Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

RedDelta, Casusluk Kampanyalarında Moğolistan ve Tayvan’ı Hedef Almak İçin PlugX Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2025 22:48
teknomers
Paylaş
Paylaş


10 Ocak 2025Ravie LakshmananSiber Casusluk / Siber Saldırı

Moğolistan, Tayvan, Myanmar, Vietnam ve Kamboçya, Temmuz 2023 ile Aralık 2024 arasında PlugX arka kapısının özelleştirilmiş bir versiyonunu sunmak üzere Çin bağlantı noktası RedDelta tehdit aktörü tarafından hedef alındı.

Recorded Future’dan Insikt Group, “Grup, 2024 Tayvan başkan adayı Terry Gou, Vietnam Ulusal Tatili, Moğolistan’daki selden korunma ve Güneydoğu Asya Ülkeleri Birliği (ASEAN) toplantısı da dahil olmak üzere toplantı davetiyeleri temalı yem belgeleri kullandı.” söz konusu yeni bir analizde.

Tehdit aktörünün Ağustos 2024’te Moğolistan Savunma Bakanlığı’nı ve Kasım 2024’te Vietnam Komünist Partisi’ni tehlikeye attığına inanılıyor. Ayrıca Malezya, Japonya, ABD, Etiyopya, Brezilya, Avustralya ve Hindistan’daki çeşitli kurbanları da hedef aldığı söyleniyor. Eylül’den Aralık 2024’e kadar.

En az 2012’den beri aktif olan RedDelta, Çin’de devlet destekli bir tehdit aktörüne verilen isimdir. Ayrıca BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, Mustang Panda (ve yakından ilişkili olan) isimleri altında siber güvenlik topluluğu tarafından da takip edilmektedir. Baş dönmesi pandası), Red Lich, Görkemli Toros, TA416 ve Twill Typhoon.

Bilgisayar korsanlığı ekibi, Güneydoğu Asya’daki hükümet kuruluşlarını hedef alan casusluk operasyonlarının bir parçası olarak Visual Studio Code tünellerini silahlandıran son saldırılarla enfeksiyon zincirini sürekli olarak iyileştirmesiyle tanınıyor; bu taktik, Dijital Göz Operasyonu gibi Çin bağlantılı çeşitli casusluk kümeleri tarafından giderek daha fazla benimseniyor. ve MirrorFace.

Recorded Future tarafından belgelenen izinsiz giriş seti, enfeksiyon zincirini tetikleyen ilk aşama bileşen olarak muhtemelen hedef odaklı kimlik avı yoluyla dağıtılan Windows Kısayolu (LNK), Windows Installer (MSI) ve Microsoft Yönetim Konsolu (MSC) dosyalarının kullanılmasını gerektiriyor , sonuçta PlugX’in DLL yandan yükleme teknikleri kullanılarak konuşlandırılmasına yol açtı.

Geçen yılın sonlarında düzenlenen belirli kampanyalar, MSC yükünün indirilmesini tetiklemek için bir başlangıç ​​noktası olarak Microsoft Azure’da barındırılan HTML dosyalarına bir bağlantı içeren kimlik avı e-postalarına da güvendi; bu da, PlugX’i bir MSI yükleyicisi kullanarak yüklemekten sorumlu bir MSI yükleyicisini devre dışı bıraktı. DLL arama sırasının ele geçirilmesine karşı savunmasız olan meşru yürütülebilir dosya.

Taktiklerindeki evrimin ve güvenlik savunmalarının ilerisinde olduğunun bir başka işareti olarak RedDelta’nın, saldırgan tarafından çalıştırılan C2 sunucularına komuta ve kontrol (C2) trafiğini proxy olarak göndermek için Cloudflare içerik dağıtım ağını (CDN) kullandığı gözlemlendi. Bu, meşru CDN trafiğine uyum sağlamak ve algılama çabalarını karmaşıklaştırmak amacıyla yapılır.

Recorded Future, bilinen iki RedDelta C2 sunucusuyla iletişim kuran 10 idari sunucu tespit ettiğini söyledi. 10 IP adresinin tümü China Unicom Henan Eyaletine kayıtlıdır.

Şirket, “RedDelta’nın faaliyetleri Çin’in stratejik öncelikleriyle uyumlu olup, Güneydoğu Asya, Moğolistan ve Avrupa’daki hükümetlere ve diplomatik kuruluşlara odaklanmaktadır” dedi.

“Grubun 2023 ve 2024’teki Asya odaklı hedeflemesi, 2022’de Avrupa örgütlerini hedef aldıktan sonra grubun tarihsel odağına dönüşü temsil ediyor. RedDelta’nın Moğolistan ve Tayvan’ı hedeflemesi, grubun Çin Komünist Partisinin gücüne tehdit olarak görülen grupları geçmişte hedeflemesiyle tutarlıdır. “

Gelişme bir dönemde geliyor rapor Bloomberg’den, ABD Hazine Bakanlığı’nı hedef alan son siber saldırının, daha önce Microsoft Exchange Server’daki (diğer adıyla ProxyLogon) dört güvenlik açığının sıfır gün istismarına atfedilen, Silk Typhoon (diğer adıyla Hafnium) olarak bilinen bir bilgisayar korsanlığı grubu tarafından gerçekleştirildiği belirtildi. 2021’in başlarında.



siber-2

Gezegen Savunmasında Yeni Bir Dönem
Yok Tides of Q -Cevap (2026 Deneme Lansmanı, 30+ Saat, Işık RPG Elementleri) + Özel Ekranlar
Üretici ASML, fabrikasında çıkan yangının ardından yeniden başlatma planı başlattı
Grammarly, Coda’nın satın alınmasıyla eksiksiz bir üretkenlik platformuna dönüşüyor
Yeni Kullanıcı Arayüzü Üzerinde Çalışan Android için WhatsApp, Düğmeye Yerleştirilen Gezinme Çubuğu’nu Tanıtabilir: Rapor
ETİKETLENDİ:ağ güvenliğialmakAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinkampanyalarındaKötüKullanıyorMoğolistannasıl hacklenirPlugXRedDeltasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTayvanıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Balığın Derisi Daha İyi Yanık Tedavilerinin Anahtarını Tutabilir
Sonraki Makale OnePlus Open 2 şekillenmeye başlıyor ve kazanan gibi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?