Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShadowSilk, Orta Asya ve APAC’ta Telegram botları ile 36 hükümet hedefini vurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShadowSilk, Orta Asya ve APAC’ta Telegram botları ile 36 hükümet hedefini vurdu.

Siber Güvenlik

ShadowSilk, Orta Asya ve APAC’ta Telegram botları ile 36 hükümet hedefini vurdu.

teknomers
Son güncelleme: 27 Ağustos 2025 17:26
teknomers
Paylaş
Paylaş

Gölge İplik Örgüsü: ShadowSilk Tehdidi

Son günlerde, Central Asia ve Asia-Pacific (APAC) bölgesindeki hükümet organlarına yönelik yeni bir saldırı faaliyetleri grubu olan ShadowSilk, dikkat çekici bir tehdit profili oluşturmuştur. Group-IB araştırma kuruluşu, bu tehdit grubu tarafından hedef alınan yaklaşık otuz kurban tespit etmiştir. Saldırılar, veri sızdırma amacıyla gerçekleştirilmekte olup, gruba ait araç ve altyapıların, daha önceki tehdit aktörleri olan YoroTrooper, SturgeonPhisher ve Silent Lynx ile örtüştüğü belirtilmiştir.

Contents
  • Gölge İplik Örgüsü: ShadowSilk Tehdidi
  • Hedef Ülkeler ve Sektörler
  • Çift Dillilik ve Tehditin Doğası
  • Saldırı Yöntemleri ve Araçlar
  • Sızma ve Veri Hırsızlığı
  • Gelişen Tehdit Profili ve Gelecek Riskler
  • Sonuç

Hedef Ülkeler ve Sektörler

ShadowSilk’in kampanyalarının kurbanları arasında Özbekistan, Kırgızistan, Myanmar, Tacikistan, Pakistan ve Türkmenistan gibi ülkelerdeki hükümet kuruluşları bulunmaktadır. Bu gruba ait saldırılar, daha çok devlet kurumlarına yönelirken, enerji, sanayi, perakende ve ulaşım sektörlerine de ilişkin hedefler bulunmaktadır. Bu durum, tehditlerin sadece hükümet organları ile sınırlı olmadığını göstermektedir.

Çift Dillilik ve Tehditin Doğası

Grubun operasyonlarının, Rusça konuşan geliştiriciler ile Çince konuşan operatörler arasında eşgüdüm içerisinde yürütüldüğü ifade edilmektedir. Nikita Rostovcev ve Sergei Turner gibi araştırmacılar, bu iki alt grubun iş birliğinin tam doğasının belirsiz kaldığını vurgulamaktadır. YoroTrooper grubunun Mart 2023’te kayıt altına alınması, bu tür saldırıların geçmişinin oldukça eski olduğunu göstermektedir.

Saldırı Yöntemleri ve Araçlar

ShadowSilk, saldırılarında spear-phishing e-postalarını başlangıç erişim vektörü olarak kullanmaktadır. Bu e-postalar, şifre korumalı arşivler içermekte ve zararlı yazılımların yüklenmesine olanak tanımaktadır. Grubun, Windows Registry‘sini değiştirme yoluyla devamlılığı sağladığı da belirtilmektedir.

Ayrıca, Drupal ve WordPress gibi popüler içerik yönetim sistemlerinde bilinen açıkları kullanarak sistemlere sızmakta ve kötü niyetli yükleri barındırmak üzere meşru web sitelerini ele geçirmektedir. Grubun kullandığı araçlar arasında FOFA, Fscan, Gobuster, Dirsearch, Metasploit ve Cobalt Strike gibi çeşitli keşif ve penetrasyon test araçları bulunmaktadır.

Sızma ve Veri Hırsızlığı

ShadowSilk, içeri sızdığı sistemlerde web shell‘ler kullanarak hareket yürütebilmekte ve yetki yükseltme gerçekleştirmektedir. ANTSWORD, Behinder, Godzilla ve FinalShell gibi araçlarla, verileri sızdırmak için daha derinlemesine enjekte olmaktadır.

Saldırılar, hedef alınan bilgi sistemlerine Python tabanlı uzaktan erişim trojanları (RAT) yüklenerek devam etmekte ve bu trojanlar, komut alabilmekte ve verileri Telegram botlarına aktarabilmektedir. Bu durum, zararlı trafiğin meşru bir mesajlaşma aktivitesi gibi görünmesini sağlamakta, bu da tespit edilme olasılığını düşürmektedir.

Gelişen Tehdit Profili ve Gelecek Riskler

ShadowSilk’in saldırı yöntemleri, zamanla evrilmekte ve daha sofistike hale gelmektedir. Grubun kullanmış olduğu Cobalt Strike ve Metasploit modülleri, ekran görüntüleri ve webcam fotoğrafları almak amacıyla da kullanılmaktadır. PowerShell scriptleri ise belirli uzantılara sahip dosyaları taramak ve bu dosyaları ZIP arşivine kopyalamak için çalışmaktadır.

Group-IB, YoroTrooper grubunun operatörlerinin Rusça konuştuğunu belirlerken, Kırgızistan hükümet web sitelerinin Çince’ye otomatik olarak çevrilmesi ve bir Çince dil açık bulucu içeren ekran görüntüleri, grubun Çince konuşan operatörleri de barındırdığına işaret etmektedir.

Sonuç

ShadowSilk, Central Asia ve APAC bölgesindeki hükümet sektörlerine yönelik saldırılara odaklanmakta ve hala yüksek bir faaliyet düzeyine sahip olduğunu ortaya koymaktadır. Bu durum, uzun vadeli tehditlerin önlenmesi ve veri sızdırmanın engellenmesi açısından izlememizin önemini ortaya koymaktadır. Tehdit tehdidi, bölgesel güvenliği tehdit eden bir faktör olarak karşımızda durmaktadır ve dolayısıyla bu alandaki geliştirme ve güvenlik önlemlerine sürekli yatırımlar yapılması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Jscrambler, PCI DSS 4.0 Uyumluluğu için JavaScript Tarayıcıyı Başlattı
Tayland, CATL ve diğerleri ile potansiyel pil tesisleri konusunda görüşüyor: Hükümet yetkilisi
Acil: Yüzde 68’lik ‘CISO’lar Güncel Becerilerle Güvenliği Sağlayamıyor
Microsoft, Azure PostgreSQL’deki Bir Çift Tehlikeli Güvenlik Açıklarını Düzeltiyor

Google, AI ile Haber Özeti Denemeleri Yapıyor: Neler Değişecek?

ETİKETLENDİ:APACtaAsyabotlarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newsHedefinihow to hackHükümetileinformation securitynetwork securityOrtaransomware malwareShadowSilksoftware vulnerabilityTelegramthe hacker newsVurdu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Charlie Hunnam, ‘Monster’ 3. sezonunda Ed Gein karakterini tanıttı.
Sonraki Makale ‘Monster: Ed Gein Hikayesi’nin 3. Sezonu için Netflix çıkış tarihi açıklandı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?