Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor

GenelSiber Güvenlik

Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor

teknomers
Son güncelleme: 9 Mart 2023 05:37
teknomers
Paylaş
Paylaş


08 Mart 2023Ravie LakshmananGelişmiş Sürekli Tehdit

Güneydoğu Asya’daki yüksek profilli devlet kurumları, geçen yılın sonlarından beri Sharp Panda olarak bilinen Çinli bir tehdit aktörü tarafından yürütülen bir siber casusluk kampanyasının hedefi.

İzinsiz girişler, grubun 2021’de gözlemlenen saldırı zincirlerinden ayrılmaya işaret eden Soul modüler çerçevesinin yeni bir versiyonunun kullanılmasıyla karakterize ediliyor.

İsrail siber güvenlik şirketi Check Point söz konusu “uzun süredir devam eden” faaliyetler, tarihsel olarak Vietnam, Tayland ve Endonezya gibi ülkeleri seçti. Sharp Panda, şirket tarafından ilk olarak Haziran 2021’de belgelendi ve bunu “fark edilmemek için önemli çaba sarf eden son derece organize bir operasyon” olarak tanımladı.

İlginç bir şekilde, Soul arka kapısının kullanımı detaylı Broadcom’dan Symantec tarafından Ekim 2021’de Güneydoğu Asya’daki savunma, sağlık ve BİT sektörlerini hedef alan atfedilmemiş bir casusluk operasyonuyla bağlantılı olarak.

İmplantın kökenleri, göre araştırma Fortinet FortiGuard Labs tarafından Şubat 2022’de yayınlanan, Gh0st RAT ve diğer halka açık araçlardan gelen kötü amaçlı yazılımın başka bir amaca yönelik koduyla Ekim 2017’ye kadar uzanan bir tarih.

Check Point tarafından detaylandırılan saldırı zinciri, bir yem belgesi içeren hedef odaklı kimlik avı e-postasıyla başlar. Kraliyet Yolu Microsoft Denklem Düzenleyicisi’ndeki çeşitli güvenlik açıklarından birini kullanarak bir indiriciyi düşürmek için Zengin Metin Biçimi (RTF) silah aracı.

Soul Hacker Çerçevesi

İndirici ise, SoulSearcher olarak bilinen bir yükleyiciyi, yalnızca hedeflenen ülkelere karşılık gelen IP adreslerinden kaynaklanan isteklere yanıt veren coğrafi sınırlanmış bir komuta ve kontrol (C&C) sunucusundan almak üzere tasarlanmıştır.

Yükleyici daha sonra Soul arka kapısını ve diğer bileşenlerini indirmekten, şifresini çözmekten ve yürütmekten sorumludur, böylece düşmanın çok çeşitli bilgileri toplamasını sağlar.

Check Point, “Soul ana modülü, C&C sunucusuyla iletişim kurmaktan sorumludur ve birincil amacı, ek modülleri alıp belleğe yüklemektir” dedi.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

“İlginç bir şekilde, arka kapı yapılandırması, arka kapının C&C sunucusuyla iletişim kurmasına izin verilmediğinde aktörlerin bir hafta içinde belirli saatleri belirleyebildiği ‘radyo sessizliği’ benzeri bir özellik içeriyor.”

Bulgular, istihbarat toplamayı kolaylaştırmak için Çin gelişmiş kalıcı tehdit (APT) grupları arasında yaygın olan araç paylaşımının bir başka göstergesidir.

Şirket, “Soul çerçevesi en az 2017’den beri kullanımda olsa da, arkasındaki tehdit aktörleri mimarisini ve yeteneklerini sürekli olarak güncelliyor ve geliştiriyor” dedi.

Ayrıca, harekâtın muhtemelen “diğer araçları, yetenekleri ve daha geniş casusluk faaliyetleri ağındaki konumları henüz keşfedilmemiş olan gelişmiş Çin destekli tehdit aktörleri tarafından sahnelendiği” kaydedildi.



siber-2

Tesla, 4 yıl içinde güneş enerjisi için en iyi çeyreği görüyor, ancak ‘yarı iletken zorlukları’ sorun yaratıyor
PC’de DNF Düello Bulanık Görseller sorunu nasıl düzeltilir
Büyük Teknoloji, Birleşik Krallık’ın Rekabet Gözlemcisini Güçlendirmek İçin Tasarlanan Yeni Yasayla Yüzleşecek
Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları
NASA, Uzay Giysisi Rahatsızlığı Nedeniyle Uzay Yürüyüşünü Erteledi
ETİKETLENDİ:ağ güvenliğialmakAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇerçevefidye yazılımı kötü amaçlı yazılımGüneydoğuhack haberlerihacker haberlerihedefHükümetleriniiçinKullanıyorNasıl heklenirpandaSharpsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSoulsürümünüveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silvergate, Kapatılmayı Önleme Yolları Konusunda FDIC Yetkilileriyle Görüşmelerde: Rapor
Sonraki Makale Turtle Beach, yeni Stealth 600 renk gruplarına sahip ilk karbon nötr ürününü piyasaya sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?