güncel tutulması ve dikkatli bir şekilde incelenmesi gerekmektedir. Siber saldırılara karşı önceden bilinçlenmek, olası kayıpları minimize etmek açısından büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Araştırmacılar, Antivirüs Korumalarını Atlamak için BYOVD Kullanan Kötü Amaçlı Yazılımları Ortaya Çıkardı
Mine B Serisi Finansmanda 30 Milyon Dolar Sağladı
Kritik: LiteLLM CVE-2026-42208 SQL Enjeksiyonu 36 Saatte Tehditte
Legacy Python Paketlerinde Domain-Takeover Riski: Bilmeniz Gerekenler
Avrupa Gizlilik Grubu, Çin’e Yasadışı Veri Transferi Nedeniyle TikTok ve AliExpress’e Dava Açtı
ETİKETLENDİ:elegeçirdiGüncellemeleriniHackerlarıPlushdaemonYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TopResume: Kasım 2025 Ücretsiz İnceleme ve İndirim Fırsatları
Sonraki Makale AI: Seyahat Planlamasında Beklenmedik Bir Günlük Yardımcım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?