Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2025 22:48
teknomers
Paylaş
Paylaş


10 Ocak 2025Ravie LakshmananSiber Casusluk / Siber Saldırı

Moğolistan, Tayvan, Myanmar, Vietnam ve Kamboçya, Temmuz 2023 ile Aralık 2024 arasında PlugX arka kapısının özelleştirilmiş bir versiyonunu sunmak üzere Çin bağlantı noktası RedDelta tehdit aktörü tarafından hedef alındı.

Recorded Future’dan Insikt Group, “Grup, 2024 Tayvan başkan adayı Terry Gou, Vietnam Ulusal Tatili, Moğolistan’daki selden korunma ve Güneydoğu Asya Ülkeleri Birliği (ASEAN) toplantısı da dahil olmak üzere toplantı davetiyeleri temalı yem belgeleri kullandı.” söz konusu yeni bir analizde.

Tehdit aktörünün Ağustos 2024’te Moğolistan Savunma Bakanlığı’nı ve Kasım 2024’te Vietnam Komünist Partisi’ni tehlikeye attığına inanılıyor. Ayrıca Malezya, Japonya, ABD, Etiyopya, Brezilya, Avustralya ve Hindistan’daki çeşitli kurbanları da hedef aldığı söyleniyor. Eylül’den Aralık 2024’e kadar.

En az 2012’den beri aktif olan RedDelta, Çin’de devlet destekli bir tehdit aktörüne verilen isimdir. Ayrıca BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, Mustang Panda (ve yakından ilişkili olan) isimleri altında siber güvenlik topluluğu tarafından da takip edilmektedir. Baş dönmesi pandası), Red Lich, Görkemli Toros, TA416 ve Twill Typhoon.

Bilgisayar korsanlığı ekibi, Güneydoğu Asya’daki hükümet kuruluşlarını hedef alan casusluk operasyonlarının bir parçası olarak Visual Studio Code tünellerini silahlandıran son saldırılarla enfeksiyon zincirini sürekli olarak iyileştirmesiyle tanınıyor; bu taktik, Dijital Göz Operasyonu gibi Çin bağlantılı çeşitli casusluk kümeleri tarafından giderek daha fazla benimseniyor. ve MirrorFace.

Recorded Future tarafından belgelenen izinsiz giriş seti, enfeksiyon zincirini tetikleyen ilk aşama bileşen olarak muhtemelen hedef odaklı kimlik avı yoluyla dağıtılan Windows Kısayolu (LNK), Windows Installer (MSI) ve Microsoft Yönetim Konsolu (MSC) dosyalarının kullanılmasını gerektiriyor , sonuçta PlugX’in DLL yandan yükleme teknikleri kullanılarak konuşlandırılmasına yol açtı.

Geçen yılın sonlarında düzenlenen belirli kampanyalar, MSC yükünün indirilmesini tetiklemek için bir başlangıç ​​noktası olarak Microsoft Azure’da barındırılan HTML dosyalarına bir bağlantı içeren kimlik avı e-postalarına da güvendi; bu da, PlugX’i bir MSI yükleyicisi kullanarak yüklemekten sorumlu bir MSI yükleyicisini devre dışı bıraktı. DLL arama sırasının ele geçirilmesine karşı savunmasız olan meşru yürütülebilir dosya.

Taktiklerindeki evrimin ve güvenlik savunmalarının ilerisinde olduğunun bir başka işareti olarak RedDelta’nın, saldırgan tarafından çalıştırılan C2 sunucularına komuta ve kontrol (C2) trafiğini proxy olarak göndermek için Cloudflare içerik dağıtım ağını (CDN) kullandığı gözlemlendi. Bu, meşru CDN trafiğine uyum sağlamak ve algılama çabalarını karmaşıklaştırmak amacıyla yapılır.

Recorded Future, bilinen iki RedDelta C2 sunucusuyla iletişim kuran 10 idari sunucu tespit ettiğini söyledi. 10 IP adresinin tümü China Unicom Henan Eyaletine kayıtlıdır.

Şirket, “RedDelta’nın faaliyetleri Çin’in stratejik öncelikleriyle uyumlu olup, Güneydoğu Asya, Moğolistan ve Avrupa’daki hükümetlere ve diplomatik kuruluşlara odaklanmaktadır” dedi.

“Grubun 2023 ve 2024’teki Asya odaklı hedeflemesi, 2022’de Avrupa örgütlerini hedef aldıktan sonra grubun tarihsel odağına dönüşü temsil ediyor. RedDelta’nın Moğolistan ve Tayvan’ı hedeflemesi, grubun Çin Komünist Partisinin gücüne tehdit olarak görülen grupları geçmişte hedeflemesiyle tutarlıdır. “

Gelişme bir dönemde geliyor rapor Bloomberg’den, ABD Hazine Bakanlığı’nı hedef alan son siber saldırının, daha önce Microsoft Exchange Server’daki (diğer adıyla ProxyLogon) dört güvenlik açığının sıfır gün istismarına atfedilen, Silk Typhoon (diğer adıyla Hafnium) olarak bilinen bir bilgisayar korsanlığı grubu tarafından gerçekleştirildiği belirtildi. 2021’in başlarında.



siber-2

NASA’nın SpaceX Crew-6’nın Uzay İstasyonundan Kalkışı Ertelendi
PSA: Açık Baldur’s Gate 3 Romantik Sahneyi Kaydetmek Xbox Hesabınızın Yasaklanmasına Neden Olabilir
Comtech, uzay iletişimine odaklanmak için yer tabanlı 911 işini satıyor
Nintendo Entertainment Podcast – Bölüm 327 – Tri-Force Sizinle Olsun!
Core i7-12700H işlemci ve 12 GB belleğe sahip Intel Arc A730M 3D hızlandırıcı 730$. Intel NUC X15 referans dizüstü bilgisayarı Çin’de satışa çıkıyor
ETİKETLENDİ:ağ güvenliğialmakAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinkampanyalarındaKötüKullanıyorMoğolistannasıl hacklenirPlugXRedDeltasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTayvanıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Balığın Derisi Daha İyi Yanık Tedavilerinin Anahtarını Tutabilir
Sonraki Makale OnePlus Open 2 şekillenmeye başlıyor ve kazanan gibi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Taiwan, eski TSMC yöneticisini Çin’e çip sırları çalmakla suçladı
Donanım
Açığa Çıkan Sunucu: WebDAV Zararlı Yazılımının AI Phishing Aracı
Siber Güvenlik
Hackers teknoloji firmasından büyük miktarda veri çaldı
Genel
Adobe’nun doğal görünüm sunan kamera uygulaması üretken AI ile tanışıyor
Liste
Testin geçiyor. Hiçbir şeyi test etmiyor.
Yazılım
Dino Avcıları İçin Yeni Kodlar İle Maceraya Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?