Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor

GenelSiber Güvenlik

Sharp Panda Güneydoğu Asya Hükümetlerini Hedef Almak İçin Yeni Soul Çerçeve Sürümünü Kullanıyor

teknomers
Son güncelleme: 9 Mart 2023 05:37
teknomers
Paylaş
Paylaş


08 Mart 2023Ravie LakshmananGelişmiş Sürekli Tehdit

Güneydoğu Asya’daki yüksek profilli devlet kurumları, geçen yılın sonlarından beri Sharp Panda olarak bilinen Çinli bir tehdit aktörü tarafından yürütülen bir siber casusluk kampanyasının hedefi.

İzinsiz girişler, grubun 2021’de gözlemlenen saldırı zincirlerinden ayrılmaya işaret eden Soul modüler çerçevesinin yeni bir versiyonunun kullanılmasıyla karakterize ediliyor.

İsrail siber güvenlik şirketi Check Point söz konusu “uzun süredir devam eden” faaliyetler, tarihsel olarak Vietnam, Tayland ve Endonezya gibi ülkeleri seçti. Sharp Panda, şirket tarafından ilk olarak Haziran 2021’de belgelendi ve bunu “fark edilmemek için önemli çaba sarf eden son derece organize bir operasyon” olarak tanımladı.

İlginç bir şekilde, Soul arka kapısının kullanımı detaylı Broadcom’dan Symantec tarafından Ekim 2021’de Güneydoğu Asya’daki savunma, sağlık ve BİT sektörlerini hedef alan atfedilmemiş bir casusluk operasyonuyla bağlantılı olarak.

İmplantın kökenleri, göre araştırma Fortinet FortiGuard Labs tarafından Şubat 2022’de yayınlanan, Gh0st RAT ve diğer halka açık araçlardan gelen kötü amaçlı yazılımın başka bir amaca yönelik koduyla Ekim 2017’ye kadar uzanan bir tarih.

Check Point tarafından detaylandırılan saldırı zinciri, bir yem belgesi içeren hedef odaklı kimlik avı e-postasıyla başlar. Kraliyet Yolu Microsoft Denklem Düzenleyicisi’ndeki çeşitli güvenlik açıklarından birini kullanarak bir indiriciyi düşürmek için Zengin Metin Biçimi (RTF) silah aracı.

Soul Hacker Çerçevesi

İndirici ise, SoulSearcher olarak bilinen bir yükleyiciyi, yalnızca hedeflenen ülkelere karşılık gelen IP adreslerinden kaynaklanan isteklere yanıt veren coğrafi sınırlanmış bir komuta ve kontrol (C&C) sunucusundan almak üzere tasarlanmıştır.

Yükleyici daha sonra Soul arka kapısını ve diğer bileşenlerini indirmekten, şifresini çözmekten ve yürütmekten sorumludur, böylece düşmanın çok çeşitli bilgileri toplamasını sağlar.

Check Point, “Soul ana modülü, C&C sunucusuyla iletişim kurmaktan sorumludur ve birincil amacı, ek modülleri alıp belleğe yüklemektir” dedi.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

“İlginç bir şekilde, arka kapı yapılandırması, arka kapının C&C sunucusuyla iletişim kurmasına izin verilmediğinde aktörlerin bir hafta içinde belirli saatleri belirleyebildiği ‘radyo sessizliği’ benzeri bir özellik içeriyor.”

Bulgular, istihbarat toplamayı kolaylaştırmak için Çin gelişmiş kalıcı tehdit (APT) grupları arasında yaygın olan araç paylaşımının bir başka göstergesidir.

Şirket, “Soul çerçevesi en az 2017’den beri kullanımda olsa da, arkasındaki tehdit aktörleri mimarisini ve yeteneklerini sürekli olarak güncelliyor ve geliştiriyor” dedi.

Ayrıca, harekâtın muhtemelen “diğer araçları, yetenekleri ve daha geniş casusluk faaliyetleri ağındaki konumları henüz keşfedilmemiş olan gelişmiş Çin destekli tehdit aktörleri tarafından sahnelendiği” kaydedildi.



siber-2

En son su uydusunun uzayda açılımını izleyin
Xbox Sea of ​​Thieves’in özel versiyonu 7. yıldönümü için düşüyor – ve çocuk pahalı
Artık Hindistan’ın da kendi yapay zeka işlemcileri var. Ola aynı anda birkaç tane sundu, ancak en yakınları yalnızca 2026’da görünecek
Microsoft OneDrive, Apple M1 Mac’lerde yerel bir lansman alıyor
NYT Connections: 18 Mayıs Cumartesi için ipuçları ve cevaplar
ETİKETLENDİ:ağ güvenliğialmakAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇerçevefidye yazılımı kötü amaçlı yazılımGüneydoğuhack haberlerihacker haberlerihedefHükümetleriniiçinKullanıyorNasıl heklenirpandaSharpsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSoulsürümünüveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silvergate, Kapatılmayı Önleme Yolları Konusunda FDIC Yetkilileriyle Görüşmelerde: Rapor
Sonraki Makale Turtle Beach, yeni Stealth 600 renk gruplarına sahip ilk karbon nötr ürününü piyasaya sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Zen 6 ile arka plan görevleri için düşük güç çekirdekleri sunuyor
Donanım
Star Wars Galaksi Yarışı: Pod Yarışının Zirvesine Yolculuk
Oyun
Claude Science, Bilim İnsanlarını Etkilemek İçin Yeni Model Yerine İş Akışına Bahis Yapıyor
Genel
Acil: Langflow RCE İhlali ile Açık AI Uygulamalarında Monero Madenciliği
Siber Güvenlik
Rockstar Çalışanları GTA VI Öncesi Sendikalaşma İçin Hareketleniyor
Liste
Tesla Pedalsız ve Direksiyonsuz Cybercab’ı Austin’de Test Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?